用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/Geoff-JI/JiHarn --skill skill-vetter命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
使用 RollingGo CLI 查询酒店信息、筛选结果、读取酒店标签和获取房型价格。当用户需要按目的地 / 日期 / 星级 / 预算 / 标签 / 距离搜索酒店、查看酒店详情与房型报价,或读取酒店标签库时触发本技能。触发短语——"搜索酒店"、"查酒店"、"酒店详情"、"房型价格"、"酒店标签"、"附近酒店"、"rollinggo"。
When the user provides a URL to a SKILL.md or a skill hub catalog, automatically fetch and install it. Parsed formats supported: - Direct SKILL.md URL: https://skillhub.cn/install/skillhub.md → extract name from frontmatter - HTTP(S) paths referencing Markdown files with YAML frontmatter
Handle hotel price / availability requests by using a dedicated hotel skill source or realtime travel lookup. Prefer installing the RollingGo hotel skill from ClawHub when the user wants live hotel results.
| name | skill-vetter |
| description | 在安装来自外部 URL / GitHub / 他人分享的 SKILL.md 之前, 对其内容做安全性和质量审查,输出审查报告和安装建议。 |
| version | 0.1.0 |
| tags | ["meta","security","skills"] |
| metadata | {"jiharn":{"category":"meta","triggers":["审查这个 skill","这个 skill 安全吗","帮我检查一下这个技能","vet this skill","安装前先检查","skill 安全审查"],"capabilities":["read_url"],"related_skills":["skill-authoring","mcp-discovery"]}} |
在把外部 skill 安装进 JiHarn 之前,提供一份明确的安全和质量报告, 让用户知道"这个 skill 会做什么"以及"有没有风险"。
不属于本 skill 的范围:
正向触发:
反向排除:
skill_manage action='read' 查即可获取 skill 内容:
read_url 拉取,失败则停止并报告结构检查(必须全通过才继续):
--- 开头 + 结尾)name 和 description 字段安全检查(任一命中即标记 ⚠️):
exec、subprocess、os.system、eval、shellwrite_file 写入 backend/、.env、系统路径质量检查(命中则标记 ⚠️,不阻止安装):
输出审查报告(见下文 Output 格式)。
给出安装建议:
审查报告格式:
📋 Skill 审查报告
名称:<name>
来源:<url 或 "粘贴内容">
结构检查:✅ 通过 / ❌ 失败
- [具体问题(如有)]
安全检查:✅ 通过 / ⚠️ 发现风险
- ⚠️ [风险描述]
质量检查:✅ 通过 / ⚠️ 建议改进
- ⚠️ [改进建议]
安装建议:建议安装 / 建议拒绝 / 可以安装但注意
偏差信号:
exec → 重新扫描步骤 3基于 SOC 职业分类