스킬 발견 및 등록 미러
당신이 얻는 것
- 설정 → 스킬 아래의 검색 탭: 사전 구축된 스킬과 커뮤니티 스킬을 검색하고 클릭 한 번으로 설치하세요.
- 레지스트리 미러 패널: 국제(clawhub.ai), 중국(iFlytek SkillHub) 또는 사용자 정의 URL을 선택합니다. 저장하기 전에 설정을 조사합니다. 연결할 수 없는 레지스트리는 명확한 알림과 함께 거부됩니다.
- 설치 → 활성화됨: 성공적인 설치에는 설치 및 활성화됨이 표시되고 스킬이 카탈로그에 추가됩니다. 기본 사례에 대해서는 에이전트 허용 목록을 편집할 필요가 없습니다.
단계
1
디스커버 열기
설정 → 스킬 → 검색으로 이동하세요.
2
레지스트리 미러 선택(선택 사항)
Discover 상단에서 스킬 마켓 미러를 엽니다. 국제 또는 중국 미러를 선택하거나 사용자 정의 ClawHub 호환 기본 URL을 입력하세요. 저장은 레지스트리가 유효한 JSON으로 응답하는 경우에만 성공합니다.
3
검색 및 설치
검색창에 키워드를 입력하고 Enter 키를 누른 후 스킬 카드에서 설치를 클릭하세요. 성공 건배를 기다리세요.
4
채팅에서 사용
대화를 시작하거나 계속하세요. 활성화된 기술은 점진적인 기술 로딩을 통해 사용할 수 있습니다. 명시적인 에이전트별 기술 허용 목록을 사용하지 않는 한 추가 토글이 없습니다.
5
내장된 시장 도구 활성화(선택 사항)
설정 → 에이전트 → 기능 → 내장 도구에서
skill_market 및 skill_manage은 기본적으로 꺼져 있습니다. 외부 마켓플레이스 검색이나 기술 관리가 필요할 때 켜십시오. Turn1 토큰이 절약됩니다. /learn는 해당 차례에 대한 관리를 자동으로 활성화합니다.명시적 허용 목록: 에이전트가 비어 있지 않은 기술 허용 목록을 사용하는 경우 Discover 설치는 자동으로 해당 허용 목록에 새 기술을 추가하므로 다음 메시지에서 채팅에서 사용할 수 있습니다. 카탈로그 활성화 및 허용 목록 채택을 건너뛰려면 API 설치 시
mount_to_agent: false을 설정하세요.스킬 환경 변수 구성
외부 서비스를 호출하는 스킬은primary_env / requires.env로 비밀 키를 선언합니다 (예: GOOGLE_API_KEY). 설정 방법:
- 설정 → 스킬을 열고 스킬 카드를 클릭해 상세 시트를 엽니다.
- 환경 변수 섹션을 작성하고 저장합니다.
- 설치된 스킬 → 환경 변수가 런타임에 주입됩니다.
- 제거된 스킬 → 환경 변수가 자동으로 정리됩니다. 낡은/잔여 비밀이 남지 않습니다.
- 이름이 변경된 스킬 → 구성이 새 런타임 이름을 자동으로 따라갑니다.
로컬 스킬 디렉터리 구성 및 원자적 채택 (Local Skill Paths & Atomic Adopt)
온라인 마켓플레이스 검색 외에도 Myrm은 로컬 또는 커스텀 디렉터리의 비공개 스킬 마운트를 완벽하게 지원합니다:- 단일/다중 디렉터리 자동 감지: 지정된 경로가 단일 스킬 루트(
SKILL.md직접 포함)이든 여러 스킬 서브디렉터리를 포함하는 상위 폴더이든 시스템이 메타데이터를 스마트하게 추출합니다. - 2단계 사전 검사 및 원자적 채택: 경로를 최종 저장하기 전에 Dry-run 사전 검사 팝업창을 통해 감지된 스킬 목록, 태그, 필수 도구, 이름 충돌 경고 및 보안 검사 보고서를 시각적으로 미리 확인하고 선택하여 한 번에 채택할 수 있습니다.
- CWE-22 경로 탐색 방어:
..상대 경로 점프를 포함하는 악성 경로 입력을 완벽하게 차단하여 파일 시스템과 샌드박스를 안전하게 보호합니다. - 실시간 경로 상태 배지 및 원클릭 복사: 설정 인터페이스의 각 로컬 경로 카드에 감지된 스킬 수와 유효성 배지가 표시되며, 클릭 한 번으로 경로를 클립보드에 복사할 수 있습니다.
- 사전 시스템 의존성 탐지 및 원클릭 자가 치유: 스킬 미리보기 및 설치 시 시스템이
ffmpeg,pandoc,poppler등의 바이너리 CLI 도구 또는 Python 패키지 누락 여부를 밀리초 단위로 검사하고 전용 치유 명령(brew install ffmpeg,winget install Gyan.FFmpeg,uv pip install ...)을 제공하여 런타임 오류를 사전에 방지합니다.
공급망 보안 재검사 및 자동 격리
설치된 서드파티 스킬 및 의존성 패키지(npm/PyPI)는 시간이 지남에 따라 새로운 보안 취약점(CVE)이나 공급망 악성 패키지에 노출될 수 있습니다. Myrm은 자동화된 **설치된 스킬 공급망 재검사 엔진(Installed Skill Supply Chain Rescan)**을 제공합니다:- 이중 감지 메커니즘: 내장된 고위험 악성 패키지 오프라인 카탈로그(지연 없는 즉시 차단) + OSV.dev 온라인 CVE 배치 증분 스캔(24시간 로컬 캐싱).
- 자동 격리 및 전역 브로드캐스트: 치명적인 취약점이나 오염된 패키지가 감지되면 해당 스킬을 자동으로 **격리 및 비활성화(Quarantine & Disable)**하고 UI와 런타임에
SKILL_POOL_UPDATED이벤트를 즉시 브로드캐스트합니다. - 감사 승인 및 거버넌스(AdvisoryAck): 보안 팀이 특정 샌드박스 환경에서 안전함을 감사하고 승인 사유를 기록하여 예외 처리하거나 언제든지 승인을 철회할 수 있습니다.
관련된
- Skill Creation — 대화를 재사용 가능한 스킬로 전환
- 스킬 진화 — 설치 후 스킬 자동 향상