01 / 产品分析
产品分析
- 成熟度
- 已上线
- 可信度
- 部分核验
- 最近核验
- 2026-07-18
- 商业关系
- 非赞助精选
它解决什么问题
代理技能、系统提示词、MCP 配置和工作流常散落在仓库、文档和聊天记录里;复制前很难统一判断来源、权限、依赖、目标工具、变更范围与撤销方式,团队也缺少可复用的安装记录。
为什么值得看
公开网页无需账号即可浏览,官网同时提供 CLI、MCP、API、信任清单、策略包和测试证据。默认策略要求验证与安装计划先于写入;涉及代码执行、网络、密钥或全局配置时转为确认或暂存。这个顺序比把一行安装命令直接交给高权限代理更可审计。
真正的新意
资产目录、包管理和哈希校验都不新;更有新意的是把它们改造成代理可直接调用的契约:搜索、详情、验证、权限包络、安装计划、试运行、暂存、生命周期清单和回滚都提供 CLI、MCP 与机器可读入口。
适合谁
需要在多个 AI 编码工具间发现可复用技能、提示词或 MCP 配置,并愿意在安装前逐项核验来源和写入范围的开发者
编辑评价
继续发现
再看几个值得关注的产品
按产品形态与当前档案相近度整理,仍然保留独立的核验记录。

Hangar
Adithya Shreshti
解决什么
长期积累的本地项目会把源代码、依赖、构建缓存、开发服务器、Git worktree 和只存在于本机的未推送工作混在一起。通用清理器只看到文件大小,终端脚本又要求开发者逐个记住目录、启动命令、端口和备份状态。

specgit
Fn First Holdings LLC
解决什么
产品规格常在普通文档工具里编写,代码却在 GitHub;工程师只从工单读一次链接,之后代码继续变化,原文档和真实实现逐渐分叉。纯 Markdown 虽能共址,却把 Git 与 PR 操作成本转嫁给不熟悉这套流程的协作者。

Domain Details
Uneed 发布者 julianengel / Julian Engel 与 Simple Bytes
解决什么
域名研究通常要在注册局、WHOIS / RDAP、DNS、证书、Wayback、注册商价格和多个二级市场之间来回切换;Domain Details 用统一搜索、浏览器本地历史、批量入口和监控告警减少这层碎片化。
02 / 值得关注
三个值得关注的产品判断
把发现、验证和激活分层
搜索只负责缩小候选,验证负责展示来源与权限,激活才拥有写入权;每一层都应能单独停止并留下证据。
完整性不是身份或许可
内容哈希适合检测变更,但发布者验证、来源仓库、签名和许可必须作为独立字段;不能用一个高分把它们合并。
机器清单也需要持续测试
代理会把 JSON 契约当作操作依据;版本漂移、数组污染或 schema 缺口应在发布前阻断,而不是只保证页面可读。
可以带走的产品启发
把“找到一个资产”和“允许它进入代理上下文”拆成两个决定:先返回候选及证据,再生成可审阅的安装计划,只有通过策略门槛后才写入。
03 / 不应照搬
不应该照搬的部分
04 / 局限与风险
局限与风险
公开 API 的样本条目会同时出现“established”作者信任、未验证发布者、未审阅和仅哈希签名;哈希证明完整性,不证明作者身份、内容许可或安全性。核验时没有找到公开条款页,资产元数据 schema 也没有许可字段。npm 最新 CLI 为 3.23.5,但信任清单仍写 3.23.4,公开 GitHub 主分支 package.json 为 3.13.1;最新 CLI 包没有 npm provenance 或 gitHead,无法从公开仓库直接复现对应版本。默认遥测可关闭,但包内代码会创建持久机器标识与调用方哈希,并发送事件、资产标识和有限元数据;当前隐私页没有逐项说明这些标识、提供商、精确保留期或删除路径。机器清单还把修复测试 URL 混入目标、安装模式和推荐文件数组,说明机器可读契约本身仍需版本校验。
和同类相比
相较在 GitHub 或普通目录里手动复制文本,TokRepo 增加了结构化风险、目标适配、试运行和回滚;相较 npm 或 PyPI,它能分发说明型资产,但缺少同等成熟的发布者身份和许可链;相较封闭的官方插件市场,它覆盖更开放,核验责任也更多留给使用者。
05 / 视觉证据
视觉证据

06 / 来源
原始信息与核验记录
- 原作者
- Regulus K.K.
- 国家 / 地区
- 日本 / 全球
- 产品成熟度
- 已上线
- 信息可信度
- 部分核验
- 发现日期
- 2026-07-18
- 最近核验
- 2026-07-18
本次核验看到了什么
本次核验了实时官网、About、Help、2026 年 4 月隐私页、公开 API、信任清单、默认策略、安装安全测试、GitHub 仓库、npm 元数据与包内代码、Uneed 发布页,以及官网当前真实界面截图。没有注册、生成 API Key、安装或运行 CLI/MCP、调用托管 MCP、把任何资产写入本机、发布内容或提供私有文件,因此实际搜索质量、安装成功率和回滚可靠性仍未独立测试。
最近变化
首次建立档案;核验实时官网、隐私、公开 API、机器清单、策略与测试、GitHub、npm 包、Uneed 发布页和官网真实界面图,未安装、登录或发布,并公开记录哈希、身份、许可、版本、遥测与清单质量边界。
一键反馈
这篇档案帮你判断这个产品了吗?
一键回答,不用写字。