AgentHubAgentHub

使用场景/文件系统与本地项目

文件系统 MCP 推荐

读写项目文件、执行本地命令的基础能力。几乎所有开发工作流的底座。

共匹配 1,510 个资源 · 第 22 / 32 页

什么是文件系统与本地项目?

文件系统 MCP 是本地开发工作流的底座:让 AI 列出目录、读取与创建文件、搜索代码、批量重命名与移动。官方参考实现 @modelcontextprotocol/server-filesystem 提供了带权限白名单的基础工具集,几乎所有「AI 改代码」场景都以它为第一块拼图。

配合 Shell / 终端类 MCP,AI 可以完成「读项目 → 改代码 → 跑构建 → 看报错」的完整闭环;配合 Git MCP 则能做分支操作与历史检索。注意:能力越强越要圈边界——只把需要的项目目录加入 allowed dirs,敏感路径(密钥、生产配置)绝不暴露。

在 Cursor / Claude Code / VS Code 中,Filesystem MCP 常与内置文件工具重叠。实践建议:编辑器内置工具负责当前项目,Filesystem MCP 负责跨目录任务(如同时操作多个仓库或生成物输出目录)。

适合做什么

  • 批量重构
  • 项目脚手架
  • 日志分析
  • 配置生成

不太适合

  • 无沙箱地访问整个磁盘
  • 处理未信任代码时不隔离

相关资源

查看全部 →

managed-pentesting-with-strix(Strix 托管渗透测试)

SkillSkillsMP

通过 strix cloud CLI 或 REST API 在 app.strix.ai 平台上对 Web 应用、API、仓库或本地工作区进行托管式渗透测试,无需本地 Docker 或 LLM key。可安全审阅并上传本地源码、注册资产、启动并轮询扫描、分诊漏洞、导出 SARIF、下载合规报告、启动 PR 审查、购买额度和配置定时任务或 webhook。适用于托管式、持续、定时、团队跟踪或沙箱 agent 的安全测试。

source

调试实验

SkillSkillsMP

为查看自己结果的客户调试和支持 PostHog Experiments(A/B 测试)。只要粘贴了实验支持工单或客户提出结果相关问题就使用,最常见的是“为什么我的曝光不均?”“为什么某个变体没有流量?”“为什么我缺少/只见很少曝光?”“为什么出现偏差横幅?”“为什么 PostHog 的数字和我的 SQL 对不上?”。以只读方式拉取实验真实数据,对照已知成因清单匹配,产出面向客户的解释、修复方案与相关数字的评审。加载 diagnosing-experiment-results 作为深度诊断库。不触发:创建实验(用 creating-experiments)、仅配置放量(configuring-experiment-rollout)或指标(configuring-experiment-analytics)、询问生命周期问题(managing-experiment-lifecycle),或行为异常的是底层 feature flag 而非结果(用 debugging-feature-flags)。

source

工程分析转化为 Insight

SkillSkillsMP

把工程分析(PR / CI)数据转化为已保存的 PostHog insight、仪表盘与订阅,并说明如何用 SQL 直接查询产品数据。涵盖经 engineering-analytics-sources 发现按团队的 GitHub 仓库表、在 HogQL 中复刻精心的列语义、在涉及产品逻辑时读取暴露的 engineering_analytics_* 仓库视图(CI 成本、指纹化失败行、提交归属)、用 insight-create 保存查询,以及用 subscriptions-create 安排投递。当被要求“把这个存成 insight”“把 CI 健康度/合并时长做成仪表盘”“每周给我邮件发 PR 吞吐量”“画 CI 成本图”“跟踪首次评审时长”“订阅这些数字”“对 CI 成功率告警”或询问“工程分析读取哪些数据/表/视图”时使用。临时性 CI 与合并问题用 diagnosing-ci-and-merge-bottlenecks;调查某个具体 CI 失败用 investigating-ci-failures。

