Skip to main content
Glama
Jane-xiaoer

Skill Vision Control (SVC)

by Jane-xiaoer

Skill Vision Control (SVC)

npm version License: MIT

Безопасный менеджер версий навыков MCP - Обнаружение обновлений, параллельное тестирование, интеллектуальное слияние, подтверждение перед заменой

Возможности

  • 🔍 Обнаружение обновлений - Автоматическое обнаружение новых версий из GitHub/npm

  • 🛡️ Сканирование безопасности - Автоматическое сканирование перед загрузкой (интеграция с Sentinel)

  • 📦 Управление версиями - Хранение нескольких версий, переключение в любое время

  • 🔀 Интеллектуальное слияние - Объединение официальных обновлений с вашими пользовательскими изменениями

  • 🧪 A/B тестирование - Тестирование новых версий перед переключением

  • Плановые проверки - Автоматические еженедельные/ежемесячные проверки обновлений

  • 🔔 Уведомления - Уведомления на рабочем столе об обновлениях

  • 🤖 MCP сервер - Позвольте ИИ управлять вашими навыками

Related MCP server: ai-company-mcp

Установка

npm install -g skill-vision-control

Или с помощью yarn:

yarn global add skill-vision-control

Быстрый старт

# Add a skill to manage
svc add weather --source github:username/weather-mcp

# Check for updates
svc check

# Download new version (keeps old version)
svc download weather

# Test and switch
svc switch weather --version v1.1.0

# Or if you have custom changes, merge them
svc merge weather

Команды

Управление навыками

Команда

Описание

svc add <name> --source <url>

Зарегистрировать навык (github:user/repo или npm:package)

svc list

Список всех управляемых навыков

svc info <name>

Показать подробную информацию

svc remove <name>

Удалить навык

Управление версиями

Команда

Описание

svc check [name]

Проверить наличие обновлений

svc download <name>

Загрузить новую версию (сохранить старую)

svc versions <name>

Список всех локальных версий

svc switch <name> -v <version>

Переключиться на конкретную версию

svc rollback <name>

Откатиться к предыдущей версии

svc confirm <name>

Подтвердить текущую версию

svc cleanup <name> --keep <n>

Очистить старые версии

Пользовательские модификации

Команда

Описание

svc fork <name>

Создать пользовательскую ветку для модификаций

svc save <name> -c "comment"

Сохранить ваши модификации

svc diff <name>

Просмотреть отличия от официальной версии

svc merge <name>

Объединить официальное обновление с вашими изменениями

svc conflicts <name>

Просмотреть конфликты слияния

svc resolve <name> -f <file> -u <choice>

Разрешить конфликты

Расписание

Команда

Описание

svc schedule set -i <days>

Установить интервал проверки (1/7/14/30 дней)

svc schedule show

Показать текущее расписание

svc schedule enable

Включить плановые проверки

svc schedule disable

Отключить плановые проверки

svc schedule run

Запустить проверку вручную

Сканирование безопасности

Команда

Описание

svc scan <path>

Просканировать любую директорию навыка на наличие проблем безопасности

svc audit [name]

Провести аудит установленного навыка(ов)

svc download <name> --skip-security

Загрузить без сканирования безопасности (не рекомендуется)

Примеры рабочих процессов

Базовый процесс обновления

# 1. Check for updates
svc check
# Output: weather: v1.0.0 → v1.1.0 available

# 2. Download (old version preserved)
svc download weather

# 3. Test new version
svc switch weather -v v1.1.0 -t official

# 4. If good, confirm; if not, rollback
svc confirm weather
# or
svc rollback weather

Аудит безопасности перед установкой

# Scan a skill before installing
svc scan ~/Downloads/some-mcp-skill

# Output:
# 🛡️  Sentinel Security Scan Report
# ══════════════════════════════════════════════════
# Risk Level: MEDIUM
# Recommendation: REVIEW
# 
# ⚠️  SUSPICIOUS: 3 items found
#    - src/api.ts:15 - Network request (axios)
#    - src/config.ts:8 - Environment variable access

