静态本地的Agent Skills预安装安全审计工具,可扫描技能包的SKILL.md、脚本及配置文件,识别危险命令、隐藏网络调用、密钥读取、代码混淆等风险,审计过程可解释、结果可追溯,无需联网即可提前排查技能包安全隐患。
将动态Cordis工具集的inspect、define、run、stop、undefine能力通过MCP协议开放给Claude Code调用,端点默认强制身份认证,token可在设置页灵活配置,完成认证后即可安全调用对应工具能力。
作为LLM provider层插件,支持将claude、opencode、gemini、cursor、codex等本地AI CLI作为模型后端,可在模型选择器中直接热切换,无需额外配置即可切换调用不同本地模型服务。
支持将Claude Code、Codex生态的SKILL.md技能文件一键导入,也可通过SkillProvider插件运行时挂载至目标平台,配套CLI导入器操作轻便,无需复杂配置即可完成跨生态技能适配。