Skip to main content
Glama
Jane-xiaoer

Skill Vision Control (SVC)

by Jane-xiaoer

Skill Vision Control (SVC)

npm version License: MIT

안전한 MCP 스킬 버전 관리자 - 업데이트 감지, 병렬 테스트, 스마트 병합, 교체 전 확인

주요 기능

  • 🔍 업데이트 감지 - GitHub/npm에서 새 버전을 자동으로 감지

  • 🛡️ 보안 스캔 - 다운로드 전 자동 스캔 (Sentinel 통합)

  • 📦 버전 관리 - 여러 버전을 유지하고 언제든지 전환

  • 🔀 스마트 병합 - 공식 업데이트와 사용자 정의 변경 사항을 병합

  • 🧪 A/B 테스트 - 전환 전 새 버전 테스트

  • 예약 확인 - 주간/월간 자동 업데이트 확인

  • 🔔 알림 - 업데이트 시 데스크톱 알림

  • 🤖 MCP 서버 - AI가 스킬을 관리하도록 설정

Related MCP server: ai-company-mcp

설치

npm install -g skill-vision-control

또는 yarn 사용 시:

yarn global add skill-vision-control

빠른 시작

# Add a skill to manage
svc add weather --source github:username/weather-mcp

# Check for updates
svc check

# Download new version (keeps old version)
svc download weather

# Test and switch
svc switch weather --version v1.1.0

# Or if you have custom changes, merge them
svc merge weather

명령어

스킬 관리

명령어

설명

svc add <name> --source <url>

스킬 등록 (github:user/repo 또는 npm:package)

svc list

관리 중인 모든 스킬 목록

svc info <name>

상세 정보 표시

svc remove <name>

스킬 제거

버전 관리

명령어

설명

svc check [name]

업데이트 확인

svc download <name>

새 버전 다운로드 (이전 버전 유지)

svc versions <name>

모든 로컬 버전 목록

svc switch <name> -v <version>

특정 버전으로 전환

svc rollback <name>

이전 버전으로 롤백

svc confirm <name>

현재 버전 확정

svc cleanup <name> --keep <n>

이전 버전 정리

사용자 정의 수정

명령어

설명

svc fork <name>

수정을 위한 사용자 정의 브랜치 생성

svc save <name> -c "comment"

수정 사항 저장

svc diff <name>

공식 버전과의 차이점 보기

svc merge <name>

공식 업데이트와 변경 사항 병합

svc conflicts <name>

병합 충돌 보기

svc resolve <name> -f <file> -u <choice>

충돌 해결

스케줄

명령어

설명

svc schedule set -i <days>

확인 주기 설정 (1/7/14/30일)

svc schedule show

현재 스케줄 표시

svc schedule enable

예약 확인 활성화

svc schedule disable

예약 확인 비활성화

svc schedule run

수동으로 확인 실행

보안 스캔

명령어

설명

svc scan <path>

스킬 디렉토리의 보안 문제 스캔

svc audit [name]

설치된 스킬 감사

svc download <name> --skip-security

보안 스캔 없이 다운로드 (권장하지 않음)

워크플로우 예시

기본 업데이트 흐름

# 1. Check for updates
svc check
# Output: weather: v1.0.0 → v1.1.0 available

# 2. Download (old version preserved)
svc download weather

# 3. Test new version
svc switch weather -v v1.1.0 -t official

# 4. If good, confirm; if not, rollback
svc confirm weather
# or
svc rollback weather

설치 전 보안 감사

# Scan a skill before installing
svc scan ~/Downloads/some-mcp-skill

# Output:
# 🛡️  Sentinel Security Scan Report
# ══════════════════════════════════════════════════
# Risk Level: MEDIUM
# Recommendation: REVIEW
# 
# ⚠️  SUSPICIOUS: 3 items found
#    - src/api.ts:15 - Network request (axios)
#    - src/config.ts:8 - Environment variable access

