Summary

Vercel’s skills CLI (npx skills add) is a package manager for AI coding agent capabilities, supporting 68+ agents including Claude Code and Cursor. The vercel-labs/skills repo reached 24,000 GitHub stars; find-skills leads skills.sh with 2.3 million installs. Security audits found over 30% of community skills contain flaws, with 13% rated severe, raising supply-chain risks analogous to npm but with prompt injection and system access.

Source Analysis

Verified during evaluation via Vercel official changelog (Jan 20, 2026), GitHub vercel-labs/skills (~25,100 stars as of July 2026), and Snyk ToxicSkills research. Star count slightly higher than source claim (25K vs 24K). Security figures corroborated by Snyk audit of 3,984 skills on skills.sh/ClawHub: 36.8% with flaws, 13.4% critical. Trail of Bits (Jun 3, 2026) demonstrated scanner bypasses.

Research Notes

Additional Sources

Key Facts Verified

  • Confirmed: ~25,100 GitHub stars (July 2026); find-skills 2.3M installs
  • Confirmed: Snyk 3,984 skills scanned — 36.8% flaws, 13.4% critical, 76 malicious
  • Confirmed: 91% of malicious skills combine code malware + prompt injection

Trail of Bits showed skill scanners bypassable — scan alone insufficient.

Broader Context

“npm for AI agents” narrative maturing; security now the fresh hook. Parallels npm supply-chain attacks but attack surface includes prompt injection and credential harvesting via natural language instructions.

vercel, agent-skills, skills-sh, cursor, supply-chain-security, prompt-injection, coding-agents

Editorial Notes

Approved angle: AI agent yetenek ekosisteminin npm benzeri olgunlaşması — ve beraberinde gelen supply-chain güvenlik riski.

Format: Brief (400–500 kelime)

Reporting instructions:

  • npx skills add kullanımını kısa göster
  • Snyk ToxicSkills rakamlarını vurgula (%36.8 flaw, %13.4 critical)
  • Trail of Bits scanner bypass uyarısını koru
  • npm supply-chain benzetmesini prompt injection boyutuyla genişlet

Headline suggestions (TR):

  • Vercel Skills 25 bin yıldız: AI agent’lar için npm benzeri paket yöneticisi
  • AI skill ekosisteminde güvenlik alarmı: Topluluk skill’lerinin %13’ü kritik açık içeriyor
  • npx skills add popülerleşiyor — prompt injection riski büyüyor

Must include:

  • ~25.100 GitHub yıldız; find-skills 2.3M kurulum
  • Snyk: 3.984 skill tarandı — %36.8 kusur, %13.4 kritik
  • 68+ agent desteği (Claude Code, Cursor)
  • Scanner bypass uyarısı — tarama tek başına yeterli değil

Draft Article

Vercel Skills 25 Bin Yıldız: AI Agent’lar İçin npm Benzeri Paket Yöneticisi

vercel’in skills CLI aracı (npx skills add), AI coding agent’larına yetenek eklemek için bir paket yöneticisi olarak hızla popülerleşiyor. vercel-labs/skills deposu Temmuz 2026 itibarıyla yaklaşık 25.100 GitHub yıldızına ulaştı; find-skills, skills-sh üzerinde 2,3 milyon kurulum sayısıyla lider konumda. Ancak Snyk’in güvenlik denetimi, ekosistemin ciddi supply-chain riskleri taşıdığını ortaya koyuyor.

Ana Gelişme

npx skills add komutu, Claude Code, cursor ve 68’ten fazla AI agent’a yetenek (skill) yüklemeyi tek satırda sağlıyor. agent-skills ekosistemi “npm for AI agents” anlatısını olgunlaştırıyor — ancak güvenlik boyutu şimdi ön plana çıkıyor.

Snyk ToxicSkills araştırması, skills.sh ve ClawHub’daki 3.984 skill’i taradı:

  • %36,8 kusur içeriyor
  • %13,4 kritik seviyede
  • 76 kötü amaçlı payload tespit edildi
  • Kötü amaçlı skill’lerin %91’i kod tabanlı malware ile prompt injection’ı birleştiriyor

Trail of Bits (3 Haziran 2026), skill tarayıcılarının bypass edilebileceğini gösterdi — tarama tek başına yeterli değil.

Neden Önemli?

npm supply-chain saldırılarına benzer riskler, AI skill ekosisteminde daha geniş bir saldırı yüzeyiyle karşımıza çıkıyor. Geleneksel paket yöneticilerinde risk kod enjeksiyonuyla sınırlıyken, AI skill’lerde prompt-injection ve credential harvesting doğal dil talimatları üzerinden gerçekleşebiliyor.

supply-chain-security ve skill-engineering alanında geliştiriciler, topluluk skill’lerini kurmadan önce kaynak kodunu incelemeli, sandbox ortamında test etmeli ve tarayıcı bypass risklerini göz önünde bulundurmalı.

Bağlam

coding-agents ekosistemi hızla büyürken, yetenek dağıtım altyapısı npm benzeri olgunluğa ulaşıyor. Ancak güvenlik standartları bu hıza yetişemiyor. Vercel’in resmi changelog’u (20 Ocak 2026) aracı tanıttı; topluluk katkıları ise denetimsiz büyüyor.

Kaynaklar