iflytek/skillhub · 上手攻略
- 仓库:iflytek/skillhub
- 链接:https://github.com/iflytek/skillhub
- 分类:Agent 工具链 · 企业基础设施
- 作者:Tom
- 更新:2026-08-07
这是什么
iflytek/skillhub 是科大讯飞旗下团队开源的企业级私有 Agent Skill 注册与管理系统。它让组织可以在自己的防火墙后面搭建一个私有化的"npm",用来发布、发现、审核、版本化管理 AI Agent 的 Skill 包,并配有完整的 RBAC 权限控制与审计日志。
解决什么问题
企业引入 AI Coding Agent 后,团队成员会积累大量 Prompt 模板、工具集成配置、工作流定义——这些东西散落在本地机器、Git 仓库、内部 Wiki 里,无法复用,无法管理,更无法治理。SkillHub 把这些零散的技能包变成可发现、可审核、可版本化、可分发的组织资产,同时满足等保/合规对操作日志的审计要求。
快速安装
方式一:一键本地运行(推荐快速体验)
rm -rf /tmp/skillhub-runtime
curl -fsSL https://imageless.oss-cn-beijing.aliyuncs.com/runtime.sh | sh -s -- up
启动后访问:
- Web UI:http://localhost:3000
- Backend API:http://localhost:8080
- 默认管理员账号:admin / ChangeMe!2026(务必第一时间修改密码)
国内用户可加 --aliyun 镜像加速:
curl -fsSL https://imageless.oss-cn-beijing.aliyuncs.com/runtime.sh | sh -s -- up --aliyun --public-url http://localhost:3000
方式二:Docker Compose 生产部署
git clone https://github.com/iflytek/skillhub.git
cd skillhub
# 配置 .env(参考 .env.release.example)
# 必填:SKILLHUB_PUBLIC_BASE_URL、BOOTSTRAP_ADMIN_PASSWORD(改为强密码)
# 验证配置
make validate-release-config
# 启动
docker compose --profile docker up -d
生产环境必做清单:
# 环境变量关键项
SKILLHUB_PUBLIC_BASE_URL=https://skillhub.your-company.com # 公网入口
BOOTSTRAP_ADMIN_PASSWORD=YourStrongPass!2026 # 必须修改默认密码
BOOTSTRAP_ADMIN_ENABLED=false # 初始化后禁用 bootstrap admin
# 外部 PostgreSQL(不要用默认的 Docker Volume)
# 外部 Redis(不要用默认的 Docker Volume)
# S3/MinIO 对象存储(不要用本地文件系统)
方式三:本地开发
git clone https://github.com/iflytek/skillhub.git
cd skillhub
make dev-all # 启动 PostgreSQL + Redis + MinIO + scanner + backend + frontend
# 停止
make dev-all-down
# 重置
make dev-all-reset
核心用法(CLI)
# 安装 CLI
npm install -g @astron-team/skillhub
# 或直接运行
npx @astron-team/skillhub@latest version
# 登录(需先在 Web UI 生成 Token)
skillhub login --token sk_xxx --registry https://skill.xfyun.cn
# 搜索 Skills
skillhub search pdf
# 安装 Skill(需指定目标 Agent)
skillhub install pdf-parser --agent codex
# 列出已安装
skillhub list
核心功能详解
命名空间(Namespace)与权限
SkillHub 按团队或全局划分命名空间,每个命名空间有独立成员和角色: - Owner:最高权限,可管理成员、发布策略 - Admin:审核 + 管理 - Member:发布 Skill 到该命名空间
平台管理员负责跨命名空间治理,普通用户只能看到自己有权限的命名空间。
发布与审核流程
- 将 Skill 打包为 zip(包含
SKILL.md等文件) - 上传到目标命名空间
- 命名空间 Admin 审核(可设置自动审核规则)
- 审核通过后,Skill 进入发现列表
- 支持语义化版本(
1.0.0、2.1.0-beta)和latest追踪
存储后端
| 模式 | 配置 | 适用场景 |
|---|---|---|
| 本地文件系统 | 默认 local profile |
开发调试 |
| S3 / MinIO | SKILLHUB_STORAGE_S3_* |
生产必须 |
| 阿里云 OSS | 运行时加 --aliyun |
中国区部署 |
API Token 管理
支持生成带前缀哈希的 scoped Token,用于 CLI 和自动化脚本;Token 审计日志完整。
典型适用场景
| 场景 | 价值 |
|---|---|
| 金融/医疗等强合规行业 | Skill 发布全链路审计,满足数据不出网要求 |
| 中大型企业多团队 | 各团队独立命名空间 + 跨团队全局发现 |
| AI Agent 大规模落地 | 统一管理 Prompt 版本,防止团队用过期 Prompt |
| 并购后多团队整合 | 统一注册表替代散落的共享文档/仓库 |
坑与注意
- 默认密码必须改:
admin / ChangeMe!2026是明文写在文档里的本地开发默认值,生产环境不修改等于裸奔。 - 中国区镜像 vs 官方镜像:
runtime.sh默认拉 Docker Hub 镜像,国内需加--aliyun;生产推荐提前docker pull验证网络。 - PostgreSQL / Redis 不可用 Docker 默认 Volume:
make dev-all默认用 Docker managed volume,正式环境要指向外部服务,否则数据丢失风险。 - Maven 依赖(中国区开发者):本地
make dev-all若 Maven 下载超时,需配置阿里云镜像,详见本地开发指南。 - Skill 包大小限制:文档未明确,但
@astron-team/skillhubCLI 对下载有 10 MiB / 25 MiB / 1000 文件的限制,超大 Skill 包需拆分。 - OpenAPI SDK 同步:前端 TypeScript 类型由
make generate-api生成,后端 API 变更后需同步运行并提交更新文件,防止类型漂移。
与同类对比
| 方案 | 定位 | 优势 | 劣势 |
|---|---|---|---|
iflytek/skillhub(本文) |
企业私有 Skill 注册表 | 自托管 + RBAC + 审计 + 版本化 + Docker 一键部署 | 需自建维护,仅 Java 技术栈 |
vercel-labs/skills |
通用 Agent Skill 包管理器 | 即装即用、72+ Agent 支持 | 无权限管理、无私有化 |
Anthropic skill-creator |
Skill 创作规范 | 官方权威 | 仅 Claude,无分发机制 |
| 本地 Git 仓库共享 | 最低成本方案 | 无需额外部署 | 无发现/搜索/审核/版本管理 |
一句话推荐结论
如果你是企业技术负责人,需要在防火墙内构建统一的 AI Agent 技能管理平台——尤其已有 Java/Kubernetes 技术栈——SkillHub 是目前开源界最完整的生产级选择;个人或小团队直接用 vercel-labs/skills 足矣。
原始来源:GitHub README · Zread 开发者文档 · 同步时间参考:2026-08-07