
Offline- und sicherheitsorientiertes Tool zum Synchronisieren und Verwalten von Agent-Fähigkeiten
KI-Agenten-Fähigkeiten vor der Installation auf Prompt-Injection scannen
```
╔════════════════════════════════════════════════════════╗
║ ███████╗██╗ ██╗██╗ ██╗██╗ ████████╗ ██████╗ ║
║ ██╔════╝██║ ██╔╝██║ ██║██║ ╚══██╔══╝██╔═══██╗ ║
║ ███████╗█████╔╝ ██║ ██║██║ ██║ ██║ ██║ ║
║ ╚════██║██╔═██╗ ██║ ██║██║ ██║ ██║ ██║ ║
║ ███████║██║ ██╗╚██████╔╝███████╗██║ ╚██████╔╝ ║
║ ╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚══════╝╚═╝ ╚═════╝ ║
╠════════════════════════════════════════════════════════╣
║ CROSS-PLATFORM AI SKILLS MANAGEMENT ║
╚════════════════════════════════════════════════════════╝

## Was ist Skulto?
Skulto ist ein plattformübergreifendes CLI-Tool zur Verwaltung von Fähigkeiten (Skills) für KI-Codierungsassistenten auf 33 Plattformen. Es bietet:
1. **Multi-Plattform-Installation** – Installieren Sie Skills in Claude Code, Cursor, Windsurf, Copilot, Codex, Cline, Roo Code, Gemini CLI, Kiro CLI und 25+ weitere
2. **Repository-Verwaltung** – Hinzufügen, Synchronisieren und Entfernen von Skill-Repositories
3. **Volltextsuche** – SQLite-FTS5-gestützte Suche über alle indizierten Skills
4. **Sicherheits-Scan** – Erkennung von Prompt-Injection und gefährlichen Code-Mustern
5. **Plattform-Erkennung** – Automatische Erkennung, welche KI-Tools auf Ihrem System installiert sind
6. **Interaktive TUI** – Bubble-Tea-basierte Terminal-Oberfläche mit einklappbaren Gruppen, Mehrfachauswahl und Tastaturnavigation
7. **URL-basierte Installation** – Direkte Installation aus GitHub-Repositories über `skulto install owner/repo`
## Funktionen

- **Unterstützung für 33 Plattformen** – Claude Code, Cursor, Windsurf, GitHub Copilot, OpenAI Codex, OpenCode, Cline, Roo Code, Gemini CLI, Kiro CLI, Amp, Continue, Goose, Junie, Qwen Code, Trae und mehr
- **Plattform-Erkennung** – Erkennt installierte KI-Tools und zeigt sie in den Plattform-Auswahlmenüs an
- **Offline-first** – Funktioniert nach der ersten Synchronisierung ohne Internet
- **Schnelle Suche** – FTS5-gestützte Volltextsuche mit BM25-Ranking (~50 ms Latenz)
- **Git-basierte Synchronisierung** – Klonen und Pull von Repositories für zuverlässige Updates
- **Sicherheits-Scanner** – Erkennt Prompt-Injection in Frontmatter, Referenzen, Skripten und gefährliche Muster mit Bedrohungsstufen
- **Intelligente Multi-Skill-Installation** – Installation mehrerer Skills aus einer Repository-URL mit Konfliktlösung pro Skill (bereits installierte überspringen, neue Speicherorte hinzufügen oder alle überspringen)
- **Scope-Auswahl** – Installation von Skills global (`~/`) oder pro Projekt (`./`) mit getrennter Steuerung pro Plattform
- **Einklappbare Plattform-Gruppen** – Erkannte/bevorzugte Plattformen oben, alle anderen in einer eingeklappten Gruppe in allen Auswahlmenüs
- **Speicherung des Installationsorts** – Optionale Speicherung Ihrer Plattform-/Scope-Auswahl für zukünftige Installationen
- **Favoriten** – Speichern von Lieblings-Skills, die Datenbank-Zurücksetzungen überstehen
- **Zuletzt angesehen** – Verfolgt und zeigt kürzlich angesehene Skills an
