面向 AI 编程代理的技能包管理器,支持一次安装同步至 Claude、Cursor、Copilot 等 19 种 Agent,内置安全扫描与版本锁定。
ASK(Agent Skills Kit)定位为 AI Agent 技能的包管理器,类比 Homebrew 之于 macOS 软件包,核心理念是"One command. Every agent."。
在核心能力上,ASK 支持将技能一次安装并自动同步至 Claude、Cursor、Codex、Copilot、Windsurf、Gemini CLI 等 19 种主流 AI 编程代理的技能目录。版本管理方面,通过 ask.lock 文件锁定精确 commit hash,ask lock-install 命令实现类似 npm ci 的确定性安装,适用于 CI/CD 环境。
安全体系是 ASK 的重要差异化特性:内置 15+ 安全规则检测密钥泄露、危险命令与恶意软件,支持 SARIF 格式输出接入 GitHub Code Scanning;ask check 执行安全扫描与格式校验,ask audit 生成审计报告,ask skill score 提供信任评分,已为 Anthropic、OpenAI、Composio、Vercel 等仓库生成公开审计报告。
技能发现层面预配置了 Anthropic 官方、OpenAI 官方、Composio、Vercel 等可信来源,ask search 跨源并行搜索,ask repo add 支持添加私有仓库。企业场景支持完整离线模式(--offline)、源白名单与 HTML 审计报告。
交互方式覆盖 CLI(Cobra 驱动)、TUI(BubbleTea)、Web UI(Echo 服务器,ask serve 启动)及桌面应用(Wails 框架,macOS 优先)。技能以包含 SKILL.md 规范文件的 Git 仓库为载体,通过 YAML frontmatter 标准化描述元数据。核心实现采用 Go 语言,利用 goroutines 并行搜索、Git sparse checkout 稀疏检出,编译为单一静态二进制实现零运行时依赖。
截至 2025 年 7 月,项目已发布 43 个 release,最新版本 v1.9.8,共 223 次提交,采用 MIT 许可证,由知名开源贡献者 yeasy 维护。