npx skillfoxx: как поставить MCP и скиллы одной командой

Команда npx skillfoxx add ставит запись каталога в Claude Code, Cursor, Codex и еще 11 агентов: находит конфиг, дописывает только свой ключ, до установки показывает риск и ведет lock-файл. Для агентов есть MCP-сервер каталога, для приложений REST API без ключа и выгрузка catalog.json.

npx skillfoxx: как поставить MCP и скиллы одной командой
Содержание8 разделов

У каждого агента свой формат подключения. Claude Code читает MCP-серверы из .mcp.json, Cursor из .cursor/mcp.json, у Codex, Zed и Goose свои файлы, скиллы тоже лежат в разных папках. Карточка каталога давала команду под каждый агент, но JSON все равно приходилось переносить руками и потом вспоминать, что где стоит. Теперь это делает установщик: он читает рецепт записи и правит конфиг сам. Все команды и адреса собраны на странице для разработчиков, ниже разбор с примерами.

Установка одной командой

Нужен Node.js. Ставить сам CLI не требуется, его запускает npx. Адрес записи берется из адреса карточки: для skillfoxx.ru/mcp/playwright-mcp это mcp/playwright-mcp.

  • npx skillfoxx search postgres ищет по каталогу.
  • npx skillfoxx add mcp/playwright-mcp ставит запись.
  • npx skillfoxx list показывает, что установлено.
  • npx skillfoxx doctor проверяет установленное: не изменено ли руками, не устарело ли, не снята ли запись с каталога.
  • npx skillfoxx update обновляет до версии, которую SkillFoxx сверил с первоисточником.
  • npx skillfoxx remove mcp/playwright-mcp удаляет то, что поставил SkillFoxx.

По умолчанию запись ставится в текущий проект, флаг --global ставит ее для пользователя. Агентов задает --agent, например --agent claude-code,cursor, а --agent all ставит во все агенты, которые CLI нашел в системе. Флаг --dry-run показывает план и ничего не пишет, --json отдает результат для скриптов, --lang en переключает вывод на английский. Язык по умолчанию берется из системы.

Что CLI показывает до установки

Сначала посмотрите план. Для Playwright MCP команда npx skillfoxx add mcp/playwright-mcp --agent claude-code --dry-run выводит:

Средний риск: Агент открывает произвольные сайты и может отправлять формы; Постоянный профиль хранит куки и сессии

План установки mcp/playwright-mcp (в проект): Claude Code: .mcp.json, ключ mcpServers > playwright-mcp

Причины риска те же, что на карточке Playwright MCP. В .mcp.json появится только ключ playwright-mcp, остальные серверы в файле останутся как были.

У Blender MCP риск высокий: сервер выполняет произвольный Python-код в Blender. Такую запись CLI поставит только после вашего согласия в диалоге или с флагом --yes. Если в системе нет нужной программы, например uvx, CLI предупредит об этом до установки.

Скиллы ставятся той же командой. npx skillfoxx add skills/ru-text положит скилл ru-text в .agents/skills и в папки выбранных агентов. Если рецепт собран автоматически и вручную еще не проверен, CLI так и напишет.

Что проверяется при установке

  • Рецепт подписан ключом SkillFoxx. Открытые ключи подписи опубликованы на странице для разработчиков.
  • Файлы скилла сверяются по sha с коммитом, который зафиксирован в рецепте. Если в репозитории что-то поменялось, установится проверенная версия, а новую подтянет update после сверки.
  • Заблокированные и снятые с каталога записи не ставятся.
  • Секрет в файл проекта не пишется. Для Figma MCP в конфиг попадет ссылка на переменную окружения с токеном, а сам токен останется у вас.
  • Чужие настройки в конфиге агента не меняются. Запись, поставленную не через SkillFoxx или измененную руками, CLI заменит только с флагом --force.
  • Все установленное записывается в skillfoxx-lock.json. По нему работают list, update, remove и doctor, а файл можно закоммитить, чтобы у команды был одинаковый набор.

Какие агенты поддерживаются

Claude Code, Cursor, VS Code, Codex, Gemini CLI, Devin, Cline, Zoo Code, OpenCode, Zed, Goose, Amp, SourceCraft и Coddy. Для каждого агента CLI знает путь к конфигу и формат записи, поэтому одна и та же команда ставит запись сразу в несколько агентов.

MCP-сервер каталога: установку делает сам агент

Если не хочется выходить из агента, подключите MCP-сервер SkillFoxx. В Claude Code это одна команда:

claude mcp add --transport http skillfoxx https://skillfoxx.ru/api/mcp

Для Cursor и других агентов на странице для разработчиков есть готовый JSON. Сервер только читает каталог и ничего не меняет на вашей машине. Инструменты:

  • search_entries ищет записи по запросу.
  • get_entry отдает карточку: описание, риск, первоисточник.
  • plan_install возвращает точные шаги установки в выбранный агент: команду, путь, фрагмент конфига и переменные. Вместо секретов в ответе плейсхолдеры.
  • recommend_for_project подбирает записи по описанию проекта. Отправляйте только выжимку: цель, фреймворки, названия зависимостей и файлов. Код и секреты не нужны.
  • report_install сообщает каталогу об успешной установке для счетчика на карточке.
  • list_categories отдает список рубрик.