- **MCP-Server** – Model-Context-Protocol-Server für KI-Tool-Integration (Suche, Installation, programmatische Verwaltung von Skills)
- **Telemetrie** – Anonyme Nutzungsstatistiken (über Umgebungsvariable in den Einstellungen deaktivierbar)
### Unterstützte Plattformen
Skulto erkennt und installiert Skills in 33 KI-Codierungstools:
| | | | |
|---|---|---|---|
| Claude Code | Cursor | Windsurf | GitHub Copilot |
| OpenAI Codex | OpenCode | Cline | Roo Code |
| Gemini CLI | Kiro CLI | Amp | Continue |
| Goose | Junie | Kilo Code | Trae |
| Qwen Code | Kimi Code CLI | CodeBuddy | Command Code |
| Crush | Droid | Kode | MCPJam |
| Mux | OpenHands | Pi | Qoder |
| Zencoder | Neovate | Pochi | Antigravity |
| Moltbot | | | |
## Installation
### Homebrew```bash
brew install asteroid-belt/tap/skulto
Um ein Upgrade durchzuführen:```bash brew upgrade asteroid-belt/tap/skulto
### Linux-Pakete
GitHub-Releases bieten `.deb`- und `.rpm`-Downloads für sowohl `amd64` als auch
`arm64` an. Wählen Sie das Paketformat für Ihre Distribution und ersetzen Sie
die Version unten durch ein Release-Tag:```bash
VERSION=vX.Y.Z
ARCH=amd64 # or arm64
# Debian/Ubuntu
curl -LO "https://github.com/asteroid-belt/skulto/releases/download/${VERSION}/skulto_${VERSION#v}_linux_${ARCH}.deb"
# Fedora/RHEL/openSUSE
curl -LO "https://github.com/asteroid-belt/skulto/releases/download/${VERSION}/skulto-${VERSION#v}-1.$([ "$ARCH" = amd64 ] && echo x86_64 || echo aarch64).rpm"
# Download the release checksums, then verify the downloaded asset.
curl -LO "https://github.com/asteroid-belt/skulto/releases/download/${VERSION}/checksums.txt"
sha256sum -c checksums.txt --ignore-missing
Installieren Sie die lokale Datei mit dem Paketmanager Ihrer Distribution:```bash sudo apt install ./skulto_.deb sudo dnf install ./skulto-.rpm sudo zypper install ./skulto-*.rpm
Jedes Paket installiert `skulto` und `skulto-mcp` unter `/usr/bin/skulto` und
`/usr/bin/skulto-mcp`. Skulto benötigt zur Laufzeit kein systemweites Git. Diese
Downloads stammen von GitHub Releases, nicht aus einem konfigurierten Paket-Repository.
### Aus dem Quellcode```bash
# Clone the repository
git clone https://github.com/asteroid-belt/skulto.git
cd skulto
# Install dependencies
make deps
# Build (outputs to ./build/)
make build-all
# Run
./build/skulto
GITHUB_TOKEN für höhere API-Ratenlimitsskulto
skulto install asteroid-belt/skills
Beim ersten Start führt dich Skulto durch die Einrichtung:
1. **Plattformauswahl** – Erkannte KI-Tools erscheinen oben; wähle aus, zu welchen Skills synchronisiert werden sollen
2. **Skill-Auswahl** – Kuratierte Starter-Skills aus dem Asteroid Belt (superplan, superbuild, teach, agentsmd-generator und weitere)
3. **Ortsauswahl** – Wähle globalen oder Projektbereich pro Plattform, mit deinen vorherigen Auswahlen vorausgefüllt
## Skill-Verwaltung für Teams
Skulto funktioniert wie ein Paketmanager für KI-Agenten-Skills. Verwende `skulto.json`, um die Skills zu definieren, die dein Projekt benötigt, und führe dann `skulto sync` aus, um sie zu installieren – so haben jeder Entwickler und jede CI-Umgebung dieselbe Skill-Einrichtung.
