iFlytek zvanično otvorio kod, prilično je žestoko. SkillHub bez komplikacija — za tri minuta AI Agentu podigneš radnju veština.
iFlytek je ovaj put odradio odličan posao (vredi pljesak).
Otvorili su projekat SkillHub, pozicioniran kao "enterprise Agent Skill prodavnica". Laički rečeno: napravili su npm za AI Agente, ili Docker Hub, ali specijalno dizajniran za Skills.
Nije prošlo dugo od objave, a na GitHub-u već 1.5K zvezda.

Čim sam ga probao, video sam da ovo zaista rešava bolno mesto deljenja AI Agent Skills unutar preduzeća.
I vrlo je zgodno za CV; i pri traženju posla donosi dodatne poene.

Već duže vreme sam planirao da radim na ovakvom praktičnom projektu, izgleda da sada mogu da nastavim razvoj na SkillHub-u. iFlytek je moćan, ne treba mnogo reči.
Vežite sigurnosne pojaseve, krećemo.
01. Šta je SkillHub?
Da krenemo od pozicije.
SkillHub je enterprise, self-hosted centar za registraciju Agent veština. Možeš ga zamisliti kao npm ili Docker Hub sveta AI Agenata — specijalno napravljen za upravljanje Skills-ima.
Jedan Skill je jedinica sposobnosti koja se može reused, poput "code review", "generisanje dokumenata", "API test".

Tipičan Skill obuhvata:
- SKILL.md: fajl opisa veštine, definiše metapodake i način korišćenja
- Šablon prompta: set instrukcija koje vode AI kako da izvrši zadatak
- Definicije alata: spoljašnji alati ili API-ji koje veština poziva
- Primer podataka: uzorak koji pokazuje kako se koristi veština
- Konfiguracioni fajl: podešavanje parametara i env promenljivih veštine
Mnoga preduzeća imaju sopstvene biznis scenarije koji zahtevaju prilagođene Skills. Na primer "poveži se sa internom bazom", "pozovi interni API", "obradi interni format dokumenta", "generiši izveštaj o usklađenosti". Ovi Skills sadrže osetljive informacije i ne mogu na javnu mrežu. Ali timovi moraju da ih dele — ne može svako da piše svoju verziju.

To je problem koji SkillHub rešava: omogućava preduzeću da na svom serveru podigne privatnu "radnju veština", gde članovi tima mogu objavljivati, otkrivati, preuzimati i upravljati paketima veština.
Open-source adresa: https://github.com/iflytek/skillhub
Dokumentacija: https://zread.ai/iflytek/skillhub
02. SkillHub u jednom potezu
Ono što najviše volim kod SkillHub-a jeste: prag za deploy je izuzetno nizak.
Zvanično je obezbeđena one-click skripta, potrebna je samo jedna komanda:
curl -fsSL https://raw.githubusercontent.com/iflytek/skillhub/main/scripts/runtime.sh | sh -s -- upCitav proces traje oko dva-tri minuta, bez konfigurisanja baze, instaliranja zavisnosti ili izmena konfiguracionih fajlova.
Ako želiš da koristiš docker-compose deploy, to je takođe sasvim izvodljivo.
Možeš koristiti sledeće komande.
git clone https://github.com/iflytek/skillhub.git
cd skillhub
docker compose up -dIli koristi preporučeni GitHub Desktop, pa repozitorijum prvo prebaci lokalno.


Zatim u terminalu uđi u root direktorijum SkillHub-a.
Pokreni Codex, neka nam pročita izvorni kod i pokaže kako da instaliramo i koristimo.

Vrlo je jednostavno — izvrši make dev-all.


Toplo preporučujem: pre pokretanja proveri da li su portovi 8080 i 3000 zauzeti. Pošto na mojoj mašini ima mnogo kontejnera, 3000 je već zauzet, pa sam za demo prebacio na port 3001.

Po završetku, u browseru otvori http://localhost:3000 i videćeš interfejs SkillHub-a.
Podrazumevani admin nalog je admin, lozinka ChangeMe!2026. Posle prijave odmah promeni lozinku — već nas podseća, prilično pažljivo.