# Audit all installed skills
svc audit

# Audit specific skill with details
svc audit weather -v

Пользовательские изменения + обновление

# 1. Create custom branch
svc fork weather

# 2. Make your modifications...
# 3. Save changes
svc save weather -c "Added Chinese language support"

# 4. Later, when update available
svc check
# Output: ⚠️ You have custom changes. Use "svc merge"

# 5. Download and merge
svc download weather
svc merge weather

# 6. If conflicts exist
svc conflicts weather
svc resolve weather -f src/config.ts -u custom

# 7. Test merged version
svc switch weather -v v1.1.0-merged -t merged

# 8. Confirm
svc confirm weather

Использование в качестве MCP сервера

Добавьте в вашу конфигурацию MCP:

{
  "mcpServers": {
    "skill-vision-control": {
      "command": "svc",
      "args": ["serve"]
    }
  }
}

Доступные инструменты MCP:

  • svc_list_skills - Список всех управляемых навыков

  • svc_get_skill_info - Получить детали навыка

  • svc_check_updates - Проверить обновления

  • svc_get_versions - Получить локальные версии

  • svc_switch_version - Переключить версию

  • svc_rollback - Откатиться к предыдущей

  • svc_download_update - Загрузить новую версию

  • svc_merge - Объединить с пользовательскими изменениями

  • svc_get_conflicts - Просмотреть конфликты слияния

Хранение данных

Все данные хранятся в ~/.svc/:

~/.svc/
├── skills.json      # Skill registry
├── schedule.json    # Schedule settings
├── config.json      # Global config
└── versions/        # Version storage
    └── <skill>/
        ├── official/
        ├── custom/
        ├── merged/
        └── active -> ...

Сканирование безопасности

SVC интегрирует шаблоны безопасности Sentinel для автоматического сканирования кода.

Возможности обнаружения

Уровень

Описание

Примеры

CRITICAL

Высокорискованные шаблоны

eval(), exec(), rm -rf, доступ к реестру

SUSPICIOUS

Требует проверки

Сетевые запросы, переменные окружения, файловые операции

WARNING

Потенциальные проблемы

Длинные строки, файлы с высокой энтропией

Уровни риска

Уровень

Действие

SAFE

Безопасно для установки

LOW

Незначительные опасения, рекомендуется проверка

MEDIUM

Требуется проверка перед установкой

HIGH

Обнаружены значительные риски

CRITICAL

Не устанавливать без тщательной проверки

Автоматическое сканирование при загрузке

Когда вы запускаете svc download, сканирование безопасности выполняется автоматически:

svc download weather
# 🛡️  Running security scan...
# ✅ Security scan passed
# ✓ Download complete

Если найдены проблемы:

svc download untrusted-skill
# 🛡️  Running security scan...
# 🛑 Security scan found critical issues!
# ? Do you still want to proceed? (NOT RECOMMENDED) (y/N)

Чтобы пропустить (не рекомендуется):

svc download weather --skip-security

Конфигурация

Поддерживаемые источники

  • GitHub: github:username/repo или username/repo

  • npm: npm:package-name

Опции расписания

  • 1d - Ежедневные проверки

  • 7d - Еженедельные проверки (по умолчанию)

  • 14d - Проверки раз в две недели

  • 30d - Ежемесячные проверки

Вклад в проект

Вклад приветствуется! Пожалуйста, не стесняйтесь отправлять Pull Request.

Лицензия

Лицензия MIT - подробности см. в LICENSE.


📱 关注作者 / Follow Me

如果这个仓库对你有帮助,欢迎关注我。后面我会持续更新更多 AI Skill、版本管理、A/B 对比和系统升级工作流。

If this repo helped you, follow me for more AI skills, versioning tools, A/B comparisons, and automation workflows.

  • X (Twitter): @xiaoerzhan

  • 微信公众号 / WeChat Official Account: 扫码关注 / Scan to follow

Related MCP Connectors

Related MCP Servers