### Der Workflow```bash
# 1. Install skills into your project
skulto install superplan
skulto install teach
# 2. Save project skills to a manifest
skulto save
# 3. Commit skulto.json to your repo
git add skulto.json
git commit -m "add skulto skill manifest"
# 4. Teammates (or CI) sync from the manifest
skulto sync
skulto.jsonDas Manifest verfolgt, von welchen Skills Ihr Projekt abhängt und woher sie stammen:```json { "version": 1, "skills": { "superplan": "asteroid-belt/skills", "teach": "asteroid-belt/skills", "resume-ats-optimizer": "paramchoudhary/resumeskills" } }
Jeder Eintrag ordnet einen Skill-Slug seinem Quell-Repository (`owner/repo`) zu. Wenn ein Teammitglied `skulto sync` ausführt, klont Skulto fehlende Repositories, löst die Skills auf und installiert sie auf den ausgewählten Plattformen.
### `skulto save`
Erfasst deine aktuellen projektbezogenen Installationen in `skulto.json`:```bash
$ skulto save
SAVED to skulto.json
teach asteroid-belt/skills
superplan asteroid-belt/skills
2 skill(s) saved
Nur Installationen im Projektumfang werden gespeichert – globale Installationen sind persönlich und werden nicht über das Manifest geteilt.
skulto syncLiest skulto.json und installiert alle fehlenden Skills:```bash
$ skulto sync
SYNCING from skulto.json (2 skills) ──────────────────────────────────────────────── Done! Installed: 2, Skipped: 0
Bei der Synchronisierung führt Skulto Folgendes aus:
1. Fügt alle Quell-Repositories hinzu, die noch nicht in der lokalen Datenbank vorhanden sind
2. Löst jede Fertigkeit anhand ihres Slugs auf
3. Fragt nach Plattform- und Umfangsauswahl (oder verwendet erkannte Standardwerte mit `-y`)
4. Überspringt Fertigkeiten, die an den ausgewählten Speicherorten bereits installiert sind
### `skulto check`
Zeigt alle installierten Fertigkeiten und deren Installationsorte an:```bash
$ skulto check
SKILL INSTALLED LOCATIONS
─────────────────────────────────────────────────────────────
superplan claude (global), codex (global + project)
teach claude (global + project)
2 skill(s) installed
Sowohl skulto save als auch skulto check erkennen automatisch Fähigkeiten (Skills), die auf der Festplatte vorhanden sind (als Symlinks in den Plattform-Verzeichnissen Ihres Projekts), aber in der Datenbank fehlen. Dies geschieht nach Migrationen, Datenbank-Zurücksetzungen oder wenn ein Teammitglied Fähigkeiten außerhalb von Skulto installiert.```bash
$ skulto check
RECONCILED 2 project skill(s) brainstorming claude modern-python codex
SKILL INSTALLED LOCATIONS ───────────────────────────────────────────────────────────── brainstorming claude (project) modern-python codex (project)
2 skill(s) installed
Plain-Verzeichnisse in deinem Projekt (Skills, die direkt ins Repo committet sind) bleiben unberührt – sie benötigen keine Skulto-Verwaltung.
