anthropics/skills
- 「Security: Community skills distributed under anthropic/ namespace enable trust boundary abuse」------社区技能被放在官方命名空间下,用户可能误以为是官方技能而授予过高权限,存在信任边界漏洞。
- 「run_eval.py: claude -p never triggers skills/commands (0% trigger rate across all queries)」------官方评测脚本运行后技能触发率为0%,说明该脚本与命令行调用方式存在兼容性bug,无法正常验证技能效果。
💡 建议:安装或使用skills前,务必检查其来源路径是否真正属于官方仓库,避免误用社区版本;同时不要依赖run_eval.py的测试结果判断技能是否生效,建议手动在Claude界面中验证。