1实现原理 · 为什么它能做到
SKILL.md 本身只是一层「协议说明 + 输出规范」,真正的安装动作交给自带 bash 脚本;用户永远只输入同一条命令,脚本内部自动判断宿主类型与入口
用户始终使用同一条命令。脚本自动选择公共入口或专属入口,用户无需判断宿主类型,也无需添加模式参数。
路由策略是「一个公共入口优先」:所有 Skill 都先链接到 ~/.agents/skills,只有仍未采用该约定的宿主才补专属目录,且必须其主目录已存在才创建
以下客户端当前仍使用专属目录。只有对应主目录已经存在时,脚本才创建链接:
脚本用 INSTALL_HOME 变量集中定位所有宿主根目录,默认 $HOME,可用 DBS_INSTALL_HOME 覆盖(便于测试与沙箱)
INSTALL_HOME="${DBS_INSTALL_HOME:-$HOME}"
实际落盘动作是符号链接(Unix)或目录 Junction(Windows),不复制源文件,因此源 Skill 更新后各宿主立即同步
Unix-like 系统使用符号链接;Windows 的 Bash/MSYS 环境使用目录 Junction,避免 `ln -s` 在部分配置下生成实体目录副本。
Grok 走「薄适配层」而非链接:脚本生成一个极小的 SKILL.md,frontmatter 带 user_invocable: true,正文只有指回真源的 Source of truth 行
- Source of truth: $src/SKILL.md
Skill 名不取目录名,而取真源 SKILL.md frontmatter 的 name(脚本用 awk 只读 frontmatter 区),使源目录可以带分类前缀而各 Agent 触发名保持稳定
入口名优先读取真源 `SKILL.md` frontmatter 中的 `name`;只有 `name` 缺失时才退回源目录名。这样源目录可以使用分类前缀,各 Agent 仍保持稳定的历史触发名。
每次 link 顺带做幂等清理:删除指向同一真源的冗余/历史别名/断裂链接,并保留真实目录与指向其他来源的链接(冲突则报告)
删除公共入口兼容客户端专属目录中指向同一真源的冗余链接;
status 动作把「是否存在冗余入口」变成可判定的退出码语义:无冗余才输出 ✓,有冗余则报 ✗ 并失败
状态正常时,脚本必须输出:
2核心能力
4风险提醒 风险提醒:蓝色 · 知晓即可
- 它真的会动你的家目录 — 除 ~/.agents/skills 外,会在 ~/.claude、~/.workbuddy、~/.hermes、~/.kiro、~/.qwen、~/.cline、~/.grok 下建/删条目,并遍历 24 个历史目录清理同源链接。虽全程有保留策略,仍建议首次在可回滚的环境或 DBS_INSTALL_HOME 指向的沙箱目录里试跑。
- 私有目录排除只在文档里,不在脚本里 — SKILL.md:203 声称 private/ 与 .private/ 不会被安装,但脚本无任何对应过滤(二遍复核 discrepancy)。若源 Skill 目录内含 private/,链接/桥接会使该目录随之暴露给 Agent 侧;本仓库当前无此目录,风险为条件性。
- Windows 分支依赖外部 PowerShell — Windows 层经 pwsh.exe/powershell.exe 执行 windows-junction.ps1;缺 PowerShell 时脚本直接 die(「Windows 环境缺少 PowerShell,无法安全管理 Junction」),属可用性风险而非安全风险。
- Grok 桥接文件会被后续 link 覆盖 — 若用户手工改过 ~/.grok/skills/<name>/SKILL.md,只要仍含 ## Grok Bridge 标记,unlink/link 会 rm -rf 该目录重建(无备份)。改动前应保留副本。
5第二遍独立确认
- [ok] 外部资源/工具:是否存在未披露的网络或第三方依赖 — skills/dbs-install-skill 整目录(SKILL.md + install-skill.sh + windows-junction.ps1 + agents/openai.yaml)token 扫描 curl/wget/https?:///api_key/token/secret/fetch 全部零命中;脚本只调用 ln/mkdir/rm/find/awk/sed/uname/dirname/basename 与(Windows 时)pwsh/powershell,均为本机命令。external_deps 记为空数组成立。
- [ok] 安全结论:删除动作是否会危及用户既有文件 — unlink 路径只走 unlink_if_points_to(先比对链接目标是否等于本次真源)与 unlink_grok_one;Grok 分支的 rm -rf 前面有两道门:is_managed_link、或以 grep -q '^## Grok Bridge$' 判定为本工具生成的桥接文件,否则打印「✗ 是真实目录或文件,已保留」并 return 2。link 路径同理(link_one 遇 -e "$link" 即保留)。未发现无条件 rm -rf。
- [discrepancy] SKILL.md 自检项「private/ 与 .private/ 没有被读取、复制、暂存或安装」是否由脚本兑现 — 该句仅出现在 skills/dbs-install-skill/SKILL.md:203;对整个 skill 目录 grep -rni private 只此一处,install-skill.sh 与 windows-junction.ps1 中均无任何 private/.private 过滤或跳过逻辑,仓库工具层 tools/test-dbs-install-skill*.sh 也无相关用例。真实行为是:脚本对源目录建链接/桥接,既不复制也不过滤子目录,因此源 Skill 目录内若存在 private/,它会随源目录一起被 Agent 目录侧访问到(不会产生副本)。该项属文档声明超前于实现,不构成凭空夸大宣传,但「没有被读取/安装」这一表述在脚本层面无证据。
- [ok] 功能声明 vs 实际代码能力:SKILL.md 描述的宿主清单与脚本数组是否一致 — SKILL.md 专属入口列 6 家(Claude Code/WorkBuddy/Hermes Agent/Kiro/Qwen Code/Cline),对应 NATIVE_TARGET_DIRS 恰好 6 项;公共兼容客户端列 8 家(Codex/GitHub Copilot/Gemini CLI/Cursor/Augment/Roo Code/OpenCode/OpenHands),对应 REDUNDANT_TARGET_DIRS 前 8 项注释「前 8 项已能读取 ~/.agents/skills」,数组实际长度 24(其余为旧版目录,仅用于清理)。一致。
- [unlocatable] 证据定位:stars/last_push/license 是否能在 pin 源码内定位 — stars=10121、last_push=2026-09-07 取自站点池 data/pool.json 的机器采集字段(GitHub API),pin 工作副本为本地镜像,源码内无此数据,无法在用 read 可及的仓库文件内逐字命中;license 可在仓库根 LICENSE 逐字命中(CC BY-NC 4.0)。
6结论
d04f021c0c5317a1…8b8e33f1ec