Install
$ agentstack add skill-zhouyanjun0508-skill-launcher-skill-launcher ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Skill开源助手(skill-launcher)
将一次开源分成“看得懂的准备”和“确认后的执行”。不要把 Git、GitHub、许可证、依赖或 README 术语原样丢给用户;每次提及它们都配一句中文释义。预检必须把与本次真实内容绑定的“AI小白说明卡”自动写入确认卡和可视化确认页,不能只把解释藏在参考文档中。
三种模式
| 用户目标 | 使用模式 | 允许的动作 | | --- | --- | --- | | 先看看能不能公开 | 只检查 / inspect | 只读检查,绝不提交或联网修改 | | 第一次放到 GitHub | 首次开源 / first-release | 确认后可建仓、提交、推送、可选标签与 Release | | 发布已开源 Skill 的改动 | 更新发布 / update-release | 必须已有已核对的 origin;确认后可提交、推送、可选标签与 Release |
必守规则
- 先读[安全规则](references/安全规则.md),再运行检查。发现规则命中的真实或疑似秘密信息、未说明权利来源的媒体资产、明确的版权冲突时,停止发布;规则扫描不是完整审计,任何不确定都按不能公开处理,不能用“先发了再说”绕过。
- 自动推断仓库名、分支、远程地址、GitHub 账号和已有版本;把推断结果标为“请确认”,不把推断当成用户授权。
- 在任何
git commit、git push、创建远程仓库、改变可见性、写入 GitHub About、创建 tag 或 GitHub Release 之前,必须展示一张合并的确认卡和README可视化预览.html,并获得用户明确的“确认发布”。确认页必须按阅读排版展示 GitHub About、README.md正文及项目内配图,并逐项展示“本次内容、它是什么、为什么要确认、怎么填/怎么选、填错有什么影响”;不得让用户在发布后才看到介绍内容。不得拆成多次模糊确认,也不得静默执行。 - 使用确认卡中的校验码运行发布脚本;若文件清单、配置或目标仓库在确认后变化,重新检查并重新确认。
- 从不
force push、从不重写历史、从不自动改写已有远程地址。远程分叉、权限不足或 CI 失败时停止并解释下一步。 - 发布后运行验证,并把远程提交、可见性、tag/Release(如有)逐项报告。验证失败即标为“未完成”,不能只因本地命令成功而宣布发布成功。
推荐对话与执行流程
1. 用一句话确认目标
先复述为:我要以【只检查 / 首次开源 / 更新发布】模式处理【路径】;确认卡通过前,不会改变任何内容。
询问最少的缺失信息:仓库名、公开/私有、GitHub About(简介、主页、主题词)、项目 README、许可证选择、运行环境/依赖、是否要这次创建标签/Release。对每项先给解释卡和推荐项;许可证读取[许可证说明](references/许可证说明.md)。
2. 准备发布信息
从 examples/publish-config.example.json 复制为用户项目旁的 skill-launcher.config.json,再填写已确认字段。about.description 是 GitHub 右侧 About 的必填简介;about.homepage 和 about.topics 可选。优先从 SKILL.md、README.md、Git 配置和 gh 登录态推断,保留用户原文,不擅自编造作者、版权或许可证。
3. 只读预检
运行:
python scripts/preflight.py --project "" --mode --config ""
读取生成的 确认卡.md、README可视化预览.html 和 preflight.json。预检会自动识别常见依赖清单(如 requirements.txt、package.json),并在两种确认展示中解释它们。先打开可视化预览页,确认排版、配图和每张 AI小白说明卡;如果 eligible 为 false,只解决阻断项后再跑;不要发布。需要用户自己验收时,读取[验收案例](references/验收案例.md)。
4. 统一确认
把确认卡和可视化预览页一并展示给用户。仅当用户明确回复“确认发布”或同义的明确授权,且卡片中的目标、公开范围、GitHub About、README 排版与配图、许可证的商用/署名/衍生开源规则、依赖、变更数、提交信息、tag/Release 都正确时,才继续。确认卡样式见[确认卡模板](references/确认卡模板.md)。
5. 受控发布与验证
python scripts/publish.py --project "" --config "" --preflight "" --confirmed --confirm-digest ""
python scripts/verify.py --project "" --config ""
先在不确定环境用 publish.py ... --dry-run 演练。发布脚本会在动作前再次比较预检快照;比较失败就拒绝继续。发布后按验证报告逐项说明“已完成 / 待处理 / 阻断”。
输出边界
- 只检查:预检报告、确认卡、修复建议;没有任何远程或 Git 写入。
- 首次开源:仅在确认后创建所列 GitHub 仓库、写入所列 About、提交并推送所列文件;可选创建所列 tag/Release。
- 更新发布:必须已有已核对的
origin,仅在确认后写入所列 About、提交并推送预检快照内的变更;不会借更新发布新建仓库,不合并、不 rebase、不 force push。
运行环境边界
可移植的是 SKILL.md、说明卡和配置结构;“自动建仓与发布”只在 Agent 同时具备本地文件读写、Shell/Python、Git、GitHub CLI gh 和用户确认机制时可执行。仅能上传文件或对话的 Agent 可以阅读本 Skill、完成 inspect 指引和确认卡,但不能承诺自动执行发布。跨平台安装细节见[兼容性与安装](references/兼容性与安装.md)。
资源导航
- [小白说明卡](references/小白说明卡.md):填写项的白话解释与推荐。
- [许可证说明](references/许可证说明.md):MIT、Apache-2.0、GPL-3.0、CC BY 4.0 的选择卡。
- [安全规则](references/安全规则.md):阻断条件与修复方向。
- [资产权利说明模板](references/资产权利说明模板.md):项目含媒体资产时使用。
- [README 模板](references/README模板.md):为发布页生成完整说明。
- [验收案例](references/验收案例.md):发布前后可复现的人工测试。
- [视频分享素材](references/视频分享素材.md):面向公众解释差异、初心与优势。
- [兼容性与安装](references/兼容性与安装.md):不同 Agent 的原生/适配边界与安装注意事项。
scripts/run_acceptance.py:离线自动跑 21 项安全验收(含 AI小白说明卡、许可证选择解释、依赖识别、可视化确认页与配图检查)并生成报告。
不要为用户开源包含未解决风险的内容。遇到复杂合规、雇佣成果归属、第三方商标或客户资料时,明确建议用户向权利方或专业人士确认。
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: zhouyanjun0508
- Source: zhouyanjun0508/skill-launcher
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.