Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
skillscript — Skillscript — eine kleine deklarative Sprache zum Erstellen von Agenten-Workflows. Laufzeitumgebung, Compiler und CLI. | Kitploit
Tools/GitHubGitHub/sshwarts/skillscript
Scripting & AutomatisierungDevSecOpsDienstprogramme & FrameworksLieferkettensicherheitLernen & BildungKI-Sicherheit
GitHubsshwarts/skillscript

skillscript

Skillscript — eine kleine deklarative Sprache zum Erstellen von Agenten-Workflows. Laufzeitumgebung, Compiler und CLI.

Repository anzeigen
713vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Skillscript

Sichere, wiederverwendbare Automatisierung, erstellt von Agenten.

skillscript.ai  •   Dokumentation 

npm version license status

TL;DR — npm install -g skillscript-runtime && skillfile init && skillfile dashboard. Siehe Quickstart.

Was ist Skillscript?

Skillscript entstand aus der Frage: Wie würde ein Makefile aussehen, wenn es statt Binärdateien Skills bauen würde? Die Antwort ist eine eingeschränkte Sprache, inspiriert von Make, und eine Laufzeitumgebung, die das Denken eines Agenten in dauerhafte, überprüfbare Automatisierung verwandelt. Der Agent schreibt den Skill, Sie genehmigen, was er tun kann, und er läuft jedes Mal gleich ab.

Es ist für Teams entwickelt, die möchten, dass Agenten wiederkehrende Arbeitsabläufe erstellen und ausführen, ohne ihnen uneingeschränkten Shell-Zugriff, beliebige Paketinstallation oder direkte Kontrolle über Produktionsanmeldeinformationen zu geben.

Ein Agent schreibt einen Skill. Ein Mensch überprüft und genehmigt ihn. Die Laufzeitumgebung führt ihn über konfigurierte Konnektoren, Erlaubnislisten und Sicherheitsrichtlinien aus.

root@kitploit:~
npm install -g skillscript-runtime
skillfile init
skillfile dashboard

Verbinden Sie dann Ihren Agenten mit dem MCP: http://localhost:7878/rpc und bitten Sie ihn, einen Skill zu erstellen.

Warum es verwenden?

Agenten leiten Routineaufgaben normalerweise von Grund auf neu ab. Das erhöht Kosten, Latenz und Verhaltensdrift.

Skillscript ermöglicht es einem Agenten, eine gelernte Prozedur in einem benannten, wiederverwendbaren Artefakt zu kristallisieren, das:

  • wiederholt ausgeführt werden kann, ohne die gesamte Aufgabe neu zu planen
  • von Menschen überprüft und versioniert werden kann
  • validiert werden kann, bevor es zugelassen wird
  • auf zugelassene Werkzeuge, Dateien, Befehle und Anmeldeinformationen beschränkt werden kann
  • mit anderen Skills kombiniert werden kann

Skillscript ist reine Orchestrierung. Berechnungen bleiben in Tools und Konnektoren; Skills koordinieren diese Fähigkeiten durch eine kleine deklarative Grammatik. Dies kann den Token-Verbrauch von Frontier-Modellen in wiederkehrenden Arbeitsabläufen deutlich senken: Die Denkkosten werden einmal beim Erstellen des Skills bezahlt, und jeder anschließende Durchlauf erfolgt deterministisch, während routinemäßige Teilaufgaben an günstigere lokale Modelle delegiert werden.

Warum nicht Python oder Bash?

Python und Bash bleiben für Implementierungsarbeiten nützlich. Das Risiko besteht darin, agentengeschriebene Skripte unbeaufsichtigt mit uneingeschränktem Zugriff auf den Host auszuführen.

Skillscript verkleinert diese Ausführungsoberfläche:

  • keine beliebigen Importe, Paketinstallationen, eval oder Subprocess-Escape
  • konnektorvermittelter Zugriff auf externe Systeme
  • standardmäßig verweigernde Shell- und Dateisystem-Erlaubnislisten
  • statische Validierung vor der Ausführung
  • optionale Betreibersignaturen für effektbehaftete Skills
  • Anmeldeinformationen, die von der Laufzeitumgebung und nicht im Skill gespeichert werden

Das Ziel ist nicht, Skripte zu ersetzen. Es geht darum, Skripte und APIs hinter Fähigkeiten zu platzieren, die der Betreiber explizit freigibt.

Es gibt auch einen Skalierungsgrund. Das Überprüfen von beliebigem Code bedeutet, alles zu auditieren, was er tun könnte, was einen erfahrenen Leser erfordert. Ein Skillscript legt seine gesamte Effektoberfläche auf die Seite, sodass die Genehmigung handhabbar bleibt, selbst wenn Agenten schneller erstellen, als jemand Code lesen kann, und der Betreiber, der weiß, was seine Systeme zulassen sollten, kann basierend auf den deklarierten Effekten genehmigen, anstatt Logik erneut zu lesen.

Ein Skill

Ein Skill ist ein typisierter, deklarativer Workflow mit Variablen, Operationen, Abhängigkeiten und einer Ausgabevorlage.

root@kitploit:~
# Skill: hello
# Status: Approved
# Description: Greet someone by name.
# Vars: WHO=world

Hello, ${WHO}!

