npx skillfoxx: установщик скиллов и MCP с проверками, которых нет у skills.sh и Smithery

Мы запустили npx skillfoxx, MCP-сервер каталога и открытый API. Перед запуском разобрали код skills.sh, Smithery и еще двух популярных установщиков: ни один не подписывает то, что ставит, и ни один не остановит установку опасной записи. У нас рецепт подписан, риск виден до установки, а версия закреплена за коммитом.

npx skillfoxx: установщик скиллов и MCP с проверками, которых нет у skills.sh и Smithery
Содержание9 разделов

Скилл или MCP-сервер получает доступ к вашим файлам, терминалу и токенам. В феврале 2026 года Snyk проверил 3984 скилла с крупных маркетплейсов: у 534 нашлись критичные проблемы безопасности, еще у 1467 проблемы меньшей тяжести. 76 вредоносных вставок исследователи подтвердили вручную, среди них кража учетных данных и установка бэкдоров. Установщик, который молча скачивает свежую версию из репозитория, приносит этот риск в ваш проект.

Мы сравнили четыре популярных установщика: skills от Vercel (он работает на skills.sh), Smithery CLI, add-mcp и install-mcp. Смотрели исходный код из npm, а не описания на сайтах. Ниже четыре отличия SkillFoxx и то, как то же самое устроено у них.

Подписанные рецепты

SkillFoxx подписывает каждый рецепт установки ключом Ed25519, открытые ключи лежат на странице для разработчиков. CLI проверяет подпись до того, как запишет хоть один файл. Рецепт без подписи или с чужой подписью он не выполнит, даже если кто-то подменит ответ сервера.

Ни один из четырех установщиков подпись не проверяет. Они ставят то, что сейчас лежит в репозитории или реестре пакетов.

Риск до установки и стоп для снятых записей

Перед установкой CLI показывает уровень риска и причины по-русски, те же, что на карточке записи. Запись с высоким риском встанет только после явного согласия: ответа в диалоге или флага --yes. Заблокированные и снятые с каталога записи CLI не ставит совсем. Команда npx skillfoxx doctor скажет, если запись сняли или ее риск вырос уже после установки.

skills.sh перед установкой показывает таблицу аудита от Snyk и Socket как справку и ставит скилл при любой оценке, в том числе критичной. Запретить установку конкретного скилла он не может: CLI ставит любой репозиторий по ссылке. Smithery CLI, add-mcp и install-mcp при установке ничего не проверяют.

Версия закреплена за коммитом

Рецепт указывает конкретный коммит, и CLI сверяет файлы скилла по sha. Когда автор выпускает новую версию, каталог сверяет ее заново, и только после этого npx skillfoxx update ее предложит. Если в новом коммите поменялись команда запуска, пакет, сетевые адреса или скрипты, изменение ждет ручной проверки.

update в skills.sh берет последнюю версию из репозитория автора, без сверки с каталогом.

Российские агенты: SourceCraft и Coddy

CLI ставит записи в 14 агентов: Claude Code, Cursor, VS Code, Codex, Gemini CLI, Devin, Cline, Zoo Code, OpenCode, Zed, Goose, Amp, SourceCraft и Coddy. У skills.sh в списке 79 агентов, но SourceCraft и Coddy нет ни в нем, ни у остальных трех установщиков.

Под российских разработчиков собран и сам каталог: в разделе Российский стек 228 записей для 1С, 106 для Битрикс24, 89 для Ozon и 70 для Wildberries.

Что еще есть в установщике

Токены остаются у вас. Если серверу нужен ключ, например токен Figma, CLI пишет в конфиг только ссылку на переменную окружения. Сам токен не попадет в .mcp.json и не уедет в git вместе с проектом.

Счетчик установок на карточке показывает число разных устройств за 30 дней и появляется от 10. Переустановки с одной машины цифру не двигают. Телеметрия анонимная, отключается переменной DO_NOT_TRACK=1.

