npx skillfoxx: установщик скиллов и MCP с проверками, которых нет у skills.sh и Smithery
Мы запустили npx skillfoxx, MCP-сервер каталога и открытый API. Перед запуском разобрали код skills.sh, Smithery и еще двух популярных установщиков: ни один не подписывает то, что ставит, и ни один не остановит установку опасной записи. У нас рецепт подписан, риск виден до установки, а версия закреплена за коммитом.

Содержание9 разделов
Скилл или MCP-сервер получает доступ к вашим файлам, терминалу и токенам. В феврале 2026 года Snyk проверил 3984 скилла с крупных маркетплейсов: у 534 нашлись критичные проблемы безопасности, еще у 1467 проблемы меньшей тяжести. 76 вредоносных вставок исследователи подтвердили вручную, среди них кража учетных данных и установка бэкдоров. Установщик, который молча скачивает свежую версию из репозитория, приносит этот риск в ваш проект.
Мы сравнили четыре популярных установщика: skills от Vercel (он работает на skills.sh), Smithery CLI, add-mcp и install-mcp. Смотрели исходный код из npm, а не описания на сайтах. Ниже четыре отличия SkillFoxx и то, как то же самое устроено у них.
Подписанные рецепты
SkillFoxx подписывает каждый рецепт установки ключом Ed25519, открытые ключи лежат на странице для разработчиков. CLI проверяет подпись до того, как запишет хоть один файл. Рецепт без подписи или с чужой подписью он не выполнит, даже если кто-то подменит ответ сервера.
Ни один из четырех установщиков подпись не проверяет. Они ставят то, что сейчас лежит в репозитории или реестре пакетов.
Риск до установки и стоп для снятых записей
Перед установкой CLI показывает уровень риска и причины по-русски, те же, что на карточке записи. Запись с высоким риском встанет только после явного согласия: ответа в диалоге или флага --yes. Заблокированные и снятые с каталога записи CLI не ставит совсем. Команда npx skillfoxx doctor скажет, если запись сняли или ее риск вырос уже после установки.
skills.sh перед установкой показывает таблицу аудита от Snyk и Socket как справку и ставит скилл при любой оценке, в том числе критичной. Запретить установку конкретного скилла он не может: CLI ставит любой репозиторий по ссылке. Smithery CLI, add-mcp и install-mcp при установке ничего не проверяют.
Версия закреплена за коммитом
Рецепт указывает конкретный коммит, и CLI сверяет файлы скилла по sha. Когда автор выпускает новую версию, каталог сверяет ее заново, и только после этого npx skillfoxx update ее предложит. Если в новом коммите поменялись команда запуска, пакет, сетевые адреса или скрипты, изменение ждет ручной проверки.
update в skills.sh берет последнюю версию из репозитория автора, без сверки с каталогом.
Российские агенты: SourceCraft и Coddy
CLI ставит записи в 14 агентов: Claude Code, Cursor, VS Code, Codex, Gemini CLI, Devin, Cline, Zoo Code, OpenCode, Zed, Goose, Amp, SourceCraft и Coddy. У skills.sh в списке 79 агентов, но SourceCraft и Coddy нет ни в нем, ни у остальных трех установщиков.
Под российских разработчиков собран и сам каталог: в разделе Российский стек 228 записей для 1С, 106 для Битрикс24, 89 для Ozon и 70 для Wildberries.
Что еще есть в установщике
Токены остаются у вас. Если серверу нужен ключ, например токен Figma, CLI пишет в конфиг только ссылку на переменную окружения. Сам токен не попадет в .mcp.json и не уедет в git вместе с проектом.
Счетчик установок на карточке показывает число разных устройств за 30 дней и появляется от 10. Переустановки с одной машины цифру не двигают. Телеметрия анонимная, отключается переменной DO_NOT_TRACK=1.
Агент ставит сам
Подключите MCP-сервер каталога, и установкой займется ваш агент:
claude mcp add --transport http skillfoxx https://skillfoxx.ru/api/mcp
Попросите Claude Code найти в SkillFoxx MCP для Postgres и подключить его к проекту. Агент найдет запись, получит через plan_install точные шаги под себя и выполнит их с вашими подтверждениями. recommend_for_project подберет записи по описанию проекта, отправлять ему код не нужно.
Для своих сервисов берите REST API без ключа (60 запросов в минуту) или весь каталог одним файлом catalog.json. Файл обновляется раз в час, наши метаданные и тексты открыты по лицензии CC BY 4.0.
Что внутри каталога
В каталоге почти 2500 записей: скиллы, MCP-серверы, плагины и CLI. У каждой записи уровень риска с причинами и инструкция по установке. Через CLI уже ставится больше тысячи записей. Если для записи автоматической установки нет, CLI так и скажет и даст ссылку на инструкцию. Если нужно подобрать инструменты под свой репозиторий, откройте подбор под проект.
Как попробовать
npx skillfoxx search figmaнайдет записи в каталоге.npx skillfoxx add mcp/framelink-mcp-for-figma --dry-runпокажет риск и план, ничего не записав.- Без
--dry-runта же команда поставит сервер в агента вашего проекта.
Все команды, флаги и примеры вывода собраны в инструкции по установке MCP и скиллов одной командой.
Как мы сравнивали
Версии пакетов на 25 сентября 2026 года: skills 1.7.0, @smithery/cli 4.11.1, add-mcp 2.4.0, install-mcp 1.10.2. Мы скачали их из npm и проверили в коде подпись и проверку источника, проверки при установке, фиксацию версии, обновление, телеметрию и список агентов. Установщики быстро меняются: когда у них появятся такие же проверки, мы обновим сравнение.
Вопросы и ответы
Чем npx skillfoxx отличается от npx skills (skills.sh)?
npx skillfoxx проверяет подпись рецепта, закрепляет версию за коммитом и обновляет ее только после нашей сверки. Снятые с каталога записи он не ставит, а для высокого риска просит явного согласия. skills.sh показывает аудит как справку и ставит скилл при любой оценке.
Сколько стоит установщик SkillFoxx?
Нисколько. CLI, MCP-сервер каталога и REST API бесплатные, регистрация и ключ не нужны.
В какие агенты ставит npx skillfoxx?
В 14: Claude Code, Cursor, VS Code, Codex, Gemini CLI, Devin, Cline, Zoo Code, OpenCode, Zed, Goose, Amp, SourceCraft и Coddy.
Можно ли поставить запись с высоким риском?
Да, после явного согласия в диалоге или с флагом --yes. Сначала прочитайте причины риска на карточке и посмотрите код в первоисточнике.


