SkillHub — zvanično objavljen kao open-source!
Jedno pitanje me dugo muči.
U timu svako piše Skills, ali ne postoji mesto gde bi se oni objedinjeno upravljali. Ti si napisao Skill za code review, onaj drugi za generisanje dokumentacije, ali ne možete da ih delite.
iFlytek je nedavno objavio kao open-source projekat pod imenom SkillHub, koji baš to rešava. Od lansiranja je na GitHub-u skupio 1.5K zvezdica; probao sam ga i zaista pogađa suštinu.

01. Šta je zapravo SkillHub
Jednom rečenicom: SkillHub je privatni npm za pakete veština AI Agenata.
Pomoću npm-a upravljate JavaScript paketima, Docker Hub-om upravljate slikama kontejnera, a SkillHub-om upravljate Skills-ovima. Logika je potpuno ista, samo se objekat promenio u Skill.
Koje Skills-ove ima u timu? Koja je verzija najnovija? Ko ih održava? Da li je taj Skill bezbedan? SkillHub to sve može da upravlja.

Najveća razlika u odnosu na javne platforme je: SkillHub je potpuno self-hosted. Svi vaši Skills čuvaju se na vašim serverima, bez otpremanja trećoj strani — suverenitet nad podacima ostaje u vašim rukama. Za preduzeća sa zahtevima za poverljivost to je čvrst uslov, bez pregovora.
Adresa open-source repo-a: https://github.com/iflytek/skillhub
02. Podignite ga za tri minuta
Deploy je prva stvar na koju obraćam pažnju. Ako je prag visok, makar alat bio najbolji, neće se lako koristiti.
Deploy iskustvo SkillHub-a me je iznenadilo. Preuzmite repo i jednom komandom je gotovo:
git clone https://github.com/iflytek/skillhub.git
cd skillhub
make dev-allIli službenom skriptom za jedan klik:
curl -fsSL https://raw.githubusercontent.com/iflytek/skillhub/main/scripts/runtime.sh | sh -s -- upNema ručnog konfigurisanja baze, nema izmena u konfiguracionim fajlovima — Docker diže sve zavisnosti. Ceo proces traje dva do tri minuta; vratite se posle kafe i gotovo je.
Pre pokretanja ima jedna zamka koju valja pomenuti: porte 8080 i 3000 treba unapred proveriti da nisu zauete. Meni se to desalo na mašini; promenio sam port u 3001 i rešio problem.

U pretraživaču otvorite http://localhost:3001; ovakav ekran znači da radi.

Podrazumevani administratorski nalog admin, lozinka ChangeMe!2026; prva stvar nakon ulaska jeste promena lozinke — već ste ljubazno podsećeni.
Ja lično volim da Codex prvo pročita izvorni kod, pa da me vodi kroz instalaciju — to je mnogo efikasnije od čitanja dokumentacije.

Dovoljno je izvršiti make dev-all; Codex-ov odgovor je vrlo tačan.


03. Koliko je prosto objaviti jedan Skill
Skill u SkillHub-u otprema se kao zip paket, a ključni fajl je SKILL.md koji frontmatter-om opisuje metapodatke:
---
name: code-review
version: 1.0.0
description: Veština za code review, podržava više jezika
namespace: @ai-team
---iFlytek je istovremeno objavio i komplet zvaničnih Skills-ova, u drugom repozitorijumu:
https://github.com/iflytek/iFly-Skills

Tu su OCR, obrada dokumenata, analiza koda i preko deset gotovih paketa veština — preuzmete i koristite, kvalitet je osiguran.
Za demonstraciju čitavog procesa objavljivanja iskoristiću Skill ifly-pdf-image-ocr. Klonirajte repo, taj Skill direktorijum zapakujte u zip, a zatim u SkillHub-u otvorite stranicu za objavu.
Izaberite namespace global, otpremite zip i kliknite potvrdi objavu.

To je to. Namespace je dizajniran po uzoru na scoped pakete npm-a; puna koordinata veštine je @{namespace_slug}/{skill_slug}, npr. @ai-team/code-review. Različiti namespace-i su međusobno izolovani, pa preduzeće može različitim odeljenjima dodeliti različite namespace-e.
Pored veb interfejsa, objaviti se može i preko CLI-ja, što je zgodno za integraciju u CI/CD tok.

04. Mehanizam pregleda je ključ za enterprise upotrebu
Objavljivanje je početak, pregled je suština.
U enterprise okruženju ne može svako da ubacuje šta god u biblioteku veština. Bez pregleda, interna biblioteka Skills-ova brzo postane deponij, kvalitet bude raznolik, i na kraju niko ne sme da ih koristi.
Tok pregleda u SkillHub-u izgleda ovako: pošto programer preda Skill, status prelazi u "u pregledu". U pozadini se automatski pokreće skeniranje sigurnosti, a po završetku administrator u redu za pregled vidi kompletan izveštaj skeniranja.