Dizajn interfejsa je vrlo jednostavan, bez suvišnih ukrasa. Kao interni alat preduzeća, ovaj suzdržan stil mi se mnogo sviđa — funkcije su tamo gde treba, bez zbunjivanja korisnika.
I to je to, plješćemo sebi — SkillHub je uspešno instaliran.
03. Objava, otkrivanje i upravljanje Skill-ovima
Ključne funkcije SkillHub-a mogu se sažeti u četiri reči: objava, otkrivanje, upravljanje, integracija.
Prvo, objava
Ključni format paketa veština je SKILL.md — standardizovani Markdown fajl koji sadrži frontmatter (metapodatke) i body (sadržaj). Ovaj format je isti kao kod statičkih blog engine-a poput Hugo i Jekyll, pa je učenje lagano.
---
name: code-review
version: 1.0.0
description: Veština code review-a, podržava više jezika
namespace: @ai-team
---
Ova veština ti može pomoći u code review-ju...
## Način korišćenja
1. Način pozivanja...
2. Objašnjenje parametara...iFlytek zapravo nudi i niz veoma praktičnih Skills-a.
https://github.com/iflytek/iFly-Skills

Uzmimo za primer ifly-pdf-image-ocr. I dalje: kloniraj ovaj repozitorijum lokalno.

Zatim kompresuj ifly-pdf-image-ocr u zip fajl.
Otvori SkillHub i idi na [Publish].

Za namespace izaberi global (preduzeća mogu izabrati odgovarajuću organizaciju). Pun format koordinate veštine je @{namespace_slug}/{skill_slug}, na primer @ai-team/code-review. Ovaj pristup je preuzet iz npm scoped paketa, vrlo je jasan.
Veštine pod različitim namespace-ima su izolovane i međusobno se ne mešaju.

Zatim otpremimo naš zip paket i kliknemo na [Confirm Publish].

OK, otpremanje je uspelo.
Veštine se mogu objavljivati preko Web interfejsa ili preko CLI alata. Za scenarije gde je potrebna integracija u CI/CD proces, CLI pristup je pogodniji.

Drugo, otkrivanje
SkillHub ima ugrađenu pretragu full-text zasnovanu na PostgreSQL. Možeš pretraživati po ključnoj reči ili filtrirati po namespace-u, broju preuzimanja, oceni, vremenu i sl.

Rezultati pretrage prikazuju osnovne informacije o veštini: ime, opis, verzija, autor, broj preuzimanja, ocena.
Klikom na detalje vidi se istorija verzija, zavisnosti, pregled README-a, kao i interakcije poput sačuvavanja i ocenjivanja.


Iskustvo je vrlo slično npm stranici paketa; oni koji su koristili npm će se brzo snaći.
Treće, upravljanje
Preduzeće mora kontrolisati kvalitet veština — ne može svako da objavljuje kako hoće.
Pri objavi proveravaju se obavezni tajni ključevi, da bi se sprečilo curenje važnih informacija.

Pored toga, SkillHub nudi kompletan workflow pregleda:
Nakon što developer podnese veštinu, njeno stanje je "u pregledu". Ovde koristim drugi nalog da objavim novu veštinu.

Administrator u redu za pregled vidi izveštaj sigurnosne skene koji se izvršava asinhrono u pozadini — uključuje proveru kvaliteta koda, skeniranje bezbednosnih propusta itd.


Nakon odobrenja, stanje veštine prelazi u "objavljeno" i drugi korisnici je mogu videti i preuzeti.
Ovaj mehanizam pregleda je za preduzeće od presudnog značaja. Bez njega, interna biblioteka veština brzo postaje deponij raznoraznih paketa nejednakog kvaliteta, na kraju niko ne sme da ih koristi.
Četvrto, integracija
SkillHub je kompatibilan sa ClawHub CLI protokolom. To znači da veštine instalirane preko SkillHub-a Claude Code, OpenClaw i drugi AI Agenti mogu direktno da otkriju i koriste.
U SkillHub-u možeš generisati Scoped Token, a zatim konfigurisati AI klijent sa tim tokenom.