# Audit all installed skills
svc audit

# Audit specific skill with details
svc audit weather -v

사용자 정의 변경 + 업데이트

# 1. Create custom branch
svc fork weather

# 2. Make your modifications...
# 3. Save changes
svc save weather -c "Added Chinese language support"

# 4. Later, when update available
svc check
# Output: ⚠️ You have custom changes. Use "svc merge"

# 5. Download and merge
svc download weather
svc merge weather

# 6. If conflicts exist
svc conflicts weather
svc resolve weather -f src/config.ts -u custom

# 7. Test merged version
svc switch weather -v v1.1.0-merged -t merged

# 8. Confirm
svc confirm weather

MCP 서버로 사용하기

MCP 설정에 추가:

{
  "mcpServers": {
    "skill-vision-control": {
      "command": "svc",
      "args": ["serve"]
    }
  }
}

사용 가능한 MCP 도구:

  • svc_list_skills - 관리 중인 모든 스킬 목록

  • svc_get_skill_info - 스킬 상세 정보 가져오기

  • svc_check_updates - 업데이트 확인

  • svc_get_versions - 로컬 버전 가져오기

  • svc_switch_version - 버전 전환

  • svc_rollback - 이전 버전으로 롤백

  • svc_download_update - 새 버전 다운로드

  • svc_merge - 사용자 정의 변경 사항과 병합

  • svc_get_conflicts - 병합 충돌 보기

데이터 저장

모든 데이터는 ~/.svc/에 저장됩니다:

~/.svc/
├── skills.json      # Skill registry
├── schedule.json    # Schedule settings
├── config.json      # Global config
└── versions/        # Version storage
    └── <skill>/
        ├── official/
        ├── custom/
        ├── merged/
        └── active -> ...

보안 스캔

SVC는 자동 코드 스캔을 위해 Sentinel 보안 패턴을 통합합니다.

감지 기능

수준

설명

예시

CRITICAL

고위험 패턴

eval(), exec(), rm -rf, 레지스트리 접근

SUSPICIOUS

검토 필요

네트워크 요청, 환경 변수, 파일 작업

WARNING

잠재적 문제

긴 줄, 높은 엔트로피 파일

위험 수준

수준

동작

SAFE

설치 안전

LOW

경미한 우려, 검토 권장

MEDIUM

설치 전 검토 필요

HIGH

심각한 위험 감지

CRITICAL

주의 깊은 검토 없이 설치 금지

다운로드 시 자동 스캔

svc download 실행 시 보안 스캔이 자동으로 실행됩니다:

svc download weather
# 🛡️  Running security scan...
# ✅ Security scan passed
# ✓ Download complete

문제가 발견될 경우:

svc download untrusted-skill
# 🛡️  Running security scan...
# 🛑 Security scan found critical issues!
# ? Do you still want to proceed? (NOT RECOMMENDED) (y/N)

건너뛰려면 (권장하지 않음):

svc download weather --skip-security

설정

지원되는 소스

  • GitHub: github:username/repo 또는 username/repo

  • npm: npm:package-name

스케줄 옵션

  • 1d - 일일 확인

  • 7d - 주간 확인 (기본값)

  • 14d - 격주 확인

  • 30d - 월간 확인

기여

기여를 환영합니다! 자유롭게 Pull Request를 제출해 주세요.

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE를 참조하세요.


📱 关注作者 / Follow Me

이 저장소가 도움이 되었다면 저를 팔로우해 주세요. 앞으로 더 많은 AI 스킬, 버전 관리, A/B 비교 및 시스템 업그레이드 워크플로우를 지속적으로 업데이트할 예정입니다.

If this repo helped you, follow me for more AI skills, versioning tools, A/B comparisons, and automation workflows.

  • X (Twitter): @xiaoerzhan

  • 微信公众号 / WeChat Official Account: 扫码关注 / Scan to follow

Related MCP Connectors

Related MCP Servers