Skeniranje sigurnosti ima četiri sloja:
Prvi sloj, strukturna provera. Postoji li SKILL.md, da li je frontmatter ispravnog formata, da li ima obavezna polja. Ako ima problema — zaustavlja se i ne ide dalje.
Drugi sloj, skeniranje kvaliteta koda. Alat za statičku analizu pregleda skriptne fajlove; proverava stil koda i potencijalne bagove, bez stvarnog izvršavanja koda, pa je jako brzo.
Treći sloj, detekcija sigurnosnih propusta. Traži komandne injekcije, path traversal, hardkodovane osetljive podatke i druge visoko rizične obrasce; otkrivene probleme označava po nivou rizika (visok/srednji/niski).
Četvrti sloj, provera lanca zavisnosti. Ako Skill objavi zavisnosti, rekurzivno se skenira lanac da li ima poznatih ranjivosti — logika nalik npm audit.

Kad izveštaj izađe, administrator vidi sve otkrivene probleme sortirane po težini, sa preporukom za popravku za svaki. Na osnovu izveštaja administrator odlučuje da li da odobri, odbije ili zatraži izmene.

Pri objavi radi se i validacija ključeva, da se spreči slučajno predavanje osetljivih podataka.

05. Iskustvo pretrage i otkrivanja
Skill je objavljen — kako ga drugi pronalaze?
SkillHub u sebi ima full-text pretragu, zasnovanu na tsvector-u PostgreSQL-a, pa nije potrebno instalirati dodatni Elasticsearch — trošak deploy-a je znatno niži. Može da pretražuje po ključnim rečima, a može i po namespace-u, broju preuzimanja, oceni i vremenu.

Stranica sa detaljima svakog Skill-a sadrži istoriju verzija, zavisnosti, pregled README-ja, kao i funkcije za obeležavanje i ocenjivanje. Iskustvo je veoma slično stranici paketa na npm-u.


06. Ključni dizajn timskog upravljanja dozvolama
U enterprise okruženju Skills-i različitih odeljenja moraju biti izolovani. Skill fronted tima ne bi smeo da bude prebrisan od strane backend tima, a Skills-i projektnog tima A ne bi smeli da se mešaju sa timom B u istom bazenu.
Namespace dizajn SkillHub-a rešava taj problem.
Kreiranje namespace-a je jednostavno — u administratorskom backendu se završi u nekoliko koraka:
@ai-team → Skills-i tima za AI infrastrukturu
@frontend → alatni Skills-i koje održava fronted grupa
@backend → Skills-i vezani za bekend servise
@infra → Skills-i za DevOps i CI/CDSvaki namespace može imati uloge članova: administratori mogu da odobravaju Skills i upravljaju članovima; obični članovi mogu samo da objavljuju Skills i čekaju pregled. Dozvole po ulogama su jasne, pa nema međusobnog ometanja.
Namespace podržava i kontrolu vidljivosti. Privatni namespace mogu da pretražuju i instaliraju samo članovi; javni namespace mogu da pretražuju svi prijavljeni korisnici. Ovaj dizajn je izuzetno koristan u velikim organizacijama — paketi veština ključnih timova mogu biti dostupni samo interno, a opšte alatke celoj kompaniji.
07. Povezivanje sa Claude Code-om sa samo jednim promptom
Skills su pronađeni — kako ih AI Agent da upotrebi?
SkillHub je kompatibilan sa ClawHub CLI protokolom, što znači da alati poput Claude Code i OpenClaw mogu direktno da prepoznaju pakete veština u SkillHub-u.
Prvo u SkillHub-u generišite scoped Token:


Zatim postoje dva načina da povežete Agent-a.
Prvi je preko CLI-ja:
export CLAWHUB_REGISTRY=http://localhost:8080
npx clawhub login --token 'vas_token'
npx clawhub install ifly-pdf-image-ocr --registry http://localhost:3001Drugi je još zgodniji — bacite jednu liniju prompta Claude Code-u ili Codex-u:
Pročitaj http://localhost:3001/space/global/ifly-pdf-image-ocr i prema uputstvu završi konfiguraciju SkillHub Skills Registry-jaAgent, pošto pročita dokumentaciju, sam završi konfiguraciju, bez ikakvih ručnih operacija.


U Skills centru Codex-a vidi se paket veštine koji je upravo instaliran. Probao sam OCR Skill:
Prompt: odradi OCR ovog fajla i daj izlaz u markdown-u
Rezultat je izašao — čisto i glasno.

