Skip to main content
Glama
Jane-xiaoer

Skill Vision Control (SVC)

by Jane-xiaoer

Skill Vision Control (SVC)

npm version License: MIT

安全なMCPスキルバージョンマネージャー - 更新検知、並列テスト、スマートマージ、置換前の確認

機能

  • 🔍 更新検知 - GitHub/npmからの新しいバージョンを自動的に検知

  • 🛡️ セキュリティスキャン - ダウンロード前に自動スキャン(Sentinel統合)

  • 📦 バージョン管理 - 複数のバージョンを保持し、いつでも切り替え可能

  • 🔀 スマートマージ - 公式アップデートとカスタム変更をマージ

  • 🧪 A/Bテスト - 切り替え前に新しいバージョンをテスト

  • スケジュールチェック - 週次/月次の自動更新チェック

  • 🔔 通知 - 更新のデスクトップ通知

  • 🤖 MCPサーバー - AIによるスキル管理

Related MCP server: ai-company-mcp

インストール

npm install -g skill-vision-control

またはyarnを使用する場合:

yarn global add skill-vision-control

クイックスタート

# Add a skill to manage
svc add weather --source github:username/weather-mcp

# Check for updates
svc check

# Download new version (keeps old version)
svc download weather

# Test and switch
svc switch weather --version v1.1.0

# Or if you have custom changes, merge them
svc merge weather

コマンド

スキル管理

コマンド

説明

svc add <name> --source <url>

スキルを登録 (github:user/repo または npm:package)

svc list

管理中のスキル一覧を表示

svc info <name>

詳細情報を表示

svc remove <name>

スキルを削除

バージョン管理

コマンド

説明

svc check [name]

更新を確認

svc download <name>

新しいバージョンをダウンロード (旧バージョンを保持)

svc versions <name>

ローカルの全バージョンを表示

svc switch <name> -v <version>

特定のバージョンに切り替え

svc rollback <name>

前のバージョンにロールバック

svc confirm <name>

現在のバージョンを確定

svc cleanup <name> --keep <n>

古いバージョンをクリーンアップ

カスタム修正

コマンド

説明

svc fork <name>

修正用のカスタムブランチを作成

svc save <name> -c "comment"

修正を保存

svc diff <name>

公式との差分を表示

svc merge <name>

公式アップデートと変更をマージ

svc conflicts <name>

マージ競合を表示

svc resolve <name> -f <file> -u <choice>

競合を解決

スケジュール

コマンド

説明

svc schedule set -i <days>

チェック間隔を設定 (1/7/14/30日)

svc schedule show

現在のスケジュールを表示

svc schedule enable

スケジュールチェックを有効化

svc schedule disable

スケジュールチェックを無効化

svc schedule run

手動でチェックを実行

セキュリティスキャン

コマンド

説明

svc scan <path>

スキルディレクトリのセキュリティ問題をスキャン

svc audit [name]

インストール済みスキルを監査

svc download <name> --skip-security

セキュリティスキャンなしでダウンロード (非推奨)

ワークフロー例

基本的な更新フロー

# 1. Check for updates
svc check
# Output: weather: v1.0.0 → v1.1.0 available

# 2. Download (old version preserved)
svc download weather

# 3. Test new version
svc switch weather -v v1.1.0 -t official

# 4. If good, confirm; if not, rollback
svc confirm weather
# or
svc rollback weather

インストール前のセキュリティ監査

# Scan a skill before installing
svc scan ~/Downloads/some-mcp-skill

# Output:
# 🛡️  Sentinel Security Scan Report
# ══════════════════════════════════════════════════
# Risk Level: MEDIUM
# Recommendation: REVIEW
# 
# ⚠️  SUSPICIOUS: 3 items found
#    - src/api.ts:15 - Network request (axios)
#    - src/config.ts:8 - Environment variable access

# Audit all installed skills
svc audit

# Audit specific skill with details
svc audit weather -v

カスタム変更 + 更新

# 1. Create custom branch
svc fork weather

# 2. Make your modifications...
# 3. Save changes
svc save weather -c "Added Chinese language support"

# 4. Later, when update available
svc check
# Output: ⚠️ You have custom changes. Use "svc merge"

# 5. Download and merge
svc download weather
svc merge weather

# 6. If conflicts exist
svc conflicts weather
svc resolve weather -f src/config.ts -u custom

# 7. Test merged version
svc switch weather -v v1.1.0-merged -t merged

# 8. Confirm
svc confirm weather

MCPサーバーとしての利用

MCP設定に追加:

{
  "mcpServers": {
    "skill-vision-control": {
      "command": "svc",
      "args": ["serve"]
    }
  }
}

利用可能なMCPツール:

  • svc_list_skills - 管理中のスキル一覧を表示

  • svc_get_skill_info - スキル詳細を取得

  • svc_check_updates - 更新を確認

  • svc_get_versions - ローカルバージョンを取得

  • svc_switch_version - バージョンを切り替え

  • svc_rollback - 前のバージョンにロールバック

  • svc_download_update - 新しいバージョンをダウンロード

  • svc_merge - カスタム変更とマージ

  • svc_get_conflicts - マージ競合を表示

データストレージ

すべてのデータは ~/.svc/ に保存されます:

~/.svc/
├── skills.json      # Skill registry
├── schedule.json    # Schedule settings
├── config.json      # Global config
└── versions/        # Version storage
    └── <skill>/
        ├── official/
        ├── custom/
        ├── merged/
        └── active -> ...

セキュリティスキャン

SVCは自動コードスキャンのために Sentinel セキュリティパターンを統合しています。

検知能力

レベル

説明

CRITICAL

高リスクパターン

eval(), exec(), rm -rf, レジストリアクセス

SUSPICIOUS

レビューが必要

ネットワークリクエスト, 環境変数, ファイル操作

WARNING

潜在的な問題

長い行, 高エントロピーファイル

リスクレベル

レベル

アクション

SAFE

インストール可能

LOW

軽微な懸念、レビュー推奨

MEDIUM

インストール前にレビューが必要

HIGH

重大なリスクを検知

CRITICAL

注意深いレビューなしでインストール不可

ダウンロード時の自動スキャン

svc download を実行すると、セキュリティスキャンが自動的に実行されます:

svc download weather
# 🛡️  Running security scan...
# ✅ Security scan passed
# ✓ Download complete

問題が見つかった場合:

svc download untrusted-skill
# 🛡️  Running security scan...
# 🛑 Security scan found critical issues!
# ? Do you still want to proceed? (NOT RECOMMENDED) (y/N)

スキップする場合 (非推奨):

svc download weather --skip-security

設定

サポートされているソース

  • GitHub: github:username/repo または username/repo

  • npm: npm:package-name

スケジュールオプション

  • 1d - 毎日チェック

  • 7d - 毎週チェック (デフォルト)

  • 14d - 隔週チェック

  • 30d - 毎月チェック

貢献

貢献を歓迎します!お気軽にプルリクエストを送信してください。

ライセンス

MITライセンス - 詳細は LICENSE を参照してください。


📱 关注作者 / Follow Me

もしこのリポジトリが役に立ったら、ぜひフォローしてください。今後もAIスキル、バージョン管理、A/B比較、システムアップグレードのワークフローについて継続的に更新していきます。

If this repo helped you, follow me for more AI skills, versioning tools, A/B comparisons, and automation workflows.

  • X (Twitter): @xiaoerzhan

  • 微信公众号 / WeChat Official Account: 掃描してフォロー / Scan to follow

Related MCP Connectors

Related MCP Servers