source

PostHog 桌面应用开发

SkillSkillsMP

将工作限定在 products/desktop 下的桌面应用——一个嵌套的独立 pnpm/turbo/Biome 工作区,由现已归档的 PostHog/code 仓库引入;PR、CI 与发布以 posthog/posthog 为唯一事实来源,且不属于根前端或 Django 构建。当用户说 /posthog-desktop,或开发 Electron 桌面应用、apps/code、apps/web、apps/mobile、packages/core、packages/ui、packages/workspace-server、@posthog/api-client、@posthog/agent 或代理框架时使用。把工作目录钉在 products/desktop,以该目录树的工具链与约定取代 monorepo 的,并界定树外允许触碰的少数路径(应用调用的 Django API、根目录的 desktop-* CI)。

source

ACP 路由

SkillSkillsMP

把针对 Claude Code、Cursor、Copilot、OpenClaw ACP、OpenCode、Gemini CLI、Qwen、Kiro、Kimi、iFlow、Factory Droid、Kilocode 或明确 ACP 工具链工作的自然语言请求,路由到 OpenClaw ACP 会话或直接由 acpx 驱动的会话(“传话筒”流程)。涉及编码代理线程请求时先读本技能,且仅使用 `sessions_spawn` 创建线程。Codex 聊天绑定默认走原生 Codex app-server 插件,除非明确要求 ACP 或后台生成会话需要 ACP。

source

拆分超大模块

SkillSkillsMP

以可证明、不改变行为的方式,把超大的 Python 模块(上千行的 logic.py、models.py、api.py 或其测试文件)机械拆分为按关注点分离的包。当被要求拆分/分解上帝模块或从中搬出函数、在改动前人工已同意拆分,或在动手重组约上千行的模块内代码之前使用——拆解长函数或就地抽取 helper 只会把一切留在同一文件里,因此先查看值不值得拆的门槛并提议拆分。涵盖该门槛、以无环依赖图把符号分配给关注点、AST 加 tokenize 的搬迁脚本,以及证明结果是纯移动。仅限 Python——前端文件请用 writing-ui-components。不适用于把共享 helper 抽取到 common/,也不适用于在 products 之间搬代码(那是 isolating-product-facade-contracts)。

source

agent-customization(VS Code 代理定制)

SkillSkillsMP

工作流技能:创建、更新、评审、修复或调试 VS Code 代理定制文件(.instructions.md、.prompt.md、.agent.md、SKILL.md、copilot-instructions.md、AGENTS.md)。适用场景:保存编码偏好;排查指令/技能/代理为何被忽略或未被调用;配置 applyTo 模式;定义工具限制;创建自定义代理模式或专项工作流;打包领域知识;修复 YAML frontmatter 语法。不适用:一般编码问题(用默认代理);运行时调试或错误诊断;MCP 服务器配置(直接查 MCP 文档);VS Code 扩展开发。会调用:文件系统工具(读写定制文件)、提问工具(向用户访谈需求)、用于代码库探索的子代理。单一操作:若只是快速修 YAML frontmatter 或按已知模式创建单个文件,直接编辑即可,无需本技能。

source

Learn 站点结构 learn-site-structure

SkillSkillsMP

关于本仓库(及另外 5 个 Netdata 官方仓库)文档如何成为 `learn.netdata.cloud` 已发布页面的权威参考。涵盖 `<repo>/docs/.map/map.yaml` 唯一事实源(真正的开关——文件系统路径与路由无关)、learn 仓库中现役的 `ingest/ingest.py` 编排器(不是遗留的 `ingest.js`)、frontmatter 注入、slug 规则、侧边栏自动生成、MDX 转义规则、版本化、四机制重定向栈、6 个源仓库、每 3 小时一次的 CI 摄取、Netlify 部署,以及 learn 仓库手写文件的 `part_of_learn=True` 启用方式。在增删改移文档页面、Learn 上的页面看起来不对、犹豫该在本仓库还是 learn 仓库编辑文档,或阅读 `ingest.py`、`sidebars.js`、`docusaurus.config.js`、`static.toml`、`LegacyLearnCorrelateLinksWithGHURLs.json`、`netlify.toml`、`.mdx` 中的 `<!--startmeta` 块、`ingest.yml` 与 `daily-learn-link-check.yml` 工作流时使用。