Kompletna petlja Skills objavljivanje → pregled → instalacija → upotreba je prošla. Pored Claude Code-a, podržani su i OpenClaw, AstronClaw, Loomy i drugi Agentski alati — dovoljno je da budu kompatibilni sa ClawHub CLI protokolom.
08. Tehnološki izbor vedi pažljivo proučavanje
Prelistao sam izvorni kod SkillHub-a — tehnički izbor je veoma čvrst.

Backend: Java 21 + Spring Boot 3.x; frontend: React 19 + TypeScript; sloj skladišta: PostgreSQL + Redis + MinIO.
Dizajn sloja skladišta je zanimljiv. PostgreSQL nosi jezgro biznis podataka, a full-text pretraga ide preko tsvector-a, bez zavisnosti od spoljnog pretraživača. Redis čuva sesije i toplu podatke, a i brojač preuzimanja ide preko Redis-a, čime se izbegava da visokofrekventna pisanja sruše bazu. MinIO čuva fajlove paketa veština; S3-kompatibilan, pa podaci ostaju na vašem serveru.
SkillHub je napravio i interfejs za plugin za skladištenje, sa veoma čistom definicijom:
public interface StoragePlugin {
void upload(String key, InputStream data);
InputStream download(String key);
void delete(String key);
boolean exists(String key);
}Ugrađeno podržava lokalni fajl sistem, MinIO, AWS S3, Aliyun OSS i Tencent Cloud COS — preduzeće bira prema sopstvenoj infrastrukturi, bez vendor lock-in-a.
Ovakav plugin dizajn nešto je na šta misli samo tim sa prohodom inženjerskom kulturom.
09. Kako to upisati u biografiju
Ako ste u timu podigli SkillHub, to iskustvo se sasvim lepo može opisati u biografiji.
Naziv projekta: Enterprise platforma za upravljanje AI veštinama (privatni deploy na bazi SkillHub-a)
Kratak opis: Podignut interni registar AI Agentskih veština tima, koji obavlja objavu, sigurnosni pregled, upravljanje verzijama i distribuciju; podržava direktan poziv iz glavnih Agentskih alata poput Claude Code i OpenClaw.
Tehnički stek: Spring Boot 3.x, React 19, PostgreSQL, Redis, MinIO, Docker, ClawHub CLI
Ključne odgovornosti:
- Na bazi SkillHub-a završen privatni deploy, konfigurisana arhitektura skladišta PostgreSQL + Redis + MinIO, sa podrškom za kontejnerske slike dvostruke arhitekture amd64/arm64
- Osmišljena šema izolacije dozvola preko više namespace-a, po odeljenjima dodeljene dozvole za objavu Skill-a, ostvarena kontrola pristupa paketima veština u sitnoj grizlici
- Integrisan sloj kompatibilnosti sa ClawHub CLI protokolom, završena integracija Claude Code-a sa privatnim Skill registrom, pri čemu je proces instalacije Skill-a skraćen sa ručne konfiguracije na jednu liniju prompta
- Mapiran lanac sigurnosnog skeniranja (strukturna provera → kvalitet koda → sigurnosni propusti → lanac zavisnosti) i izrađena interna specifikacija objave veština, koja pokriva kompletan tok pregleda od predaje do puštanja u rad
- SkillHub priključen na CI/CD liniju, čime je omogućeno automatsko objavljivanje verzija paketa veština i uklonjeni ručni koraci
Najveća vrednost ovog projekta je u tome što on nije samo deploy alata, već uspostavljanje sistema za upravljanje timskim AI veštinama. U preduzećima sve više ljudi koristi Agente, a upravljanje veštinama je i dalje prazan prostor. Uradi ovo sada, u ovom trenutku — i imate prednost prvog koraka.
Zaključak
iFlytek je ovaj put izabrao vrlo tačnu oblast.
Ne žele najjači veliki model, ni najbolji AI alat za programiranje — već "delić slagalice koji nedostaje u enterprise AI infrastrukturi".
Imate Claude Code, imate Codex, imate razne Agentske alate, ali gde smestite Skills koje je tim akumulirao? Kako ih deliti? Kako ih pregledati? Kako njima upravljati? Pre SkillHub-a zaista nije bilo dobrog odgovora.
Sada ga ima.

[Dobar alat treba da učini da ga što više koristite sa sve manje muke, a ne sa sve više komplikacija.]
SkillHub to postiže.
1.5K zvezdica tek je početak. Ako vaš tim gradi AI inženjerski sistem, ovaj projekat vredi ozbiljnog pogleda — ne samo da biste ga koristili; prelistavanje izvornog koda i učenje iz njegovih dizajnerskih rešenja takođe se isplati.
GitHub: https://github.com/iflytek/skillhub
vidimo se u sledećem!
