Skill Hub
Skill Hub
Interne „KI-Experten“ registrieren Skills (Anweisungen + Referenzmaterial) für Claude Code an einem zentralen Ort, und Mitarbeiter können diese Skills nutzen, indem sie einen einzigen Befehl in Claude Code einfügen – das ist die Vorlage für eine Instanz pro Unternehmen. Es handelt sich um eine einzelne Worker-Anwendung, die auf Cloudflare Workers + D1 läuft und in das Cloudflare-Konto des eigenen Unternehmens bereitgestellt wird.
Was ist das? (Ehrlich gesagt)
Skills werden nicht als „Dateien verteilt“, sondern „bei jeder Nutzung vom Server ausgeliefert“. Dieser Unterschied ist der Kern des Werts.
Die Einführung ist mit einem einzigen Befehl abgeschlossen.
Wenn Skills zentral aktualisiert werden, verwenden ab der nächsten Nutzung alle die neueste Version.
Bei Austritt oder Versetzung können Token sofort widerrufen werden, sodass die Skills nicht mehr nutzbar sind.
Da keine Repositories weitergegeben werden, ist eine Weiterverbreitung außerhalb der Organisation unwahrscheinlich.
MCP-Antworten werden als Klartext in die Konversation des Nutzers übergeben. Es handelt sich nicht um „unlesbare Geheimnisse“. Wer sie lesen möchte, kann sie lesen. Was dieses System schützt, sind der „Verteilungsweg“ und die „Unmittelbarkeit des Widerrufs“. Logik, die vollständig verborgen werden soll, ist nicht Gegenstand dieses Systems (für solche Zwecke sind die serverbasierten Ausführungswerkzeuge in v2 vorgesehen).
Unterschied zu den nativen Claude-Code-Skills
Ausgeliefert wird „Text, der als Anweisung gelesen wird“. Die Frontmatter-Funktionen nativer Skills, der /Slash-Start und die Ausführung gebündelter Skripte sind nicht möglich. Um der nativen automatischen Auslösung nahezukommen, sollten Sie in der „Beschreibung“ bei der Skill-Registrierung die Auslösebedingungen des Werkzeugs angeben (diese wird direkt als Beschreibung des MCP-Tools verwendet).
Related MCP server: Superpowers MCP Server
Architektur
[Claude Code (member)] --Streamable HTTP MCP--> POST /mcp ┐
[ブラウザ (admin/editor/member)] --Bearer--> /api/* + 静的UI ├─ Cloudflare Worker (Hono/TS)
[招待リンク] --> /join (明示ボタンPOSTでclaim・1回表示) ┘ │
D1: tokens/skills/skill_files/skill_versions/invites/audit_logEin einzelner Worker, eine einzelne D1-Datenbank. KV/Durable Objects werden nicht verwendet. Die statische UI (public/) wird ebenfalls über den Worker ausgeliefert, und allen Antworten werden Sicherheitsheader hinzugefügt.
Einrichtung
Voraussetzungen: Node.js 20 oder höher, Cloudflare-Konto.
git clone <このリポジトリ>
cd skill-hub
npm ci
npx wrangler login # 唯一の手作業(ブラウザでCloudflareにログイン)
node scripts/setup.mjs --seedsetup.mjs ist idempotent. Es kann beliebig oft ausgeführt werden, ist sicher und überspringt bereits vorhandene Zustände.
Überprüft/erstellt die D1-Datenbank
skill-hub-dbund aktualisiertdatabase_idinwrangler.jsonc.Wendet Migrationen an (nur nicht angewendete).
Stellt den Worker bereit.
Nur wenn 0 gültige Admin-Token vorhanden sind, wird einmalig ein initiales Admin-Token ausgegeben und angezeigt (Dieses Token wird nie wieder angezeigt. Bewahren Sie es unbedingt auf).
Mit
--seedwerden die 3 Beispiel-Skills ausskills-samples/eingespielt.
Wenn Sie mehrere Cloudflare-Konten besitzen, geben Sie das Ziel über die Umgebungsvariable CLOUDFLARE_ACCOUNT_ID an.
Verwendung (nach Rollen)
Rolle | Wer | Was möglich ist |
admin | KI-Förderer (auf Seiten des einführenden Unternehmens) | Skill-Registrierung, Mitgliedereinladung, Token-Ausstellung/Widerruf, Audit-Log-Einsicht. Höchste Berechtigung, kann alles. |
editor | Person, die Skills erstellt | Kann Skills in den eigenen Gruppen erstellen, aktualisieren, löschen und zurücksetzen. Auch Entwürfe speichern möglich. |
member | Allgemeine Mitarbeiter | Fordert über den Einladungslink ein Token an und verbindet Skills mit einem Befehl mit Claude Code. |
Schritte für member
Öffnen Sie den vom Administrator erhaltenen Einladungslink (
https://<host>/join?code=...).Klicken Sie auf die Schaltfläche „Token ausstellen“ (Bei GET passiert nichts. Nur wenn Sie die Schaltfläche drücken, wird ein Token ausgestellt).
Kopieren Sie den angezeigten Befehl und fügen Sie ihn in das Terminal von Claude Code ein.
claude mcp add --transport http --scope user skillhub https://<host>/mcp --header "Authorization: Bearer <token>"Da --scope user verwendet wird, sind die Skills danach in allen Projekten verfügbar. Die Anzeige erfolgt nur einmal. Wenn Sie dieses Fenster schließen, können Sie es nie wieder sehen. Kopieren Sie es daher unbedingt sofort.