Nakon toga Agent automatski prepoznaje pakete veština iz SkillHub-a, isto kao što koristi zvanične Skills.
04. Detalji mehanizma sigurnosne skeniranja
Preduzeća obično imaju visoke zahteve za bezbednost, pa mehanizam skeniranja SkillHub-a zaslužuje posebno poglavlje.
Tok skeniranja je sledeći:

Nakon otpremanja paketa veština, sistem ga automatski raspakuje i ubacuje u red za pregled. U pozadini, nezavisan servis skeniranja vrši višedimenzionalnu bezbednosnu proveru paketa.
Prvi sloj: strukturna provera.
Proverava se da li SKILL.md postoji, da li je frontmatter ispravan, da li su obavezna polja kompletna. Ako je struktura loša, odmah se odbija, bez daljeg skeniranja.
Drugi sloj: provera kvaliteta koda.
Skenira skript fajlove u paketu veština i proverava stil koda, potencijalne bug-ove, kompleksnost itd. Ovaj sloj koristi statičke alate analize i ne izvršava kod, pa je brz.
Treći sloj: skeniranje bezbednosnih propusta.
Proverava da li postoje poznati obrasci ranjivosti — rizik injekcije komandi, path traversal, hard-coded osetljive informacije i sl. Ako se pronađe problem, u izveštaju se označava nivo rizika (visok/srednji/nizak).

Četvrti sloj: bezbednost zavisnosti.
Ako paket veština deklariše zavisnosti, rekurzivno se proverava da li u lancu zavisnosti postoje poznate ranjivosti. Ovaj sloj se oslanja na bazu ranjivosti, slično npm audit mehanizmu.
Po završetku skeniranja, administrator u interfejsu pregleda vidi kompletan izveštaj. Izveštaj navodi sve probleme, sortirane po ozbiljnosti, sa preporukama za popravku. Administrator na osnovu izveštaja odlučuje da li da odobri, odbije ili zatraži izmenu.

Ovaj mehanizam je za preduzeće izuzetno praktičan.
05. Vodič za korišćenje CLI alata
SkillHub nudi kompatibilni sloj za ClawHub CLI protokol, pa postojeći alati mogu biti migrirani bez šavova.

Da vam objasnim.
SkillHub je server, u suštini registar veština gde se čuvaju, pretražuju, pregledaju, preuzimaju i objavljuju.
clawhub je komandni klijent, odnosno CLI alat.
Ovaj clawhub CLI može da se poveže sa lokalno (produkciono) instaliranim SkillHub-om i da izvrši pretragu, pregled i instalaciju veština.
Pre CLI operacija, proverimo komandom kompatibilnost endpoint-a koji SkillHub izlaže.
curl http://localhost:8080/.well-known/clawhub.json
Ako se vrati {"apiBase":"/api/v1"}, to znači da clawhub može da tretira ovu instancu SkillHub-a kao kompatibilan registar.
Zatim se u terminalu clawhub usmeri na prethodno podignuti SkillHub.
export CLAWHUB_REGISTRY=http://localhost:8080I prijavi se tokenom koji si kreirao u Web interfejsu.
npx clawhub login --token 'tvoj token koji si upravo kopirao'Nakon prijave, sa npx clawhub whoami potvrdi ko si trenutno.

Sada da pokažem nekoliko najčešćih akcija. Prvi korak je pretraga veština. Na primer, otpremio sam OCR veštinu i mogu direktno da je pretražim.
npx clawhub search ifly
Nakon pretrage, mogu da pogledam detalje te veštine.
npx clawhub inspect ifly-pdf-image-ocr
Ako je Skill pod namespace-om nekog tima, u CLI-u se koristi format namespace--slug, na primer:
npx clawhub inspect ocr-team--ifly-pdf-image-ocrNaravno.
Gore smo samo hteli da objasnimo odnos CLI-a, SkillHub-a i clawhub-a.
Jednom kad se princip razume, gore navedene korake možemo preskočiti i izvršiti jednom komandom.
npx clawhub install ifly-pdf-image-ocr --registry http://localhost:3001
Ili jednim promptom.
Pročitaj http://localhost:3001/space/global/ifly-pdf-image-ocr i po uputstvu dovrši konfiguraciju SkillHub Skills RegistryI Claude Code i Codex mogu.


OK, Codex Skills centar već prikazuje ono što smo upravo instalirali.

Zatim da probamo.
Prompt: uradi OCR ovog dokumenta, izlaz u markdown-u

Rezultat je već tu.

