新闻详情

新闻详情

首页 / 资讯中心 / 详情

从 GitHub 同步私有技能到 Claude Code 与 Codex:Jarvis Registry Skill 网关与 AI Skills CLI 实战

发布时间:2026/9/30 14:09:35来源:尧图网络
从 GitHub 同步私有技能到 Claude Code 与 Codex:Jarvis Registry Skill 网关与 AI Skills CLI 实战
从 GitHub 同步私有技能到 Claude Code 与 CodexJarvis Registry Skill 网关与 AI Skills CLI 实战【免费下载链接】jarvis-registryConnect any AI copilot or autonomous agent to your enterprise tools — through a single, secure MCP/Agent gateway with built-in identity, access control, and full observability.项目地址: https://gitcode.com/gh_mirrors/ja/jarvis-registryJarvis Registry 的 Skill 网关Skill Gateway可以把你存放在 GitHub 私有仓库中的 AI Skills 单向同步到企业私有注册表中再借助 AI Skills CLI 一键同步分发到 Claude Code、Codex 和 GitHub Copilot 环境。整个过程由 ACL 权限与 OAuth 授权保护技能内容无需发布到任何公开市场是团队统一分发私有技能的完整方案。为什么需要 Skill 网关很多团队会在 GitHub 上沉淀一批 SKILL.md 技能文件但直接把私有仓库内容复制进各个开发者的 Claude Code 或 Codex 配置目录会带来三个问题内容分散谁拿到的是哪个版本无法追溯技能更新靠口头通知权限失控私有技能可能被拷贝到不该看到的机器上凭据散落每个脚本都带着 GitHub 和注册表的 tokenSkill 网关把注册表变成技能的唯一事实来源托管在注册表 UI 或 API 中创建、编辑技能按分类、标签组织并跟踪版本治理技能默认私有按 VIEW / EDIT / DELETE / SHARE 四级 ACL 控制每个用户的访问分发CLI 只同步当前用户有权访问的技能权限变更后自动对账reconcile功能细节可参考 docs/features/skill-gateway.md 与 docs/features/ai-skills-cli.md。三步接入GitHub 同步源创建指南第一步创建 Skill 同步源在注册表中新建同步源时核心配置只有 4 项配置项说明owner/repoGitHub 仓库支持私有仓库ref分支或标签默认mainpaths要扫描的目录如[skills/]每个直接子目录含SKILL.md即被识别为一个技能GitHub App 凭据githubAppClientId与githubAppClientSecret服务端 AES-CBC 加密存储响应中永不返回同步是一次只进的单向管道解析 ref → 下载不可变的仓库快照 → 发现SKILL.md→ 逐技能解析校验 → 原子性落库。路径穿越、符号链接、超大文件和解压炸弹都会在提取阶段被拦截单个技能出错只记录错误项不会破坏整批同步。完整字段与校验规则见 docs/design/skill-sync-source-api.md。第二步授权 GitHub AppPKCE 安全流程授权分三步顺序不能乱Connect GitHub浏览器整页跳转到 GitHub 授权页采用 PKCE state 参数防 CSRF令牌加密存入服务端Test connection以dryRun: true触发只读校验确认仓库、ref 与 GitHub App 安装范围都正确——这一步不产生任何写入Sync now真正的同步任务落库为持久化 Job带租约lease机制进程崩溃后会自动接管重试一个常见坑GitHub App 必须安装在对应组织并勾选目标仓库且 Contents 权限为只读。否则授权能成功但 API 调用返回 404同步任务会报github_not_found错误。第三步跟踪同步任务每次同步都会经历queued → downloading → extracting → discovering → applying → completed阶段任务详情里可以看到discoverySummary发现了多少技能与applySummary新建 / 更新 / 删除 / 失败各多少条。上游被删除的技能会在下次同步时被自动清理保持两端一致。用 AI Skills CLI 同步到 Claude Code 与 Codex技能进入注册表后开发者在自己机器上只需固定三条命令jarvis-registry configure jarvis-registry auth login jarvis-registry skills sync --mode claude # 或 codex、copilot凭据保存在操作系统 keyring 中不写进任何脚本同步是访问感知且可重复执行的新增的技能会被投递、变更的内容会被更新、权限收回后本地托管技能会被对账清理支持同步到个人目录或指定项目目录CLI 自动处理各工具本地的目录布局isExecutable标记的文件同步后会自动chmod xCLI 拉取内容使用的是带skills-readscope 的同步接口docs/design/skills-sync-api.md每个技能在本地重建为一个标准目录skills-root/mongoose-to-beanie/ ├── SKILL.md └── references/ └── guide.mdSKILL.md由 frontmattername、description、allowed-tools 等加上正文重建而成与手工编写的技能文件完全兼容。权限与安全私有技能治理要点技能级 ACL创建者自动获得 OWNER 权限其他用户只获得被显式授予的权限列表和内容接口都会先按 ACL 过滤无权技能根本不会出现在结果里文件限制单文件 5 MiB、单技能 200 个文件、总载荷 10 MiB保证内容与同步行为可预期令牌隔离GitHub 访问/刷新令牌按用户 同步源分别加密存储更换 App 凭据会自动删除旧令牌强制重新授权双向保护注册表不向 GitHub 回写任何变更GitHub 凭据也只保存在服务端常见问题 FAQQ同步是双向的吗不是。GitHub 是唯一的技能来源方向repository → Registry注册表不会向 GitHub 推送变更。Q一个组织里不同用户看到的技能会不同吗会。CLI 同步是访问感知的每个用户只拿到自己有权查看的技能这正是私有分发与公开市场的关键区别。Q同步失败如何定位查看任务的skillErrors字段含技能路径、阶段与错误码例如skill_name_mismatch表示 frontmatter 的name与文件夹名不一致file_too_large表示超过 5 MiB 限制。QGitHub 仓库后来新增了仓库给 App 授权需要重新连接吗不需要后续添加的仓库直接生效但若修改了 App 权限需要组织管理员接受权限更新。延伸阅读Skill 网关功能说明docs/features/skill-gateway.mdAI Skills CLI 使用指南docs/features/ai-skills-cli.md同步源 API 设计含 PKCE 时序与状态机docs/design/skill-sync-source-api.md技能同步下发 APIdocs/design/skills-sync-api.md前端 GitHub 授权面板实现frontend/src/pages/FederationRegistryOrEdit/GithubAuthorizationPanel.tsx前端技能管理页面frontend/src/pages/Skills/index.tsx【免费下载链接】jarvis-registryConnect any AI copilot or autonomous agent to your enterprise tools — through a single, secure MCP/Agent gateway with built-in identity, access control, and full observability.项目地址: https://gitcode.com/gh_mirrors/ja/jarvis-registry创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