Berechtigungsmatrix (wird serverseitig vollständig erzwungen. Die UI-Aufteilung ist nur unterstützend)
Aktion | member | editor | admin |
MCP tools/list・call (nur veröffentlichte in eigenen Gruppen) | ✅ | ✅ | ✅ |
GET /api/me・GET /api/skills (nur sichtbare) | ✅ | ✅ | ✅ |
Skill erstellen/aktualisieren/löschen/Anhängen/Sichtbarkeit umschalten/Zurücksetzen | ❌ | ✅ (groups des Skills ⊆ eigene groups) | ✅ |
Entwürfe ansehen | ❌ | ✅ (wie oben) | ✅ |
Token ausstellen/auflisten/widerrufen・Einladungen ausstellen/auflisten/widerrufen | ❌ | ❌ | ✅ |
Audit-Log ansehen | ❌ | ❌ | ✅ |
Die Sichtbarkeitsprüfung für groups ist eine ODER-Prüfung (sichtbar, wenn die Schnittmenge von skill.groups und token.groups nicht leer ist oder einer von beiden "*" ist). Die Angabe mehrerer groups führt nicht zu einer „Eingrenzung“. Vertrauliche Skills sollten in einer einzigen dedizierten Gruppe betrieben werden.
Die Entdeckung neuer Skills erfolgt in einer neuen Sitzung. Da MCP kein tools/listChanged sendet, erscheinen Skills, die im Hintergrund hinzugefügt werden, während Claude Code läuft, nicht in der Werkzeugliste dieser Sitzung (Aktualisierungen des Texts werden jedoch auch in bestehenden Sitzungen beim nächsten Aufruf übernommen). Starten Sie Claude Code neu, um die Änderungen zu übernehmen.
Kostenloses Kontingent und Abrechnung
Sowohl Cloudflare Workers als auch D1 haben kostenlose Kontingente (Workers: ca. 100.000 Anfragen/Tag, D1: ca. 5 Millionen Zeilen gelesen/Tag und 100.000 Zeilen geschrieben/Tag; prüfen Sie die aktuellen Werte auf der Cloudflare-Preisseite). Für die interne Nutzung in einem Unternehmen mit einigen Dutzend Personen reicht in der Regel das kostenlose Kontingent aus. Bei Überschreitung ist automatisch ein Upgrade auf den kostenpflichtigen Plan (Workers Paid) erforderlich. Die Nutzung kann im Cloudflare-Dashboard eingesehen werden.
Außerhalb des Umfangs von v1 (Ehrliche Einschränkungen)
OAuth/SSO・IdP-Anbindung ist nicht implementiert (nur Token-Verfahren). Wenn Sie Cloudflare Access vorgeschaltet haben, kann der Zugriff über die CLI durch Browser-Authentifizierungsabfragen blockiert werden. Prüfen Sie dies vorab, wenn Sie Access verwenden.
Es gibt keinen Zwei-Personen-Genehmigungsworkflow für Skills. Editor wird vertraut; nachträgliche Maßnahmen erfolgen über Audit-Log, Versionshistorie und Rollback.
Wenn mehr als 40 sichtbare Skills vorhanden sind, wird
tools/listvon MCP zu groß. Eine zweistufige Suchmethode (search_skills) für große Organisationen ist für v2 geplant.Binäre Anhänge werden nicht unterstützt (nur Text).
Die Auswahl von D1-Region/Jurisdiction wird nur als manuelle Option im Setup-Skript angeboten.
CI ist nicht enthalten.
Lizenz
MIT. Details finden Sie in LICENSE.
Weitere Informationen
Sicherheitsdesign: docs/security.md
Nutzungsanleitung für Mitglieder: docs/member-guide.md
Betriebsanleitung (für Administratoren): docs/operations.md
Anleitung zur selbstständigen Einrichtung mit Claude Code: CLAUDE.md
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- -licenseNot gradedqualityNot gradedmaintenanceEnables intelligent discovery and management of Claude Skills through semantic search, ratings, favorites, and community curation. Provides tools to search, upload, rate, and organize skills with natural language queries and comprehensive metadata.
- AlicenseBqualityDmaintenanceProvides access to the Superpowers skills library - expert-crafted workflows and best practices that guide AI assistants through proven techniques for coding tasks. Supports both community skills and custom personal skills.21,1344MIT
- AlicenseAqualityDmaintenanceProvides access to a library of 18 specialized skills, project templates, and prompt patterns for Claude Code. It enables automated workflows for feature development, security audits, and system maintenance through multi-agent collaboration.611MIT
- AlicenseAqualityCmaintenanceEnables discovering, fetching, validating, and converting Claude skills from the skills.sh marketplace and GitHub repositories.811MIT
Related MCP Connectors
Search your team's shared AI-skill library, get install commands, and save skills from your agent.
Agent-first skill marketplace with USK open standard for Claude, Cursor, Gemini, Codex CLI.
Git-backed platform for skills, tools, and context for AI agents
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/elefant-coder/skill-hub'
If you have feedback or need assistance with the MCP directory API, please join our Discord server