Savršeno. Time smo sa SkillHub-om odradili kompletan tok: objava, pregled, instalacija, upotreba.
06. Detaljna analiza tehničkog steka SkillHub-a
Prelistao sam izvorni kod — tehnički izbor u SkillHub-u je vrlo solidan.

- Backend: Java 21 + Spring Boot 3.x
- Frontend: React 19 + TypeScript
- Storage: PostgreSQL + Redis + S3/MinIO
Ovo je klasična kombinacija skladišne arhitekture:
- PostgreSQL: čuva korisnike, veštine, namespace i druge ključne podatke. Pretraga full-text koristi ugrađeni tsvector Postgresql-a, pa nije potrebno uvoditi Elasticsearch
- Redis: čuva sesije, često tražene podatke i distribuirane brave. Brojač preuzimanja veština je takođe zasnovan na Redis-u, da se ne bi pisalo u bazu pri svakom zahtevu
- S3/MinIO: čuva fajlove paketa veština. MinIO je S3-kompatibilno privatno rešenje, podaci ostaju na tvom serveru
SkillHub takođe ima interfejs za storage plug-in, sa podrškom za više storage bekendova:
public interface StoragePlugin {
void upload(String key, InputStream data);
InputStream download(String key);
void delete(String key);
boolean exists(String key);
}Ugrađeni plug-in podržava: lokalni fajl sistem, MinIO, AWS S3, Alibaba Cloud OSS, Tencent Cloud COS. Preduzeća mogu izabrati odgovarajući storage bekend u skladu sa svojom infrastrukturom.
07. Kako ovo staviti u CV?
Ako si u preduzeću instalirao i koristio SkillHub, možeš ovako da ga formulišeš.
Naziv projekta: Platforma za upravljanje enterprise AI veštinama (privatni deploy zasnovan na SkillHub-u)
Kratak opis: podizanje internog registra AI Agent veština preduzeća, sa punim lifecycle upravljanjem — objava, pregled, distribucija; podržava direktan poziv iz Claude Code, OpenClaw i drugih AI Agenata.
Ključne odgovornosti:
- Dizajn pretrage i sistema vidljivosti Skills-a zasnovan na PostgreSQL Full-Text Search + RBAC modelu dozvola, sa filtriranjem po namespace-u, broju preuzimanja, oceni, vremenu i dr.
- Bezbednosna linija zasnovana na Redis Stream + Scanner Adapter-u, proširuje tok objave Skills-a na "validacija otpremanja -> sigurnosna skena -> ručni pregled -> objava", čime se obezbeđuje bezbedna i usklađena distribucija privatnih veština preduzeća.
- Na osnovu Docker Compose + Kubernetes + GitHub Actions + Prometheus/Grafana realizovan lokalni razvoj, one-click deploy, kontejnersku isporuku i opservabilnost, sa podrškom za amd64/arm64 dual-arch image.
- Dodato 172 frontend jedinična testa, 23 E2E slučaja i 164 Java test fajla.
ending
iFlytek ovim otvaranjem SkillHub-a staje na nišu "enterprise nivoa".
Šta preduzeću treba? Privatni deploy, upravljanje dozvolama, proces pregleda, suverenost podataka. Ove potrebe javne platforme ne mogu da zadovolje, ali SkillHub može.
Sa tehničke strane, SkillHub ima nekoliko vrednih dizajnerskih odluka.

Prvo, primena "registarskog" modela. npm je dokazao uspeh registra u distribuciji softvera, a SkillHub uvodi ovaj model u domen AI Agenata.
Drugo, pozicioniranje "privatni deploy prvo". Većina AI alata je SaaS, pa podaci leže na serverima prodavca. SkillHub je od početka dizajniran za privatni deploy.
Treće, "CLI prvo" filozofija. Web interfejs je lep, ali CLI je osnova automatizacije. SkillHub nudi kompletan CLI alat koji se može uklopiti u CI/CD proces.
[Dobar open-source projekat nije onaj sa najviše funkcija, već onaj koji najbolje razume bolne tačke korisnika.]
SkillHub već ima 1.5K zvezda; ako radiš enterprise AI platformu, preporučujem da prelistate izvorni kod — sigurno će vam dati mnogo inspiracije.
GitHub: https://github.com/iflytek/skillhub
Ako ti je koristan, daj zvezdu i podrži domaće otvaranje koda.
Vidimo se u sledećem!
