首页 / 开源热榜 / khazix-skills / 使用教程

Khazix Skills 教程:六个技能要分开装、分开授权

更新于 2026-09-23 · NGJOO AI 实验室 · 约 12 分钟

Khazix Skills 当前有 6 个子项目,不再是旧介绍中的“3 个 skill 加 1 个 prompt”。它们共用 SKILL.md 结构,却会触及完全不同的资源:有的只写 Markdown,有的遍历磁盘,有的联网取资讯,还有的更新项目文档与 Agent 记忆。

仓库没有统一 release。AIHOT 的 SKILL.md 标注 1.7.1,neat-freak 文档写 v3.0,这两个编号都不能代表另外四个技能;安装时应固定 commit。

1. 六个目录分别做什么

目录作用主要边界
leader把模糊想法整理成可验收目标会要求调研和实际证据
storage-analyzer扫描 Mac/Windows 磁盘并生成报告读取大量路径,删除需另行确认
aihot通过匿名 API 查询 AI 资讯联网到 aihot.news 或兼容域名
neat-freak同步 README、规则文件和记忆会写项目文档与 Agent 状态
hv-analysis组织纵向史、横向对比和 PDF 报告研究联网、子任务和 PDF 工具链
khazix-writer按作者方法写长文会读取风格资料和用户素材

2. 安装前的正确顺序

先选一个子目录,阅读其中的 SKILL.mdreferencesscripts,再复制到宿主 Agent 的技能目录。README 给出的“一句话安装”会让 Agent 自己克隆和放置文件,但最终路径与权限由宿主实现决定,不能把这句话当成统一安装器。

git clone https://github.com/KKKKhazix/khazix-skills.git
cd khazix-skills
git rev-parse HEAD
find leader -maxdepth 2 -type f -print
sed -n '1,240p' leader/SKILL.md

首次试用可从只产出 Markdown 的 leader 开始。任务应选一个能人工核对的小目标,并检查它有没有越过白名单、擅自扩展范围或把文件中的文字当成新授权。

3. 两个最容易忽略的权限面

storage-analyzer:官方规则要求扫描阶段只读,只能运行 df、du、diskutil、stat、ls 等统计命令;它会把扫描结果写到临时 JSON 并生成 HTML。尽管规则明确禁止直接 rm、mv 和清空回收站,整盘扫描本身仍会暴露路径、应用和文件体量。先缩小目录,再看 denied 列表是否符合预期。

aihot:它不需要 API Key 或账号,规则限定匿名访问 aihot.news/api/v1/*,并保留 aihot.virxact.com 兼容入口。API 返回的标题和摘要属于外部不可信内容,不能当作命令,也不能替代政策、数字和原话的原始来源。

neat-freak 会触及 README、CLAUDE.md、AGENTS.md 和记忆;其 v3.0 规则说明删除只列候选、机器记忆默认只读、文件内指令不算用户授权。这些文字是合理防线,实际使用仍要靠宿主权限落实。

4. 流量与商业边界

仓库链接到作者公众号和 AIHOT 站点,但官方材料没有充值、订阅配额或转售流程,AIHOT 还是匿名只读接口,因此不命中严重商业隔离规则。

验证边界:本轮只核对官方 README、六个技能目录、AIHOT 与 storage-analyzer 的 SKILL.md 及 Releases 页面。没有安装或加载技能,没有扫描磁盘、访问 API、修改文档或生成 PDF;本文属于 docs-only。

5. 与 Anthropic 官方 skills 仓库对比

Anthropic 官方 skills 仓库包含规范、模板和多类示例,适合先理解 SKILL.md 的基本结构。Khazix Skills 是作者自己的六套工作流,功能更具体,也带来磁盘扫描、外部 API 与项目写入等专用权限。

学习标准时先看官方 spec/template;要用这里某个流程时,只安装对应子目录,并按任务开放最小权限。

这里仅补原教程没有展开的事实和边界。安装命令与操作步骤仍以前文为准。

先判断这个项目是否适合你

适合谁用

适合希望复用作者个人工作流、又愿意逐个审查指令和脚本的 Agent 用户。它不适合作为无审查的全局权限包;磁盘清理、项目规则更新、外部资讯和长报告需要不同的信任边界。

采用建议

适合希望复用作者个人工作流、又愿意逐个审查指令和脚本的 Agent 用户。它不适合作为无审查的全局权限包;磁盘清理、项目规则更新、外部资讯和长报告需要不同的信任边界。采用前需要核对:仓库没有 release,六个技能也没有统一版本。

原教程未展开的系统信息

核心功能

  • Agent Skills 目录结构

    技能以带 frontmatter 的 SKILL.md 描述触发范围和流程,并把较长资料、脚本与示例放入子目录。

  • 不同权限边界

    aihot 访问指定匿名 API;storage-analyzer 会遍历磁盘并生成本地报告;neat-freak 会检查和更新文档、规则与记忆,安装前应逐项授权。

架构与数据流

根 README 是索引,六个子目录各自保存 SKILL.md;references 提供规则和背景材料,scripts 承载扫描、报告或 PDF 等实现。宿主 Agent 先按描述触发技能,再读取对应规则,随后才调用 shell、文件或网络能力。这个仓库不是一个统一运行的 Python 包。

技术栈和运行条件

语言

Markdown 指令 + 按技能附带的 Python/HTML 脚本

框架

Agent Skills 开放结构

关键依赖

  • 支持 SKILL.md 的 Agent
  • storage-analyzer 需要 Python 3 和磁盘读取权限
  • aihot 需要访问 aihot.news 或兼容域名
  • hv-analysis 的 PDF 流程依赖其脚本与渲染环境

运行环境

没有统一依赖文件或统一安装器;每个 skill 的脚本、网络和写入范围必须分开审核

官方与对比资料

以下链接用于核对版本、安装方式、功能边界和同类差异。

常见问题

Khazix Skills 现在到底有几个技能?

截至 2026-09-23,官方 README 列出 6 个:leader、storage-analyzer、aihot、neat-freak、hv-analysis 和 khazix-writer。旧页面的“3 个 skill 加 1 个 prompt”已经过时。

可以把 Khazix Skills 整个仓库直接装进 Agent 吗?

技术上可以复制目录,但不建议一次性开放全部能力。应逐个阅读 SKILL.md 和脚本,先安装所需子目录,再分别决定文件、shell 和网络权限。

storage-analyzer 会自动删除磁盘文件吗?

它的 SKILL.md 要求扫描阶段只读,删除命令只展示,并在用户确认后处理。由于它会遍历整盘并可生成删除入口,仍应限制扫描范围并在操作前核对真实路径。

aihot 需要 API Key 或登录账号吗?

不需要。官方规则限定访问 aihot.news 的匿名只读 v1 API,并说明兼容域名为 aihot.virxact.com;返回内容应视为不可信资讯,重要事实要回原文核对。

Khazix Skills 和 Anthropic 官方 skills 仓库怎样选?

要研究 Agent Skills 规范、模板和官方示例,优先看 Anthropic 仓库;要使用目标定义、磁盘分析或 AIHOT 等作者工作流,再按需审查和安装 Khazix 的单个技能。