AgentSkillsHub
Busca, audita e instala desde más de 117K habilidades de agentes de IA de código abierto y servidores MCP; cada resultado incluye una calificación de seguridad (SEGURO/PRECAUCIÓN/INSEGURO/NO AUDITADO) y una puntuación de calidad verificada ANTES de instalar. Índice local en caché, funciona sin conexión, sin autenticación. Instalación: npx -y @agentskillshub/mcp
Documentación
AgentSkillsHub MCP Server
🌐 Sitio web · 🔎 Explorar habilidades · 🛡️ Informe de seguridad · 🏢 Empresa
Busca, audita e instala habilidades de agentes de IA y servidores MCP de código abierto desde tu agente: Claude Code, Cursor, Cline, Cherry Studio o cualquier cliente MCP. Cada resultado está clasificado por seguridad y puntuado por calidad por AgentSkillsHub, un directorio de más de 100 000 habilidades. La señal de confianza llega antes de que instales.
// add to your MCP client config
{
"mcpServers": {
"agentskillshub": {
"command": "npx",
"args": ["-y", "@agentskillshub/mcp"]
}
}
}
Eso es todo: sin clave de API, sin registro. El servidor descarga un índice de catálogo estático una vez (~1,7 MB, almacenado en caché localmente) y realiza toda la búsqueda localmente, por lo que es rápido, funciona sin conexión después de la primera ejecución y genera cero carga en el backend del Hub.
Por qué un servidor MCP
Descubrir una habilidad es fácil. Saber si es segura de ejecutar contra tus credenciales no lo es. Este servidor integra la búsqueda y una verificación de confianza directamente en el bucle de herramientas del agente:
need a capability → search_skills → audit_skill → get_skill_install → install
Tu agente ve la calificación de seguridad y el costo estimado de tokens de una habilidad antes de elegir una: señales que otros directorios no le proporcionan.
Herramientas
| Herramienta | Qué hace |
|---|---|
search_skills | Encuentra habilidades mediante consulta en lenguaje natural + filtros (category, platform, min_stars, min_quality, verified_only, max_security_risk, limit). Devuelve el security_grade y el estimated_tokens de cada resultado. |
audit_skill | Verificación de confianza básica y gratuita para un owner/repo: calificación de seguridad, veredicto en lenguaje sencillo, puntuación de calidad. |
get_skill_install | Comandos de instalación para un runtime + una línea de seguridad de "verifica antes de instalar". Devuelve instrucciones; no ejecuta nada. |
Ejemplo
Usuario: encuentra una forma segura de consultar Postgres desde Claude Code
El agente llama a search_skills({ query: "query postgres", category: "mcp-server", max_security_risk: "safe" }) y recibe resultados calificados:
call518/MCP-PostgreSQL-Ops 150★ 🟢 SAFE quality 75/100
sgaunet/postgresql-mcp 6★ 🟡 CAUTION ~17.2k tok
luego audit_skill / get_skill_install antes de instalar cualquier cosa.
Clasificaciones de seguridad
🟢 SEGURO · 🟡 PRECAUCIÓN · 🔴 INSEGURO · ⛔ RECHAZADO · ⚪ SIN AUDITAR
⚪ SIN AUDITAR no significa "probablemente esté bien": significa que nadie lo ha auditado. El filtro search_skills max_security_risk excluye las habilidades no auditadas y nunca las trata silenciosamente como seguras.
Clasificamos por seguridad todo el catálogo y documentamos lo que encontramos: Clasificamos por seguridad 117 854 habilidades de agentes de IA.
Gratis vs. Pro
- Gratis (este servidor):
search_skills·audit_skill(básico) ·get_skill_install, para cualquier habilidad catalogada. - Pro / Empresa: auditoría profunda de 5 dimensiones (código · credenciales · proveedor · cadena de suministro · operativa), cualquier URL de GitHub (incl. <5★ / private), CI/batch auditing, compliance evidence → https://agentskillshub.top/enterprise/
Entorno
| Variable | Predeterminado |
|---|---|
AGENTSKILLSHUB_BASE | https://agentskillshub.top |
AGENTSKILLSHUB_CACHE | ~/.cache/agentskillshub (compartida con el CLI ash) |
Relacionados
- CLI:
@agentskillshub/cli— la misma búsqueda/auditoría/instalación desde tu terminal (npx @agentskillshub/cli search "…").
MIT © AgentSkillsHub