Token导航 LogoToken导航TokenDH.com
Skill Vision Control (SVC) logo
安全风控未说明官方来源来源级核验

Skill Vision Control (SVC)

MCP Server

Skill Vision Control (SVC) 是一个安全的 MCP 技能版本管理器,提供更新检测、并行测试、智能合并和确认替换功能,适用于 AI 技能管理和版本控制。

工具数

8

提示词数

0

GitHub Stars

64

资源数

0
版本控制安全TypeScript技能管理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Jane-xiaoer

提供方

Jane-xiaoer

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

技能视觉控制(SVC)

](https://badge.fury.io/js/skill-vision-control) ![License: MIT](https://opensource.org/licenses/MIT)

安全MCP技能版本管理器 -检测更新、并行测试、智能合并、更换前确认

特性

  • 🔍 更新检测 -自动检测GitHub/npm的新版本
  • 🛡️ 安全扫描 -下载前自动扫描(Sentinel集成)
  • 📦 版本管理 -保留多个版本,随时切换
  • 🔀 智能合并 -将官方更新与您的自定义更改合并
  • 🧪 A/B测试 -切换前测试新版本
  • 定期检查 -自动每周/每月更新检查
  • 🔔 通知 -桌面更新通知
  • 🤖 MCP服务器 -让AI管理你的技能

安装

npm install -g skill-vision-control

或者用纱线:

yarn global add skill-vision-control

快速开始

# Add a skill to manage
svc add weather --source github:username/weather-mcp

# Check for updates
svc check

# Download new version (keeps old version)
svc download weather

# Test and switch
svc switch weather --version v1.1.0

# Or if you have custom changes, merge them
svc merge weather

命令

技能管理

命令描述
svc add --source 注册技能(github:user/repo或npm:package)
svc list列出所有管理技能
svc info 显示详细信息
svc remove 删除技能

版本控制

命令描述
svc check [name]检查更新
svc download 下载新版本(保留旧版本)
svc versions 列出所有本地版本
svc switch -v 切换到特定版本
svc rollback 回滚到以前的版本
svc confirm 确认当前版本
svc cleanup --keep 清理旧版本

自定义修改

命令描述
svc fork 创建自定义分支进行修改
svc save -c "comment"保存您的修改
svc diff 查看与官方的差异
svc merge 将官方更新与您的更改合并
svc conflicts 查看合并冲突
svc resolve -f -u 解决冲突

日程

命令描述
svc schedule set -i 设置检查间隔(1/7/14/30天)
svc schedule show显示当前日程
svc schedule enable启用定时检查
svc schedule disable禁用计划检查
svc schedule run手动触发检查

安全扫描

命令描述
`svc scan
`扫描任何技能目录以查找安全问题
svc audit [name]审核已安装的技能
svc download --skip-security下载时不进行安全扫描(不推荐)

工作流示例

基本更新流程

# 1. Check for updates
svc check
# Output: weather: v1.0.0 → v1.1.0 available

# 2. Download (old version preserved)
svc download weather

# 3. Test new version
svc switch weather -v v1.1.0 -t official

# 4. If good, confirm; if not, rollback
svc confirm weather
# or
svc rollback weather

安装前的安全审计

# Scan a skill before installing
svc scan ~/Downloads/some-mcp-skill

# Output:
# 🛡️  Sentinel Security Scan Report
# ══════════════════════════════════════════════════
# Risk Level: MEDIUM
# Recommendation: REVIEW
# 
# ⚠️  SUSPICIOUS: 3 items found
#    - src/api.ts:15 - Network request (axios)
#    - src/config.ts:8 - Environment variable access

# Audit all installed skills
svc audit

# Audit specific skill with details
svc audit weather -v

自定义更改+更新

# 1. Create custom branch
svc fork weather

# 2. Make your modifications...
# 3. Save changes
svc save weather -c "Added Chinese language support"

# 4. Later, when update available
svc check
# Output: ⚠️ You have custom changes. Use "svc merge"

# 5. Download and merge
svc download weather
svc merge weather

# 6. If conflicts exist
svc conflicts weather
svc resolve weather -f src/config.ts -u custom

# 7. Test merged version
svc switch weather -v v1.1.0-merged -t merged

# 8. Confirm
svc confirm weather

用作MCP服务器

添加到MCP配置中:

{
  "mcpServers": {
    "skill-vision-control": {
      "command": "svc",
      "args": ["serve"]
    }
  }
}

可用的MCP工具:

  • svc_list_skills -列出所有管理技能
  • svc_get_skill_info -获取技能详细信息
  • svc_check_updates -检查更新
  • svc_get_versions -获取本地版本
  • svc_switch_version -切换版本
  • svc_rollback -回滚到以前
  • svc_download_update -下载新版本
  • svc_merge -与自定义更改合并
  • svc_get_conflicts -查看合并冲突

数据存储

所有数据都存储在 ~/.svc/:

~/.svc/
├── skills.json      # Skill registry
├── schedule.json    # Schedule settings
├── config.json      # Global config
└── versions/        # Version storage
    └── /
        ├── official/
        ├── custom/
        ├── merged/
        └── active -> ...

安全扫描

SVC集成 哨兵 用于自动代码扫描的安全模式。

检测能力

级别描述示例
关键的高风险模式eval(), exec(), rm -rf,注册表访问
可疑的需要审查网络请求、环境变量、文件操作
警告潜在问题长行、高熵文件

风险等级

级别行动
SAFE安装安全
LOW次要问题,建议审查
MEDIUM安装前需要检查
HIGH发现重大风险
CRITICAL未经仔细检查不得安装

下载时自动扫描

当你奔跑时 svc download,安全扫描会自动运行:

svc download weather
# 🛡️  Running security scan...
# ✅ Security scan passed
# ✓ Download complete

如果发现问题:

svc download untrusted-skill
# 🛡️  Running security scan...
# 🛑 Security scan found critical issues!
# ? Do you still want to proceed? (NOT RECOMMENDED) (y/N)

跳过(不推荐):

svc download weather --skip-security

配置

支持的来源

  • GitHub: github:username/repousername/repo
  • npm: npm:package-name

计划选项

  • 1d -日常检查
  • 7d -每周检查(默认)
  • 14d -每两周检查一次
  • 30d -每月检查

贡献

欢迎投稿!请随时提交拉取请求。

许可证

MIT许可证-请参阅 许可证 了解详情。

______________________________________________________________________

📱 关注作者 / Follow Me

如果这个仓库对你有帮助,欢迎关注我。后面我会持续更新更多 AI Skill、版本管理、A/B 对比和系统升级工作流。

如果这个仓库对你有帮助,请跟我来了解更多的人工智能技能、版本控制工具、A/B比较和自动化工作流程。

  • X(推特): @肖尔詹
  • 微信公众号 / WeChat Official Account: 扫码关注 / Scan to follow

中文:欢迎关注我的公众号,一起研究 AI Skill、版本管理、A/B 对比和系统升级。

English: Follow my WeChat Official Account for more AI skills, version control workflows, A/B comparisons, and system upgrades.

目录标签

目录标签

版本控制安全TypeScript技能管理本地部署安全扫描A/B测试智能合并

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明nonelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP