多个 AI 编码 Agent 配置总打架?SkillHub Local 把技能、记忆和 MCP 放回同一张桌面
同时使用 Claude Code、Codex、Cursor、OpenCode 或 Cline,最容易失控的往往不是模型,而是配置。技能散落在不同的隐藏目录,AGENTS.md 分布在各个项目里,MCP 服务配置各有一份,某个 Agent 学到的记忆也很难迁移到另一个 Agent。SkillHub Local 试图解决的不是“再造一个聊天窗口”,而是把这些上下文集中成一个本地可管理的控制台。
它管理的到底是什么
SkillHub Local 是一个 MIT 许可证的 TypeScript 项目,README 将它描述为面向 AI coding agents 的本地 dashboard。它把以下几类信息放在同一个界面中:
- Skills:全局和项目级的
SKILL.md; - Memories:Claude Code、Codex、Windsurf、Cline 和 Gemini CLI 的记忆;
- Instructions:用户编写的规则文件和
AGENTS.md; - Plugins:Agent 缓存目录中的插件及其技能;
- MCP Servers:不同 Agent 的服务器配置、工具发现和 OAuth 信息。
它的价值不在于替代这些 Agent,而在于提供一个“配置总览”。README 当前列出可自动识别的 16 个 Agent,包括 Claude Code、Codex、OpenCode、Cursor、Gemini CLI、GitHub Copilot、Windsurf、Cline、Hermes、Zed 和 Warp 等。这里的识别数量来自项目当前文档,未来版本可能变化,不应理解为每个平台都拥有完全相同的能力。
安装只需要 Node.js
项目要求 Node.js 18 或更高版本。先安装它依赖的 skills CLI,再安装 SkillHub Local:
npm install -g skills npm install -g skillhub-local skillhub-local
默认情况下,浏览器访问:
http://localhost:3742
如果想从源码运行,可以使用项目 README 给出的开发流程:
git clone https://github.com/mjalalimanesh/skillhub-local.git cd skillhub-local npm install npm run dev
开发模式下,前端使用 5173 端口,后端使用 3742 端口,Vite 会代理 /api 和 /ws。这条路径适合想查看源码或参与修改的开发者;普通用户优先使用 npm 安装即可。
三个最实用的工作流
1. 找出“只装在某个 Agent 里”的技能
当你在 Claude Code 中积累了一套代码审查技能,却想让 Codex 也使用它,通常要手动查目录、复制文件,再担心后续更新。SkillHub Local 会展示 Agent 矩阵,标出技能安装在哪些 Agent 中,并支持复制或创建符号链接。
选择符号链接时,多个 Agent 可以共享同一份文件;选择复制时,各 Agent 拥有独立副本。前者更容易保持同步,后者更适合需要分别试验规则的项目。无论选哪种方式,都要先确认技能来源可信,因为项目 README 明确提醒:安装技能可能会在本机执行代码。
2. 区分全局配置和项目配置
同一个规则如果既存在于全局目录,又存在于项目目录,排查行为差异会很麻烦。SkillHub Local 的项目功能允许指定代码文件夹,并把每个子目录作为项目展示,集中查看该项目的技能、AGENTS.md、记忆和 MCP 服务。
建议先从一个工作目录开始,而不是一次扫描整个 home 目录。确认扫描结果和权限边界后,再逐步加入其他项目。这样既便于发现重复配置,也能避免把不相关的个人文件暴露给本地服务。
3. 检查 MCP 配置和本地凭据边界
SkillHub Local 可以扫描多个 Agent 的 JSON、JSONC 和 TOML 配置,并提供 MCP 工具发现、OAuth 流程以及按服务器设置 header 或环境变量覆盖的能力。对于经常切换 Agent 的开发者,这比逐个打开配置文件更直观。
但“能看到配置”不等于“可以忽略凭据安全”。项目文档说明服务默认绑定 127.0.0.1,首次运行会生成 token,保存在 ~/.skillhub/token,文件权限为 0600。除认证和健康检查接口外,API 请求需要 x-skillhub-token 请求头,WebSocket 则通过查询参数传递 token。不要把这个 token 粘贴到共享截图、脚本仓库或远程调试日志中。
为什么本地优先很重要
SkillHub Local 的后端监听地址默认是回环地址,而不是直接暴露在局域网中。它还为 API 和 WebSocket 增加了 token 校验,用来降低恶意网页访问本地服务的风险。不过这不是完整的安全边界:本机上运行的恶意程序、被安装的恶意技能以及拥有用户权限的进程,仍然可能造成影响。
因此,安装第三方 Skill 或 MCP Server 前,至少做三件事:检查来源和仓库,阅读它会执行的命令,确认凭据只通过环境变量或受控配置传递。SkillHub Local 解决的是“我有哪些上下文、它们在哪里”的可见性问题,不会替你判断某个插件是否值得信任。
适合怎样的开发者
如果你只使用一个 Agent、项目数量很少,直接管理几个配置目录可能更简单。但当你同时使用多个编码 Agent,或者需要在个人规则、项目规则、技能和 MCP 服务器之间迁移时,SkillHub Local 提供了一个清晰的统一入口。
它最值得尝试的场景不是“把所有配置都导入”,而是先做一次盘点:哪些技能重复,哪些记忆已经过时,哪些 MCP 配置仍然保留旧 token,哪些项目缺少明确的 AGENTS.md。先看清楚,再决定复制、删除或同步,通常比直接重写配置更稳妥。
SkillHub Local 的核心贡献,是把 Agent 生态中分散的上下文文件变成可以观察和整理的对象。对于正在从单一编码助手走向多 Agent 工作流的开发者,这种本地控制面板,可能比再增加一个模型更能减少日常摩擦。