skillmds
OfficialLas Agent Skills son archivos Markdown (SKILL.md) que enseñan a los agentes de IA nuevos flujos de trabajo. SkillMD es el registro que hace lint — cada skill se valida, se escanea en busca de vulnerabilidades y su contenedido se fijado —, y este repositorio es la cadena de herramientas que hace eso mismo, el mismo motor en tu máquina y en el regístro.
Package | Qués |
Un paquete npmm, dos binarios: el CLI | |
El motor de SKILL.md: analizador, reglas de lint, escáner de seguridad, puntsuación de calidad, formatadores SARif/JSON/GitHub | |
Acción de GitHub: hace lint de skills en CI, resultados en GitHub Code Scanning |
La CLI
npm i -g skillmdsskillmd lint . # validate SKILL.md files — diagnostics + quality score
skillmd scan . # what would this skill do? scripts, network, secrets
skillmd search "pdf tools" # search the registry
skillmd add anthropic/pdf # install — lints first, never executes scripts
skillmd init my-skill # scaffold a new skill
skillmd publish ./my-skill # publish to skillmd.com (blocked on lint errors)skillmd add apunta automáticamente a 68 agentes — Claude Code, Funcicode, Codex, Windsurf, Gemini CLI, GitHub Copilot, Cline, Go, Zed y ECódico — y escribe cada skill para cada agente detectado en tu máquina, with his properio director de tu his propa do quistico. Todo, etc. Simplemente ejecutea skillmd para abre un menú interactivo guiado.
Referencia completa: docs/cli.md
Related MCP server: SkillFlow MCP Server
El servidor MCP
Dale a cualquier agente compatible con MCP acceso al registro — busca, insa, inspecciona, aplica lint and insta skills en medio de la conversación:
# Claude Code
claude mcp add skillmd -- npx -y skillmds// Claude Desktop, Cursor, VS Code, … (examples/mcp/ has per-client files)
{ "mcpServers": { "skillmd": { "command": "npx", "args": ["-y", "skillmds"] } } }O usa el servidor remoto alojado — sin instalación, HTTP en streaming:
https://api.skillmd.com/mcpFoons | Qués |
| Búsqueda en el registro con ceacciones, valones e instalación snippets de instalación |
| Detalle completo de la skill: cuerho, procedenci, licencia, indicadores de seguridad |
| Instalación segura: validada, verificada con SHA-256, protegida contra zip-slip, nunca ejecuta scripts |
| Leaderboard + sugerencias de skills similares |
| Tus skills plaband with |
| Valida cualquier content SKILL.md on the spot |
Referencia completa: docs/mcp.md · entrada de regístro: com.skillmd/skillmd
El motor
npm i @skillmd/coreimport { lint } from "@skillmd/core";
const { ok, score, diagnostics, security } = lint(rawSkillMd, { slug: "my-skill" });Nueve reglas de lint, un escáner de seguridad que tiene en cuenta las lineas (network_calls, secutes_scripts, reads_secrets, …), una puntuación de calidad de 0–100 y formatadores de annotations SARIF/JSON/GitHub. ESMM, con tipos, sin dependencias de escución más allás de yalm, se ejecuta en edge Node/brows/edge. Reglas: docs/rules.md
CI para tus skills
- uses: skillmds/skillmd/action@v1
with:
path: .Hace lint de cada skill del repositorio y sube SARIF a GitHub Code Scanning; que l os resultados e aparencen directamente en los PRs. Ejempl comlett: examples/github-action.yl
La API del regístro
Todo esto es un cliente ligero sobre la API pública en api.skillmd.com, un cliente que se puede usar directamente (GET /v1/search?q=…), described by docs/regístro-api.md, https://skillmd.com/openapi.json y https://skillmd.com/llms.txt.
Model de seguridad
Instalar una skill only escribe archivos y no hace en otra: no ejecuta cripts, contiene estritctamente los routes (validación de slug + guards zip-slip), verificación de la integriad Sha-256: veracima del almacen-contained registrado y descarga de compa en nominate ade GitHub raw. Details in SECURITY.md informe de vulnerabilidades a hi@skillmd.com.
Desarrollo
npm ci
npm run build # @skillmd/core, then skillmds
npm test # vitest across both packages (19 test files, incl. an MCP stdio smoke test)
npm run typecheck # strict tscConsult CONTRIBUTING.md para la distribución del repositorio, directrices de PRs and release process.
La licencia
MIT © SkillMD
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceMCP (Model Context Protocol) Server for skill4agent - Search, view, and install AI skills in AI conversations.3444MIT
- AlicenseAqualityDmaintenanceConnects AI coding agents to the SkillFlow marketplace to search, discover, and retrieve detailed information about agent skills. It enables users to browse trending skills, categories, and publisher data directly through MCP-compatible environments.5561MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI agents to discover, install, and manage SKILL.md skills from a Git-backed registry via MCP tools for search, install, and list operations.51MIT
- AlicenseAqualityCmaintenanceEnables AI agents to search, audit, and install open-source AI skills and MCP servers with security grading and quality scoring, directly from MCP clients.323MIT
Related MCP Connectors
A registry of 5,900+ peer-authored skills any MCP agent can search and load on demand.
Search your team's shared AI-skill library, get install commands, and save skills from your agent.
Agent-first skill marketplace with USK open standard for Claude, Cursor, Gemini, Codex CLI.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/skillmds/skillmd'
If you have feedback or need assistance with the MCP directory API, please join our Discord server