【信息科学与工程学】【测试技术】第十五篇 软硬件测试方法03 2026/9/30 14:59:42

【信息科学与工程学】【测试技术】第十五篇 软硬件测试方法03

。 S-67 软件回归测试 编号 测试类型 测试内容(领域归类) 被测试对象的详细分析 测试方法 测试内容列表和步骤和每个步骤的测试内容和策略和方法和路径 关联知识和标准 S-67 软件回归测试 软件/测试管理 被测试对象的详细分析 回归测试验证软件在代码变更(新功能…

阅读更多 →
双向链表从原理到实战:结构设计、核心操作与经典应用场景 2026/9/30 14:59:35

双向链表从原理到实战:结构设计、核心操作与经典应用场景

1. 为什么单链表不够用,需要双向链表 很多同学学到链表这一章,第一个接触的往往是单链表:一个结点里存一个数据域,再加一个 next 指针,指到下一个结点。这东西上手确实快,但用着用着就会碰到一个让人抓狂的…

阅读更多 →
金九银十|2026Java 后端八股汇总,面试高频题 + 详细解答 2026/9/30 14:59:35

金九银十|2026Java 后端八股汇总,面试高频题 + 详细解答

或许这份面试题还不足以囊括所有 Java 问题,但有了它,我相信你一定不会“败”的很惨,因为有了它,足以应对目前市面上绝大部分的 Java 面试了,因为这篇文章不论是从深度还是广度上来讲,都已经囊括了非常多的…

阅读更多 →
Spring Boot+Vue二手交易系统毕设实战:从数据库到答辩全攻略 2026/9/30 14:59:35

Spring Boot+Vue二手交易系统毕设实战:从数据库到答辩全攻略

又到了毕业设计的季节。如果你在网上反复搜过“springboot vue 二手物品交易 boot 代码”,大概率是选题选到了这个方向,或者正被导师一句“做一个系统吧”架上了梁山。二手交易平台确实是被选得最多的毕设方向之一,原因很现实:业务…

阅读更多 →
Spring Boot 3 集成 Druid 连接池:核心配置、监控与密码加密实战 2026/9/30 14:59:28

Spring Boot 3 集成 Druid 连接池:核心配置、监控与密码加密实战

1. 连接池这个东西,为什么值得单独写一篇Spring Boot 3 已经出来一段时间了,我陆陆续续写了四篇学习笔记,从自动装配原理到 Web 开发、数据访问、日志框架,基本上把骨架搭了起来。但说实话,真正放到生产环境里跑&#…

阅读更多 →
Storm核心机制:Tuple与Stream血缘深度解析 2026/9/30 14:59:28

Storm核心机制:Tuple与Stream血缘深度解析

1. Tuple不是一行数据那么简单:先拆数据基本单元我最早接触Storm的Tuple时,觉得它无非就是“一条消息”“一行记录”,Java里直接用Map都能表达。结果真正去调一个拓扑的延迟问题时才发现,这个看起来简单的结构藏着调度、容错、可靠…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