Netresearch Agentic 技能市场
39 个面向 TYPO3、PHP、Go、Docker、Jira 与安全的精选 Agent 技能,可跨 Claude Code、Cursor、Copilot、Gemini CLI 等 30 多个代理移植使用。
证据显示仓库本身几乎不含可执行代码(仅一个 marketplace. 目录),权限面天然最小化;CI 规范要求最小 permissions、第三方 action 以完整 SHA 固定、禁止 secrets: inherit,这些是可验证的供应链防护,故 least_privilege 与 dependency_security 得 2。但各技能实现位于外部仓库,本仓库无法证明其运行时行为:user_confirmation、external_effects、rollback 仅在个别技能描述中隐约提及(如 jj 的可回滚操作日志、防危险 gh release 命令),无本仓库内证据,扣至 1;sensitive_data_handling 无任何具体声明,仅 1。
README 与目录结构、GitHub Pages 站点构建说明相互一致,有站点测试(install-methods.test.js、Playwright 视觉回归)保障目录与安装命令正确性,self_consistency 得 2。但安装依赖各外部技能仓库的可用性与 marketplace. 内容(未见该文件),依赖可用性仅 1;未见任何失败提示、错误信息或校验失败时的用户反馈设计文档(scripts/validate.sh 未在证据中),failure_messages 仅 1。
受众多元且场景描述清晰:39 个技能按 TYPO3、PHP、Go、DevOps、生产力等分栈分组,明确列出支持 Claude Code、Cursor、Copilot、Codex、Gemini CLI 等 30+ 平台,audience_and_scenarios 得 3。但各技能的触发条件、能力边界描述均在外部仓库,本仓库只有一句话概括,capability_boundaries 与 trigger_precision 均 1;环境契合度有多平台声明但无逐平台兼容性验证细节,得 2。
信息架构优秀:按类别分组表格、双层 AGENTS.md(根级 + .github/workflows)、站点 ADR、DE/EN 双语页面、清晰的添加技能流程,information_architecture 与 install_notes 得 3。MIT LICENSE 文件完整且与徽章一致,license 得 3。命名规则(repo 后缀 -skill)一致但个例外(php-ast-edit-skill 对 php-modernization 名称、claude-coach-plugin),naming_stability 得 2。examples 有安装命令示例但无 FAQ;无任何已知限制声明;各外部技能版本信息与变更日志不在本仓库,versioning_changelog 与 known_limitations 均 1。维护方明确署名 Netresearch DTT GmbH 并有内部市场路径,maintenance_responsibility 得 2。
产出为可直接安装的目录 + 多语言站点,安装命令经单元与视觉回归测试保护,output_usability 得 2。对 TYPO3/PHP 团队有明确边际价值(成套标准化技能),但价值声明(如 jj 经 eval 验证优于 git)无本仓库证据,marginal_value 得 2;安装成本低(一条命令)且按需安装单个技能,cost_benefit 得 2。
README 中每个技能都给出指向具体 GitHub 仓库的链接,声明可溯源,claim_traceability 得 2。但外部声明(如 agentskills.io 标准符合性、OpenSSF Scorecard 状态、'proven with evals')无法在给定源文件中交叉验证,cross_source_corcorporation 仅 1;事实描述(含哪些技能、如何安装)与营销性推断('30+ more agents'、'proven with evals')基本可区分但个别表述含糊,fact_inference_separation 得 2。
- 本仓库仅是目录索引:39 个技能的实际代码、权限和行为均在外部仓库,安装任一技能前必须逐一审查对应仓库的源码与权限需求。
- 外部技能仓库经由源引用动态拉取,其内容可在安装时变更且不受本仓库评审约束,存在供应链漂移风险。
- 发布方未经注册表验证,'39 curated skills' 的策展标准与质量门槛在证据中未见文档。
- 个别技能涉及外部系统操作(Jira、Matrix 消息发送、gh release),使用前确认其授权范围与确认机制。
- 性能与正确性声明(如 jj 的 eval 结论、74+ 工具目录)均为仓库方自述,未经独立验证。
这个 Agent 能做什么,适合哪些场景?