Агент ставит сам

Подключите MCP-сервер каталога, и установкой займется ваш агент:

claude mcp add --transport http skillfoxx https://skillfoxx.ru/api/mcp

Попросите Claude Code найти в SkillFoxx MCP для Postgres и подключить его к проекту. Агент найдет запись, получит через plan_install точные шаги под себя и выполнит их с вашими подтверждениями. recommend_for_project подберет записи по описанию проекта, отправлять ему код не нужно.

Для своих сервисов берите REST API без ключа (60 запросов в минуту) или весь каталог одним файлом catalog.json. Файл обновляется раз в час, наши метаданные и тексты открыты по лицензии CC BY 4.0.

Что внутри каталога

В каталоге почти 2500 записей: скиллы, MCP-серверы, плагины и CLI. У каждой записи уровень риска с причинами и инструкция по установке. Через CLI уже ставится больше тысячи записей. Если для записи автоматической установки нет, CLI так и скажет и даст ссылку на инструкцию. Если нужно подобрать инструменты под свой репозиторий, откройте подбор под проект.

Как попробовать

  • npx skillfoxx search figma найдет записи в каталоге.
  • npx skillfoxx add mcp/framelink-mcp-for-figma --dry-run покажет риск и план, ничего не записав.
  • Без --dry-run та же команда поставит сервер в агента вашего проекта.

Все команды, флаги и примеры вывода собраны в инструкции по установке MCP и скиллов одной командой.

Как мы сравнивали

Версии пакетов на 25 сентября 2026 года: skills 1.7.0, @smithery/cli 4.11.1, add-mcp 2.4.0, install-mcp 1.10.2. Мы скачали их из npm и проверили в коде подпись и проверку источника, проверки при установке, фиксацию версии, обновление, телеметрию и список агентов. Установщики быстро меняются: когда у них появятся такие же проверки, мы обновим сравнение.

Вопросы и ответы

Чем npx skillfoxx отличается от npx skills (skills.sh)?

npx skillfoxx проверяет подпись рецепта, закрепляет версию за коммитом и обновляет ее только после нашей сверки. Снятые с каталога записи он не ставит, а для высокого риска просит явного согласия. skills.sh показывает аудит как справку и ставит скилл при любой оценке.

Сколько стоит установщик SkillFoxx?

Нисколько. CLI, MCP-сервер каталога и REST API бесплатные, регистрация и ключ не нужны.

В какие агенты ставит npx skillfoxx?

В 14: Claude Code, Cursor, VS Code, Codex, Gemini CLI, Devin, Cline, Zoo Code, OpenCode, Zed, Goose, Amp, SourceCraft и Coddy.

Можно ли поставить запись с высоким риском?

Да, после явного согласия в диалоге или с флагом --yes. Сначала прочитайте причины риска на карточке и посмотрите код в первоисточнике.

Инструменты из статьи

3 записи каталога

Об авторе

Читайте также

npx skillfoxx: как поставить MCP и скиллы одной командой

npx skillfoxx: как поставить MCP и скиллы одной командой

Команда npx skillfoxx add ставит запись каталога в Claude Code, Cursor, Codex и еще 11 агентов: находит конфиг, дописывает только свой ключ, до установки показывает риск и ведет lock-файл. Для агентов есть MCP-сервер каталога, для приложений REST API без ключа и выгрузка catalog.json.

Telegram Bot API: getUpdates, вебхук и проверка бота

Telegram Bot API: getUpdates, вебхук и проверка бота

Бот получает обновления одним из двух способов: забирает их сам через getUpdates или ждет, пока Telegram отправит их на его адрес через вебхук. Включить оба способа сразу нельзя, и это частая причина пустого getUpdates.

Telegram api_id и api_hash: как получить и где хранить

Telegram api_id и api_hash: как получить и где хранить

api_id и api_hash нужны, чтобы программа работала с Telegram от имени вашего аккаунта, как обычный клиент. Их выдают на my.telegram.org, одну пару на номер телефона.