# Skill 安装前审计清单

## 发现不等于背书

- [ ] 记录原始仓库与具体 Skill 路径，不只保存 skills.sh 页面。
- [ ] 固定 commit 或 tag，并记录核对日期。
- [ ] 判断它是不是 fork、复制品、薄包装或另一个命令的入口。
- [ ] 把安装量、GitHub 数据与实际质量分开。

## 内容与边界

- [ ] 完整阅读 `SKILL.md`，并按路由读取它要求的 references/scripts。
- [ ] 写清触发条件、非目标、输入、输出和停止条件。
- [ ] 检查是否要求“始终使用”“禁止跳过”等强制行为。
- [ ] 检查是否会加载巨大的 `AGENTS.md`、整库 reference 或远程文本。

## 依赖与副作用

- [ ] 区分 Skill 文件、CLI/runtime、浏览器/解释器和外部服务四层依赖。
- [ ] 运行 `--help` 与版本检查，不能用“目录存在”替代运行时验收。
- [ ] 检查网络、凭据、会话文件、遥测、全局安装、hooks 和 MCP。
- [ ] 第一次运行放在隔离项目、最小权限和非生产数据上。

## 许可证与维护

- [ ] 核对 Skill 目录自己的许可证；公开可读不等于开源。
- [ ] 记录最后更新时间、维护者、issue 和版本策略。
- [ ] 在线获取规则时保存 URL、日期和 SHA256 快照。
- [ ] 更新后重新跑触发测试与任务验收。

## 三层验收

- [ ] 可发现：Codex 能在 Skills 列表中看到它。
- [ ] 可执行：依赖命令存在，版本符合预期，最小命令成功。
- [ ] 可完成：在真实 fixture 上产生正确、可验证的结果。