这是 Netresearch 维护的策展型 Agent 技能市场(GitHub: netresearch/claude-code-marketplace),收录 39 个覆盖 TYPO3、PHP、Go、Docker、Jira、安全与文档等方向的技能。仓库本身只包含一个 marketplace. 目录,通过 source 引用指向各个独立的技能仓库;Claude Code 安装时会直接从源仓库拉取技能。每个条目同时符合 Agent Skills 开放规范(agentskills.io)与 Agent Plugins 1.0.0 打包标准,因此技能可移植到 Cursor、GitHub Copilot、OpenAI Codex、Gemini CLI 及 30 多个兼容代理。配套的 GitHub Pages 站点提供英德双语、按技术栈与类别分组的技能详情页。许可证为 MIT,由位于莱比锡的 Netresearch DTT GmbH 维护。
仓库实质上是一个技能目录:.claude-plugin/marketplace. 列出每个技能的名称、描述、GitHub 源仓库和分类。安装方式有两种:在 Claude Code 中执行 /plugin marketplace add netresearch/claude-code-marketplace 后用 /plugin 浏览安装;或在任意兼容代理中运行 npx skills add https://github.com/netresearch/{repo-name} --skill {skill-name}。技能内容涵盖:typo3-conformance 评估扩展质量与规范合规、typo3-testing 提供单元/功能/E2E/变异测试基础设施、typo3-extension-upgrade 支持向新 LTS 版本迁移、php-modernization 处理 PHP 8.x 类型安全与 Rector 升级、security-audit 提供 OWASP 审计模式、docker-development 覆盖多阶段构建与 CI、github-release 自动化签名发布、jira-integration 提供 Jira API 操作与 wiki 标记等。还有一组元技能(agent-harness、automated-assessment、retro、agent-rules、skill-repo)构成技能作者自身的评估与复盘闭环。
- TYPO3 扩展开发者需要把旧扩展升级到新 LTS 版本,可使用 typo3-extension-upgrade 和 typo3-project-upgrade 技能获得系统化迁移流程。
- PHP 团队希望将遗留代码现代化到 PHP 8.x,可借助 php-modernization(类型安全、枚举、DTO、PHPStan、Rector)。
- 安全工程师要在发布前对 PHP 应用做 OWASP 审计并检查供应链安全(SLSA、OpenSSF、SBOM),可用 security-audit 和 enterprise-readiness。
- 使用 Cursor、Copilot 或 Gemini CLI 而非 Claude Code 的开发者,仍可通过 npx skills add 安装同一批技能。
- 技能作者想构建、验证自己的技能仓库并从会话复盘中沉淀经验,可使用 skill-repo、retro 与 agent-harness 元技能。
- 需要向 Matrix 房间发消息、查询 Jira、自动补装 CLI 工具的日常开发集成场景,可用 matrix-skill、jira-integration、cli-tools。
这个 Agent 有哪些优点和局限?
- 基于开放的 Agent Skills 规范(agentskills.io)和 Agent Plugins 1.0.0 打包标准,技能可移植到 30 多个代理,避免单一供应商锁定。
- 39 个技能覆盖 TYPO3 生态特别深入(conformance、testing、docs、DDEV、升级、CKEditor 5、Gerrit 核心贡献等),这在通用技能集中很少见。
- 采用 source-reference 架构:技能直接从各自的源仓库安装,技能更新不必经过市场仓库中转;配套 GitHub Pages 站点提供英德双语的分类详情页。
- 市场仓库本身只是 catalog,实际质量依赖各个独立技能仓库,采用者需逐个评估技能内容。
- 深度的 TYPO3/OroCommerce/Concourse 技能对不使用这些技术栈的团队价值有限,分类很多但与个人栈相关的可能只有少数几个。
- 文档未说明各技能的版本管理、更新策略或兼容性矩阵,技能在不同代理上的行为一致性缺乏明确证据。
如何安装或部署这个 Agent?
Claude Code 路径:在 Claude Code 中运行 /plugin marketplace add netresearch/claude-code-marketplace,然后用 /plugin 命令浏览并安装单个技能。任意代理路径:npx skills add https://github.com/netresearch/{repo-name} --skill {skill-name},可在 skills.sh/netresearch 浏览全部技能。需要 Node.js(用于 npx)和网络访问 GitHub。
如何使用这个 Agent?
安装后,技能会作为过程性知识包被所支持的代理加载。在 Claude Code 中通过 /plugin 管理技能;其他代理按各自对 Agent Skills 规范的支持读取技能(每个源仓库根目录有 plugin. 和 skills/ 目录)。完整目录与每个技能的详情页见 https://netresearch.github.io/claude-code-marketplace/,支持英文与德文。提交新技能时,向 .claude-plugin/marketplace. 添加包含 name、description、source(GitHub 仓库)和 category 的条目。