source

编码 Agent 会话 coding-agent-sessions

SkillSkillsMP

当需要查找、读取、列出、搜索、查看、拉取、导出或重建跨 Codex、Claude Code/Desktop、OpenCode、OMO/Senpi/pi、oh-my-pi (omp)、gajae-code (gjc)、OpenClaw、Factory Droid、Amp、Gemini/Kimi/Qwen CLI、Codebuff、Roo/Kilo/Cline、Kodu、Cursor CLI、Aider、Aside 浏览器 agent 会话或未知本地 agent 日志时务必使用。覆盖 transcript、会话 ID、rollout JSONL、state SQLite、Claude projects/pre-compact 历史、OpenCode messages/parts、子/subagent 关联、cwd/model/时间/token 过滤、归档与成本线索。会把模糊回忆展开为并行查询通道,并先探测已知存储,从而低成本跳过不存在的平台。触发词:coding agent sessions、Codex/Claude/OpenCode/OMO/Senpi/pi/oh-my-pi/omp/gajae-code/gjc/OpenClaw/Droid/Amp/Kodu/Cursor/Aider/Aside sessions、transcript search、session history、session ID、read transcript、token usage、subagent sessions、what did I do yesterday、did we already do this。

source

代码注释门禁

SkillSkillsMP

判定一条代码注释是否该存在,并强制留下的注释解释“为什么”而非“是什么”。在用任何语言(Python、TypeScript、Go、Rust、SQL)编写或编辑注释前务必使用,也用于评审新增注释的 diff。清除 clutter 代码库的注释类型:复述代码的旁白、变更历史与聊天上下文备注(“之前做了 X”“按 PR #123”“AI:”)、易失效的度量与现状标记(“约 20 分钟构建”“目前”“今天”)、被注释掉的代码与冗余 docstring。保留有价值的注释:不显然的 why、关于非本地影响的警告、指向未来读者无法自行重建上下文的线索。不适用于面向用户的文案(见 `/writing-user-facing-copy`)或提交信息。

source

Helm Chart 部署安全

SkillSkillsMP

保护 Helm chart 部署:校验 chart 签名与溯源、渲染并 lint 模板以发现错误配置、通过 values.yaml 强制 pod 安全上下文、把密钥移到外部存储而非 Helm values,以及限定 CI/CD 中 Helm 操作的 RBAC。适用于向 Kubernetes 部署 chart,或评审 chart 溯源、模板与 release RBAC。关键词:Helm、provenance 文件、helm verify、helm lint、values.yaml、无 Tiller、release RBAC、外部密钥。不要用于扫描渲染后的清单本身——那用 scanning-kubernetes-manifests-with-kubesec。

source

Tetragon 运行时安全

SkillSkillsMP

用 Cilium Tetragon 在 Kubernetes 中实现基于 eBPF 的运行时可观测性与内核内执行:监控进程执行、文件访问、网络连接与系统调用,并在内核层面阻断危险调用。适用于部署 Tetragon 以检测或阻断 ptrace、mount、unshare 等系统调用、实施内核级策略,或为集群增加低开销的运行时检测。关键词:Tetragon、Cilium、eBPF、TracingPolicy、kprobe、执行、进程谱系。不要用于基于 Falco 的检测——那用 detecting-container-runtime-threats-with-falco。

