开源项目
daymade/claude-code-skills avatar
daymade/claude-code-skills

claude-code-skills 评测:一个把 Claude Code 技能工程化、安全化的插件市场

专业的 Claude Code 技能市场,提供可用于增强开发工作流程的生产就绪技能。

1,392 个 Star219 个 ForkPythonMIT
GitHub

秒懂

它是什么?
daymade/claude-code-skills 是一个面向 Claude Code 的技能市场,核心是生产级 skill-creator 元技能。它强调验证、安全和并发协作,但安装方式有坑,且高度依赖 Claude Code 生态。
适合谁用?
适合已经在用 Claude Code、需要把技能开发流程规范化的团队或个人。不适合没有 Claude Code 环境、或只想简单调用现成技能的用户,因为市场里除了 skill-creator 和文档套件,其他技能描述被截断,实际内容未知。
能商用吗?
可以。MIT 是宽松许可证:你可以使用、修改并销售基于它的软件,只需保留版权和许可证声明。
还在维护吗?
在维护。仓库在最近一天内有新的提交。
用什么语言写的?
主要是 Python(依据 GitHub 的语言统计)。

以上回答依据项目的 GitHub 数据(最近同步于 2026年9月15日)和我们的分析,不构成法律意见。

开源项目深度解析

这个市场解决什么问题

Claude Code 的技能(skills)是让模型按特定流程工作的指令包。官方提供 skill-creator 教你怎么建,但实际开发中你会撞上各种没写进文档的墙。daymade/claude-code-skills 是一个插件市场,核心是生产级 skill-creator 元技能,用来创建、验证、打包你自己的技能。它面向两类人:想系统化开发技能的 Claude Code 重度用户,以及需要团队协作、担心技能质量失控的工程负责人。市场里还有其他技能,比如文档套件 daymade-docs,但 README 里大部分技能列表被截断,你无法从这份材料确认它们的具体功能。所以这个项目真正的卖点不是技能数量,而是 skill-creator 里那套方法论。

skill-creator 的生产级改造体现在哪

官方 skill-creator 告诉你该建什么,这个 fork 还告诉你什么不该试,以及为什么。表格里列了十几项差异,每一项目都对应一个真实痛点。比如研究阶段,官方只说检查可用的 MCP,这里给出有序搜索协议和决策矩阵:采用、扩展、还是新建。创建阶段用结构化的 AskUserQuestion 检查点,而不是散文式指令,避免用户丢失上下文。验证阶段有扩展的结构化验证器,还有 provenance-checked 的新旧能力审计,打包时会重新验证整个评审,而不是相信一个标记。最值得注意的是安全门禁:security_scan.py 集成 gitleaks,在打包前强制扫描。这些不是理论,是文档里写明的失败模式和应对机制。

并发会话和知识蒸馏的工程细节

这个 fork 处理了两个官方没覆盖的场景。第一个是多个会话同时操作同一个技能仓库。它用 git-ref 基线、写前重读、提交前检查 HEAD、只暂存自己路径下的文件,以及一次结果只升一次版本号。这套机制防止两个人同时改一个技能时互相覆盖。第二个场景是从过往对话中提炼知识。它要求显式本地清单、消息级时间窗口、脱敏处理、不透明源 ID,忽略 .enrich/ 暂存目录,手动提升到 references/scripts。蒸馏工作流还规定至少三个工件才做模式提取,区分目录化和蒸馏,保持不变量和寄存器边界,最后有独立完整性审计。这些细节说明作者真的在多人协作环境里跑过,不是纸上谈兵。

安装方式与已知的坑

安装有两种路径。在 Claude Code 里用斜杠命令:/plugin marketplace add daymade/claude-code-skills,然后浏览并安装插件。在终端用 CLI:claude plugin marketplace add https://github.com/daymade/claude-code-skills,然后 claude plugin install daymade-skill@daymade-skills。注意市场名是 daymade-skills,来自 marketplace.json。文档特别警告:不要用仓库路径作为市场名,比如 @daymade/claude-code-skills 会失败。还有一个自动化安装脚本,macOS/Linux 用 curl 管道到 bash,Windows 用 PowerShell 的 iwr。这种安装方式方便,但把远程脚本直接交给 shell 执行有供应链风险,你自己要判断是否信任这个仓库。

局限性:生态绑定和文档截断

这个项目完全绑定 Claude Code,没有独立运行的可能。技能本身是给 Claude Code 用的指令包,离开这个环境毫无意义。另外,README 里“其他可用技能”部分被截断,你无法从这份材料知道市场里到底有哪些技能、质量如何。文档提到文档套件 daymade-docs,暴露了 /daymade-docs:doc-to-mark 这样的命令,但其他技能不明。所以如果你是想找一个“开箱即用”的技能大全,这个市场可能让你失望。它的核心价值是 skill-creator 这个元技能,而不是技能本身。而且 skill-creator 的复杂度很高,表格里那些决策矩阵、审计步骤、安全门禁,对小项目来说可能过度设计。

替代方案:官方 skill-creator 与自建流程

最直接的替代是 Anthropic 官方的 skill-creator,它来自 anthropics/skills 仓库。官方版本更简单,适合快速上手,但没有安全扫描、没有并发保护、没有知识蒸馏流程。如果你只是偶尔建一两个技能,官方版本足够,而且不用额外安装。另一个替代是自己写一套脚本和检查清单,用 shell 或 Python 管理技能文件。这样你可以完全控制流程,但需要自己维护,而且没有 AskUserQuestion 这种结构化交互。这个 fork 的价值在于把官方版本没讲的失败模式都补上了,代价是学习曲线更陡。选择哪个取决于你对技能质量的要求有多高,以及你是否愿意接受多出来的这些步骤。

维护成本与许可证

项目采用 MIT 许可证,可以自由使用、修改、分发,但许可证不提供任何担保,具体法律含义要自己咨询专业人士。维护方面,最近一次提交是 2026 年 6 月,v1.64.0 增加了 claude-usage-analyst 和 bilibili-source,v1.60.1 加固了 macos-cleaner 的安全性。这说明项目在持续更新,但更新频率不稳定,有时一个月多次,有时两个月一次。升级成本主要在于 skill-creator 本身的复杂度:每次更新可能改变验证规则或安全扫描逻辑,你需要重新测试自己的技能是否通过新版本的门禁。另外,security_scan.py 依赖 gitleaks,你需要确保 gitleaks 的版本与脚本兼容,否则安全门禁可能失效。

编辑结论

适合已经在用 Claude Code、需要把技能开发流程规范化的团队或个人。不适合没有 Claude Code 环境、或只想简单调用现成技能的用户,因为市场里除了 skill-creator 和文档套件,其他技能描述被截断,实际内容未知。采用前先验证三点:确认你的 Claude Code 版本支持 /plugin 命令;安装时严格使用 @daymade-skills 作为市场名,不要用仓库路径;检查 skill-creator 的 security_scan.py 是否与你的 gitleaks 版本兼容。这个项目把技能开发从自由发挥变成了有门禁的流程,但门禁本身需要你愿意维护。

官方来源

  1. Official README
  2. Project repository
  3. Release notes
社区笔记

社区笔记