## Verwendung
### TUI-Modus (Standard)```bash
skulto

Tastenkürzel:
| Taste | Aktion |
|---|---|
/ | Suche öffnen |
j / k | Nach unten / oben navigieren |
h / l | Nach links / rechts navigieren (zwischen Spalten) |
↑ / ↓ | Durch Ergebnisse navigieren |
Enter | Auswählen / bestätigen |
Leertaste | Auswahl umschalten (in Auswahlmenüs) |
f | Favorit / Lesezeichen umschalten |
i | Installieren / Skill-Speicherorte verwalten |
c | Skill-Inhalt in die Zwischenablage kopieren |
p | Repositories pullen/synchronisieren |
Esc | Zurück / abbrechen |
q | Beenden |
Die Startansicht zeigt drei Spalten:
Wenn Sie einen Skill auswählen, sehen Sie:
c, um den vollständigen Skill-Inhalt zu kopierenBeim Installieren eines Skills wählen Sie, wo er installiert werden soll:
~/.claude/skills/ (benutzerweit) oder ./.claude/skills/ (projektlokal)a alle, n keine, g nur global, p nur ProjektDrücken Sie i auf einem installierten Skill, um seine Speicherorte zu verwalten:

Skulto bietet CLI-Unterbefehle für Skripting und Automatisierung:
| Befehl | Zweck |
|---|---|
skulto | Startet die interaktive TUI |
skulto install <slug oder repo> | Installiert Skills per Slug oder aus einer Repository-URL |
skulto uninstall <slug> | Deinstalliert einen Skill von ausgewählten Plattformen |
skulto save | Speichert Installationen im Projektbereich in skulto.json |
skulto sync | Installiert alle Skills aus dem skulto.json-Manifest |
skulto check | Listet alle installierten Skills und ihre Speicherorte auf |
skulto add <repo> | Fügt ein Skill-Repository hinzu und synchronisiert dessen Skills |
skulto list | Listet alle konfigurierten Quell-Repositories auf |
skulto pull | Pult/synchronisiert alle Repositories und gleicht installierte Skills ab |
skulto remove [repo] | Entfernt ein Repository (interaktive Auswahl, wenn kein Repository angegeben) |
skulto scan | Scannt Skills auf Sicherheitsbedrohungen |
skulto update | Pull + Scan mit Änderungsbericht |
skulto info <slug> | Zeigt detaillierte Informationen zu einem Skill an |
skulto favorites add <slug> | Fügt einen Skill zu Favoriten hinzu |
skulto favorites remove <slug> | Entfernt einen Skill aus Favoriten |
skulto favorites list | Listet alle favorisierten Skills auf |
skulto feedback | Öffnet die Feedback-/Fehlerbericht-Seite |
skulto installInstalliert Skills per Slug oder direkt aus einem GitHub-Repository:
```bash
skulto install superplan
skulto install asteroid-belt/skills
skulto install https://github.com/asteroid-belt/skills
skulto install asteroid-belt/skills -y
Wenn die Installation über eine Repository-URL erfolgt:
1. Skulto synchronisiert das Repository und zeigt alle verfügbaren Skills an
2. Wähle aus, welche Skills mit einer interaktiven Checkliste installiert werden sollen
3. Wähle Zielplattformen mit einem aufklappbaren Plattform-Auswahlmenü (erkannte Plattformen oben)
4. **Intelligentes Überspringen** für bereits installierte Skills: Abfrage mit `y` (Standorte hinzufügen), `N` (überspringen, Standard) oder `s` (alle restlichen überspringen)
5. Die abschließende Zusammenfassung zeigt installierte, übersprungene und fehlgeschlagene Anzahlen
#### `skulto add <repo>`
Fügt ein Skill-Repository zu Skulto hinzu:
```bash
# Short format
skulto add asteroid-belt/skills
# Full URL
skulto add https://github.com/asteroid-belt/skills
# Skip initial sync
skulto add asteroid-belt/skills --no-sync
skulto pullSynchronisiert alle registrierten Repositorys:
```bash
skulto pull
Dies klont/aktualisiert alle Repositories und gleicht den installierten Skill-Zustand mit dem Dateisystem ab.