source

用 Trivy 扫描 Docker 镜像

SkillSkillsMP

用 Trivy 扫描 Docker 镜像中 OS 包与语言依赖的漏洞、错误配置、暴露的密钥与许可证违规,输出 SARIF、CycloneDX 或 SPDX。适用于扫描或卡点某个具体镜像、把镜像扫描接入 CI/CD,或在事故调查中检查镜像。关键词:Trivy、镜像扫描、--severity、--exit-code、SARIF、ignore 文件、.trivyignore。不要用于集群级扫描或非镜像目标——那用 performing-container-security-scanning-with-trivy;若工具链是 Grype 则用 scanning-container-images-with-grype。

source

生产环境 Docker 容器加固

SkillSkillsMP

对照 CIS Docker Benchmark v1.8.0 加固 Dockerfile、镜像与逐容器的运行时设置:非 root 用户、drop 能力、只读根文件系统、seccomp 与 AppArmor 配置、最小化多阶段构建,并用 docker-bench-security、Hadolint、Dockle 验证。适用于为生产准备容器或 Dockerfile,或按 CIS Docker 控制项审计镜像与运行时参数。关键词:Dockerfile、USER、--cap-drop、只读 rootfs、seccomp、AppArmor、多阶段、Hadolint、Dockle。不要用于 Docker daemon 自身配置——那用 hardening-docker-daemon-configuration。

source

Orbit 通用每日简报 orbit-general

SkillSkillsMP

Open Orbit 简报技能——当用户连接了两个及以上连接器时由 Orbit 流水线选用。从每个已授权连接器(GitHub、Linear、Notion、Slack、飞书、Calendar、Gmail、Drive、Sentry、Vercel 等)拉取过去 24 小时的活动,并在「我的设计」顶部渲染单一自适应 bento 网格仪表盘。每个连接器模块按返回数据的形态自选 UI 形式(列表、头像堆叠、状态环、热力图、文件网格、告警卡等),使布局随 Orbit 连接器生态的增长而扩展。不应手动触发此技能——它由 Orbit 的每日摘要调度器针对用户实时连接器数据调用。

source

演进数据模型

SkillSkillsMP

在 Trilium 中添加数据库迁移或给 Becca 实体新增列/字段时使用(如"加一个迁移""给 notes/attributes 加列""ALTER TABLE""给 BNote/BAttribute/BBranch 加字段"、schema 变更)。迁移不是带日期的 .sql 文件,而是 packages/trilium-core/src/migrations/migrations.ts 中按整数版本号排列、降序存放的 MIGRATIONS 数组条目(dbVersion 由 MIGRATIONS[0] 自动推导),schema 位于 packages/trilium-core/src/assets/schema.sql。涵盖加列的完整文件链、hashedProperties 的跨实例同步哈希隐患、CLS 包裹的 JS 迁移以及测试框架。

source

辨别力追问

SkillSkillsMP

当给出的实质性回答或草稿可能被用户据此行动(建议或推荐、目标/计划/提案/邮件等草稿、估算或预测、数据分析解读、可能被采信的事实陈述、多步论证)时,在定稿前调用本 skill,视情况附上 2-3 个简短的追问,每个问题都紧扣刚产出的内容,帮助用户核对关键事实、审视推理与假设、发现缺失的上下文。每次对话至多使用一次。简单操作问答、纯知识讲解、仅排版转换拼装文件、编写要运行的代码、创意写作或闲聊、或用户已要求复核/引用/审查时应跳过。

source

常见问题

Filesystem MCP 会让我整个磁盘可读吗?

默认不会。官方实现要求启动时显式传入允许访问的目录列表,AI 只能触达这些路径。这也是它比裸 Shell 更安全的原因。

有了编辑器内置文件工具还需要它吗?

跨项目目录、批量文件整理、无编辑器的脚本环境(如 CLI Agent 操作仓库外路径)时才需要;单项目内编辑用内置工具更省 token。

如何防止 AI 误删文件?

用版本控制兜底(删除可回滚)、只挂载必要目录、要求 AI 删除前列出目标清单确认,破坏性批量操作放沙箱先演练。

配套安装与配置教程

相关场景