Das ist ein vollständiger, ausführbarer Skill. Der Körper wird als seine Ausgabe gerendert.

Skills können auch Konnektoren aufrufen, verzweigen, schleifen, andere Skills ausführen, auf Ereignisse reagieren und nach Zeitplänen ausgeführt werden:

root@kitploit:~
# Skill: daily-disk-check
# Status: Approved
# Triggers: cron:"0 6 * * *"
# Autonomous: true

Snapshot written for ${NOW}.

snapshot:
    shell(command="df -h --output=source,pcent,target") -> USAGE
    file_write(
        path="/var/log/skillscript/disk-${EVENT.fired_at_unix}.txt",
        content="${USAGE}"
    )

default: snapshot

Die Laufzeitumgebung wird den Shell-Befehl und das Dateischreiben verweigern, bis der Betreiber die Binärdatei und den Pfad in die Erlaubnisliste aufnimmt.

Wie es funktioniert

  1. Erstellen: Ein MCP-verbundener Agent entdeckt die verfügbaren Werkzeuge, schreibt einen Skill und lintet ihn. Im gesicherten Modus kommt er als Draft an, inaktiv, bis Sie ihn genehmigen.
  2. Überprüfen: Ein Mensch überprüft und genehmigt den Skill. Im gesicherten Modus signiert die Genehmigung den genehmigten Inhalt mit einem vom Betreiber gehaltenen Schlüssel.
  3. Ausführen: Der Skill wird über die CLI, MCP, Cron, ein HTTP-Ereignis oder einen anderen Skill ausgeführt.
  4. Beobachten: Die Laufzeitumgebung zeichnet Traces, Ausgaben, Fehler und blockierte Operationen auf.

Skills können drei Rollen übernehmen:

ArtZweck
HeadlessLäuft autonom und sendet die Ausgabe an ein System oder einen Menschen
AugmentingBereitet Kontext für einen Frontier-Agenten vor
TemplateGibt einem Agenten eine wiederverwendbare Prozedur vor

Quickstart

1. Installieren und starten Sie die Laufzeitumgebung

root@kitploit:~
npm install -g skillscript-runtime
skillfile init
skillfile dashboard --host 127.0.0.1 --port 7878

Öffnen Sie http://localhost:7878.

Verwenden Sie --host 0.0.0.0 nur, wenn ein anderer Container oder Rechner die Laufzeitumgebung erreichen muss, und schützen Sie den freigegebenen Eingang entsprechend.

2. Fügen Sie den MCP-Server zu Ihrem Agenten hinzu

root@kitploit:~
{
  "mcpServers": {
    "skillscript": {
      "type": "http",
      "url": "http://localhost:7878/rpc"
    }
  }
}

3. Bitten Sie den Agenten, einen Skill zu erstellen

Erstellen Sie einen Skill, der jemanden mit Namen begrüßt.

Der Agent schreibt den Skill über MCP. Genehmigen Sie ihn im Dashboard oder in der CLI:

root@kitploit:~
skillfile approve hello
skillfile execute hello

Konnektoren und Sicherheit

Skills greifen über konfigurierte Konnektoren auf externe Systeme zu, nicht über direkte Anmeldeinformationen. Konnektoren können MCP-Tools, Datenspeicher, lokale Modelle, Agenten-Zustellungskanäle oder benutzerdefinierte Laufzeitfähigkeiten bereitstellen.

Wichtige Betreibereinstellungen:

Geheimnisse werden von der Laufzeitumgebung aufgelöst und nur an genehmigte Senken weitergegeben. Skills können ihre Rohwerte nicht drucken oder einsehen.

Siehe den Konfigurationsleitfaden und die Konnektor-Referenz.

Häufige Befehle

root@kitploit:~
skillfile lint <skill>
skillfile compile <skill>
skillfile execute <skill>
skillfile approve <skill>
skillfile diagram <skill>
skillfile fires <skill>
skillfile replay <trace_id>
skillfile health

Führen Sie skillfile <command> --help für Optionen aus.

Dokumentation

  • Sprachreferenz
  • Konfiguration
  • Adopter-Playbook
  • Adopter-Agenten-Leitfaden
  • Konnektor-Verträge
  • Upgrade
  • Beispiele
  • Weitere Beispiele auf der Website

Status

Skillscript ist pre-1.0. Die Kernsprache und die Konnektor-Verträge stabilisieren sich; Arbeiten an externer Übernahme und Verteilung laufen.

Mitwirken

Fehlerberichte und Funktionswünsche sind über Issues willkommen. Eröffnen Sie ein Issue, bevor Sie Grammatikänderungen vorschlagen, damit das Design zuerst diskutiert werden kann.

Lizenz

MIT. Siehe LICENSE.

Tool herunterladen
EinstellungStandard
SKILLSCRIPT_SHELL_ALLOWLISTalle Binärdateien ablehnen
SKILLSCRIPT_FS_ALLOWLISTalle Pfade ablehnen
SKILLSCRIPT_SECURED_MODEaus
SKILLSCRIPT_MAX_DEADLINE_SECONDSnicht gesetzt (keine Obergrenze)
SKILLSCRIPT_SUPERVISOR_SKILLnicht gesetzt (aus)
SKILLSCRIPT_SECRET_<NAME>nicht gesetzt