iflytek/skillhub · 上手攻略

  • 仓库:iflytek/skillhub
  • 链接:https://github.com/iflytek/skillhub
  • 分类:Agent 工具链 · 企业基础设施
  • 作者:Tom
  • 更新:2026-08-07

这是什么

iflytek/skillhub 是科大讯飞旗下团队开源的企业级私有 Agent Skill 注册与管理系统。它让组织可以在自己的防火墙后面搭建一个私有化的"npm",用来发布、发现、审核、版本化管理 AI Agent 的 Skill 包,并配有完整的 RBAC 权限控制与审计日志。

解决什么问题

企业引入 AI Coding Agent 后,团队成员会积累大量 Prompt 模板、工具集成配置、工作流定义——这些东西散落在本地机器、Git 仓库、内部 Wiki 里,无法复用,无法管理,更无法治理。SkillHub 把这些零散的技能包变成可发现、可审核、可版本化、可分发的组织资产,同时满足等保/合规对操作日志的审计要求。

快速安装

方式一:一键本地运行(推荐快速体验)

rm -rf /tmp/skillhub-runtime
curl -fsSL https://imageless.oss-cn-beijing.aliyuncs.com/runtime.sh | sh -s -- up

启动后访问: - Web UI:http://localhost:3000 - Backend API:http://localhost:8080 - 默认管理员账号:admin / ChangeMe!2026务必第一时间修改密码

国内用户可加 --aliyun 镜像加速:

curl -fsSL https://imageless.oss-cn-beijing.aliyuncs.com/runtime.sh | sh -s -- up --aliyun --public-url http://localhost:3000

方式二:Docker Compose 生产部署

git clone https://github.com/iflytek/skillhub.git
cd skillhub
# 配置 .env(参考 .env.release.example)
# 必填:SKILLHUB_PUBLIC_BASE_URL、BOOTSTRAP_ADMIN_PASSWORD(改为强密码)
# 验证配置
make validate-release-config
# 启动
docker compose --profile docker up -d

生产环境必做清单:

# 环境变量关键项
SKILLHUB_PUBLIC_BASE_URL=https://skillhub.your-company.com   # 公网入口
BOOTSTRAP_ADMIN_PASSWORD=YourStrongPass!2026                 # 必须修改默认密码
BOOTSTRAP_ADMIN_ENABLED=false                                # 初始化后禁用 bootstrap admin
# 外部 PostgreSQL(不要用默认的 Docker Volume)
# 外部 Redis(不要用默认的 Docker Volume)
# S3/MinIO 对象存储(不要用本地文件系统)

方式三:本地开发

git clone https://github.com/iflytek/skillhub.git
cd skillhub
make dev-all     # 启动 PostgreSQL + Redis + MinIO + scanner + backend + frontend
# 停止
make dev-all-down
# 重置
make dev-all-reset

核心用法(CLI)

# 安装 CLI
npm install -g @astron-team/skillhub
# 或直接运行
npx @astron-team/skillhub@latest version

# 登录(需先在 Web UI 生成 Token)
skillhub login --token sk_xxx --registry https://skill.xfyun.cn

# 搜索 Skills
skillhub search pdf

# 安装 Skill(需指定目标 Agent)
skillhub install pdf-parser --agent codex

# 列出已安装
skillhub list

核心功能详解

命名空间(Namespace)与权限

SkillHub 按团队或全局划分命名空间,每个命名空间有独立成员和角色: - Owner:最高权限,可管理成员、发布策略 - Admin:审核 + 管理 - Member:发布 Skill 到该命名空间

平台管理员负责跨命名空间治理,普通用户只能看到自己有权限的命名空间。

发布与审核流程

  1. 将 Skill 打包为 zip(包含 SKILL.md 等文件)
  2. 上传到目标命名空间
  3. 命名空间 Admin 审核(可设置自动审核规则)
  4. 审核通过后,Skill 进入发现列表
  5. 支持语义化版本(1.0.02.1.0-beta)和 latest 追踪

存储后端

模式 配置 适用场景
本地文件系统 默认 local profile 开发调试
S3 / MinIO SKILLHUB_STORAGE_S3_* 生产必须
阿里云 OSS 运行时加 --aliyun 中国区部署

API Token 管理

支持生成带前缀哈希的 scoped Token,用于 CLI 和自动化脚本;Token 审计日志完整。

典型适用场景

场景 价值
金融/医疗等强合规行业 Skill 发布全链路审计,满足数据不出网要求
中大型企业多团队 各团队独立命名空间 + 跨团队全局发现
AI Agent 大规模落地 统一管理 Prompt 版本,防止团队用过期 Prompt
并购后多团队整合 统一注册表替代散落的共享文档/仓库

坑与注意

  1. 默认密码必须改admin / ChangeMe!2026 是明文写在文档里的本地开发默认值,生产环境不修改等于裸奔。
  2. 中国区镜像 vs 官方镜像runtime.sh 默认拉 Docker Hub 镜像,国内需加 --aliyun;生产推荐提前 docker pull 验证网络。
  3. PostgreSQL / Redis 不可用 Docker 默认 Volumemake dev-all 默认用 Docker managed volume,正式环境要指向外部服务,否则数据丢失风险。
  4. Maven 依赖(中国区开发者):本地 make dev-all 若 Maven 下载超时,需配置阿里云镜像,详见本地开发指南
  5. Skill 包大小限制:文档未明确,但 @astron-team/skillhub CLI 对下载有 10 MiB / 25 MiB / 1000 文件的限制,超大 Skill 包需拆分。
  6. OpenAPI SDK 同步:前端 TypeScript 类型由 make generate-api 生成,后端 API 变更后需同步运行并提交更新文件,防止类型漂移。

与同类对比

方案 定位 优势 劣势
iflytek/skillhub(本文) 企业私有 Skill 注册表 自托管 + RBAC + 审计 + 版本化 + Docker 一键部署 需自建维护,仅 Java 技术栈
vercel-labs/skills 通用 Agent Skill 包管理器 即装即用、72+ Agent 支持 无权限管理、无私有化
Anthropic skill-creator Skill 创作规范 官方权威 仅 Claude,无分发机制
本地 Git 仓库共享 最低成本方案 无需额外部署 无发现/搜索/审核/版本管理

一句话推荐结论

如果你是企业技术负责人,需要在防火墙内构建统一的 AI Agent 技能管理平台——尤其已有 Java/Kubernetes 技术栈——SkillHub 是目前开源界最完整的生产级选择;个人或小团队直接用 vercel-labs/skills 足矣。


原始来源GitHub README · Zread 开发者文档 · 同步时间参考:2026-08-07