#### `skulto remove`
Entfernt ein Repository und alle seine Skills:```bash
# Interactive selection
skulto remove
# Specify repository
skulto remove asteroid-belt/skills
# Skip confirmation
skulto remove asteroid-belt/skills --force
skulto scanScannt Fähigkeiten auf Sicherheitsbedrohungen:
```bash
skulto scan --all
skulto scan --skill teach
skulto scan --source asteroid-belt/skills
skulto scan --pending
Meldet Bedrohungsstufen: KRITISCH, HOCH, MITTEL, NIEDRIG
#### `skulto update`
Kombinierter Pull + Scan mit Berichterstattung:
```bash
# Update and scan new/updated skills
skulto update
# Update and scan ALL skills
skulto update --scan-all
skulto favoritesVerwalten Sie Ihre bevorzugten Fähigkeiten. Favoriten bleiben über Datenbank-Zurücksetzungen hinweg erhalten und werden separat in ~/.agents/skulto/favorites.json gespeichert.```bash
skulto favorites add docker-expert
skulto favorites remove docker-expert
skulto favorites list
Sie können Favoriten in der TUI auch umschalten, indem Sie in einer beliebigen Skill-Detailansicht `f` drücken.
### MCP-Server (`skulto-mcp`)
Skulto enthält einen MCP-Server (Model Context Protocol), der Skills für Claude Code und andere MCP-kompatible Clients bereitstellt. Dies ermöglicht KI-Assistenten, Skills und Repositories programmatisch zu durchsuchen, zu browsen, zu installieren und zu verwalten.


Fügen Sie dies zu Ihren Claude-Code-Einstellungen hinzu (`.claude.json`):```json
{
"mcpServers": {
"skulto": {
"command": "/opt/homebrew/bin/skulto-mcp",
"type": "stdio"
}
}
}
| Tool | Beschreibung |
|---|---|
skulto_search | Durchsucht Skills mittels Volltextsuche mit BM25-Ranking |
skulto_get_skill | Ruft detaillierte Informationen zu einem Skill ab, einschließlich vollständigem Inhalt und Tags |
skulto_list_skills | Listet alle Skills mit Paginierung auf |
skulto_browse_tags | Listet verfügbare Tags nach Kategorie auf (Sprache, Framework, Tool, Konzept, Domäne) |
skulto_get_stats | Ruft Datenbankstatistiken ab (Gesamtzahl der Skills, Tags, Quellen) |
skulto_get_recent | Ruft zuletzt angesehene Skills ab |
skulto_install | Installiert einen Skill auf jeder unterstützten Plattform (33 Plattformen, globaler oder Projektumfang) |
skulto_uninstall | Deinstalliert einen Skill von angegebenen Plattformen |
skulto_favorite | Fügt einen Skill zu Favoriten hinzu oder entfernt ihn daraus |
skulto_get_favorites | Ruft Favoriten-Skills ab |
skulto_check | Listet alle installierten Skills und deren Installationsorte auf |
skulto_add | Fügt ein Skill-Repository hinzu und synchronisiert dessen Skills |
Der MCP-Server stellt außerdem Ressourcen für den direkten Skill-Zugriff bereit:
| Ressourcen-URI | Beschreibung |
|---|---|
skulto://skill/{slug} | Vollständiger Markdown-Inhalt eines Skills |
skulto://skill/{slug}/metadata | JSON-Metadaten einschließlich Tags, Quelle und Statistiken |
Skulto speichert Daten in ~/.agents/skulto/ und koexistiert mit anderen Agent-Tools unter dem gemeinsamen ~/.agents/-Namespace:
| Pfad | Zweck |
|---|---|
~/.agents/skulto/skulto.db | SQLite-Datenbank |
~/.agents/skulto/skulto.log | Logdatei |
~/.agents/skulto/repositories/ | Geklonte Git-Repositories |
~/.agents/skulto/skulto/skills/ | Lokales Skills-Verzeichnis des Benutzers |
~/.agents/skulto/favorites.json | Favoriten-Skills (bleiben über Datenbank-Resets hinweg erhalten) |
Upgrade von einer früheren Version? Wenn Sie ein bestehendes
~/.skulto/-Verzeichnis haben, migriert Skulto es beim ersten Start automatisch zu~/.agents/skulto/— einschließlich Datenbankeinträgen und Symlinks installierter Skills. Keine manuellen Schritte erforderlich.
make build # Production build make dev # Development build with race detector
make test # Run all tests with coverage make test-race # Run with race detector
make lint # Run golangci-lint make format # Format code
make clean # Remove build artifacts
## Architektur```
skulto/
├── cmd/skulto/ # Main CLI entry point
├── cmd/skulto-mcp/ # MCP server binary
├── internal/
│ ├── cli/ # Cobra CLI commands (add, install, pull, etc.)