Дальше агенту можно писать обычным языком, например «найди в SkillFoxx MCP для Postgres и подключи к этому проекту». Он найдет запись через search_entries, получит шаги через plan_install и выполнит их сам, с вашими подтверждениями.

REST API и выгрузка catalog.json

API открыт без ключа, лимит 60 запросов в минуту с одного адреса.

  • GET /api/v1/entries?lang=ru&section=skills&page=1 отдает записи раздела.
  • GET /api/v1/search?q=postgres&lang=ru ищет по каталогу.
  • POST /api/v1/scan подбирает записи по описанию проекта, как подбор на сайте.
  • POST /api/v1/validate проверяет SKILL.md и другие форматы, как проверка формата.
  • GET /api/v1/recipe/mcp/playwright-mcp отдает рецепт установки записи.

Формат рецепта и JSON-схема описаны на странице для разработчиков.

Весь каталог одним файлом лежит в catalog.json, английская версия в /catalog.en.json. В каждой записи адрес карточки, первоисточник, уровень риска с причинами, признак официального вендора и рецепт со статусом. Файл обновляется раз в час. Наши метаданные и тексты доступны по лицензии CC BY 4.0: берите их куда угодно со ссылкой на SkillFoxx. Код записей принадлежит авторам и в выгрузку не входит, в ней только ссылки на первоисточник.

Телеметрия

После установки, обновления и удаления CLI отправляет анонимное событие: запись, агент, тип события, версию CLI и случайный идентификатор установки. Из этого складывается счетчик на карточке: количество разных устройств за 30 дней, он появляется от 10 устройств. Отключить отправку можно любой из переменных DO_NOT_TRACK=1, DISABLE_TELEMETRY=1 или SKILLFOXX_TELEMETRY=0.

Чего пока нет

На 25 сентября 2026 года автоматическая установка работает для 1099 записей из 2469. Если для записи ее нет, CLI ответит «Автоматической установки нет», назовет причину и даст ссылку на карточку с инструкцией. Если рецепт еще не проверен вручную, CLI предупредит об этом перед установкой.

Если установка сломалась или команда поставила не то, нажмите «Сообщить о проблеме» на карточке записи, и мы исправим рецепт.

Попробовать проще всего на безопасной записи с низким риском, например наборе скиллов Мэтта Покока: npx skillfoxx add skills/skills-for-real-engineers --dry-run покажет план, ничего не записав.

Вопросы и ответы

Как установить MCP-сервер в Claude Code одной командой?

Выполните npx skillfoxx add mcp/<slug> --agent claude-code в папке проекта, slug берется из адреса карточки на skillfoxx.ru. CLI допишет сервер в .mcp.json и покажет уровень риска. С флагом --dry-run он только покажет план.

Какие агенты поддерживает npx skillfoxx?

Claude Code, Cursor, VS Code, Codex, Gemini CLI, Devin, Cline, Zoo Code, OpenCode, Zed, Goose, Amp, SourceCraft и Coddy. Флаг --agent all ставит запись во все агенты, которые CLI нашел в системе.

Нужен ли ключ для API и MCP SkillFoxx?

Нет. REST API и MCP-сервер каталога работают без ключа, у API лимит 60 запросов в минуту с одного адреса. MCP-сервер только читает каталог.

Как отключить телеметрию CLI?

Задайте переменную окружения DO_NOT_TRACK=1, DISABLE_TELEMETRY=1 или SKILLFOXX_TELEMETRY=0. Телеметрия анонимная: запись, агент, событие, версия CLI и случайный идентификатор установки.

Инструменты из статьи

5 записей каталога

Об авторе

Читайте также

npx skillfoxx: установщик скиллов и MCP с проверками, которых нет у skills.sh и Smithery

npx skillfoxx: установщик скиллов и MCP с проверками, которых нет у skills.sh и Smithery

Мы запустили npx skillfoxx, MCP-сервер каталога и открытый API. Перед запуском разобрали код skills.sh, Smithery и еще двух популярных установщиков: ни один не подписывает то, что ставит, и ни один не остановит установку опасной записи. У нас рецепт подписан, риск виден до установки, а версия закреплена за коммитом.

Telegram Bot API: getUpdates, вебхук и проверка бота

Telegram Bot API: getUpdates, вебхук и проверка бота

Бот получает обновления одним из двух способов: забирает их сам через getUpdates или ждет, пока Telegram отправит их на его адрес через вебхук. Включить оба способа сразу нельзя, и это частая причина пустого getUpdates.

Telegram api_id и api_hash: как получить и где хранить

Telegram api_id и api_hash: как получить и где хранить

api_id и api_hash нужны, чтобы программа работала с Telegram от имени вашего аккаунта, как обычный клиент. Их выдают на my.telegram.org, одну пару на номер телефона.