│ │ └── prompts/ # Interactive CLI prompts (platform selector)
│ ├── config/ # Configuration (env vars only)
│ ├── db/ # GORM + SQLite + FTS5 database layer
│ ├── detect/ # AI tool detection on system
│ ├── embedding/ # Embedding provider abstraction
│ ├── favorites/ # File-based favorites persistence
│ ├── installer/ # Skill installation via symlinks (33 platforms)
│ ├── llm/ # LLM provider abstraction
│ ├── log/ # Structured logging
│ ├── mcp/ # MCP server implementation
│ ├── migration/ # Database migrations
│ ├── models/ # Data structures (Skill, Tag, Source, etc.)
│ ├── scraper/ # GitHub scraping (git clone based)
│ ├── search/ # Search service
│ ├── security/ # Security scanner for skills
│ ├── telemetry/ # PostHog analytics (opt-in)
│ ├── testutil/ # Test utilities
│ ├── tui/ # Bubble Tea TUI
│ │ ├── components/ # Reusable UI components (dialogs, selectors)
│ │ └── views/ # Screen views (home, search, detail, onboarding, manage)
│ └── vector/ # Vector store
├── pkg/version/ # Version info (set via ldflags)
└── scripts/ # Build and release scripts
Skulto wird vollständig über Umgebungsvariablen konfiguriert (keine Konfigurationsdatei):
| Variable | Zweck |
|---|---|
GITHUB_TOKEN | Höhere GitHub-API-Ratenlimits (optional) |
OPENAI_API_KEY | Einbettungen für semantische Suche (optional) |
SKULTO_TELEMETRY_TRACKING_ENABLED | Auf false setzen, um Telemetrie zu deaktivieren |
Skulto erfasst anonyme Nutzungsstatistiken (Befehlshäufigkeit, Fehlerraten), um das Tool zu verbessern. Telemetrie ist standardmäßig aktiviert.
Zum Deaktivieren:```bash export SKULTO_TELEMETRY_TRACKING_ENABLED=false
Keine persönlichen Daten, keine IP-Adressen werden erfasst. Weitere Informationen finden Sie in [events](https://github.com/asteroid-belt/skulto/blob/main/internal/telemetry/events.go).
## Dokumentation
- [Überblick](https://github.com/asteroid-belt/skulto/blob/main/docs/overview.md) – Projektidentität und Hauptfunktionen
- [Architektur](https://github.com/asteroid-belt/skulto/blob/main/docs/architecture.md) – Systemdesign, Komponenten und Datenfluss
- [Erste Schritte](https://github.com/asteroid-belt/skulto/blob/main/docs/getting-started.md) – Voraussetzungen, Installation und erster Start
- [Entwicklung](https://github.com/asteroid-belt/skulto/blob/main/docs/development.md) – Beitrags-Workflow, Tests und CI/CD
- [Architektur-Entscheidungsprotokolle](https://github.com/asteroid-belt/skulto/blob/main/docs/adr/README.md) – Wichtige technische Entscheidungen und Begründungen
- [Glossar](https://github.com/asteroid-belt/skulto/blob/main/docs/glossary.md) – Fachterminologie
## Mitwirken
Beiträge sind willkommen! Bitte lesen Sie zuerst [CONTRIBUTING.md](https://github.com/asteroid-belt/skulto/blob/main/CONTRIBUTING.md).
## Lizenz
MIT-Lizenz – Details siehe [LICENSE](https://github.com/asteroid-belt/skulto/blob/main/LICENSE).
---
Mit ❤️ erstellt von [Asteroid Belt](https://github.com/asteroid-belt)