Summary
Vercel’s skills CLI (npx skills add) is a package manager for AI coding agent capabilities, supporting 68+ agents including Claude Code and Cursor. The vercel-labs/skills repo reached 24,000 GitHub stars; find-skills leads skills.sh with 2.3 million installs. Security audits found over 30% of community skills contain flaws, with 13% rated severe, raising supply-chain risks analogous to npm but with prompt injection and system access.
Source Analysis
Verified during evaluation via Vercel official changelog (Jan 20, 2026), GitHub vercel-labs/skills (~25,100 stars as of July 2026), and Snyk ToxicSkills research. Star count slightly higher than source claim (25K vs 24K). Security figures corroborated by Snyk audit of 3,984 skills on skills.sh/ClawHub: 36.8% with flaws, 13.4% critical. Trail of Bits (Jun 3, 2026) demonstrated scanner bypasses.
Research Notes
Additional Sources
- 2026-07-06-vercel-skills-snyk-toxicskills — Snyk Agent Scan, 36% flawed, 76 malicious payloads
- 2026-07-06-vercel-skills-pulumi-devops — practical
npx skills addusage, security guidance - 2026-07-06-vercel-skills-snyk-agent-scan-github — CLI auto-discovery across Cursor, Claude Code
Key Facts Verified
- Confirmed: ~25,100 GitHub stars (July 2026); find-skills 2.3M installs
- Confirmed: Snyk 3,984 skills scanned — 36.8% flaws, 13.4% critical, 76 malicious
- Confirmed: 91% of malicious skills combine code malware + prompt injection
Trail of Bits showed skill scanners bypassable — scan alone insufficient.
Broader Context
“npm for AI agents” narrative maturing; security now the fresh hook. Parallels npm supply-chain attacks but attack surface includes prompt injection and credential harvesting via natural language instructions.
Related Wiki
vercel, agent-skills, skills-sh, cursor, supply-chain-security, prompt-injection, coding-agents
Editorial Notes
Approved angle: AI agent yetenek ekosisteminin npm benzeri olgunlaşması — ve beraberinde gelen supply-chain güvenlik riski.
Format: Brief (400–500 kelime)
Reporting instructions:
npx skills addkullanımını kısa göster- Snyk ToxicSkills rakamlarını vurgula (%36.8 flaw, %13.4 critical)
- Trail of Bits scanner bypass uyarısını koru
- npm supply-chain benzetmesini prompt injection boyutuyla genişlet
Headline suggestions (TR):
- Vercel Skills 25 bin yıldız: AI agent’lar için npm benzeri paket yöneticisi
- AI skill ekosisteminde güvenlik alarmı: Topluluk skill’lerinin %13’ü kritik açık içeriyor
npx skills addpopülerleşiyor — prompt injection riski büyüyor
Must include:
- ~25.100 GitHub yıldız; find-skills 2.3M kurulum
- Snyk: 3.984 skill tarandı — %36.8 kusur, %13.4 kritik
- 68+ agent desteği (Claude Code, Cursor)
- Scanner bypass uyarısı — tarama tek başına yeterli değil
Draft Article
Vercel Skills 25 Bin Yıldız: AI Agent’lar İçin npm Benzeri Paket Yöneticisi
vercel’in skills CLI aracı (npx skills add), AI coding agent’larına yetenek eklemek için bir paket yöneticisi olarak hızla popülerleşiyor. vercel-labs/skills deposu Temmuz 2026 itibarıyla yaklaşık 25.100 GitHub yıldızına ulaştı; find-skills, skills-sh üzerinde 2,3 milyon kurulum sayısıyla lider konumda. Ancak Snyk’in güvenlik denetimi, ekosistemin ciddi supply-chain riskleri taşıdığını ortaya koyuyor.
Ana Gelişme
npx skills add komutu, Claude Code, cursor ve 68’ten fazla AI agent’a yetenek (skill) yüklemeyi tek satırda sağlıyor. agent-skills ekosistemi “npm for AI agents” anlatısını olgunlaştırıyor — ancak güvenlik boyutu şimdi ön plana çıkıyor.
Snyk ToxicSkills araştırması, skills.sh ve ClawHub’daki 3.984 skill’i taradı:
- %36,8 kusur içeriyor
- %13,4 kritik seviyede
- 76 kötü amaçlı payload tespit edildi
- Kötü amaçlı skill’lerin %91’i kod tabanlı malware ile prompt injection’ı birleştiriyor
Trail of Bits (3 Haziran 2026), skill tarayıcılarının bypass edilebileceğini gösterdi — tarama tek başına yeterli değil.
Neden Önemli?
npm supply-chain saldırılarına benzer riskler, AI skill ekosisteminde daha geniş bir saldırı yüzeyiyle karşımıza çıkıyor. Geleneksel paket yöneticilerinde risk kod enjeksiyonuyla sınırlıyken, AI skill’lerde prompt-injection ve credential harvesting doğal dil talimatları üzerinden gerçekleşebiliyor.
supply-chain-security ve skill-engineering alanında geliştiriciler, topluluk skill’lerini kurmadan önce kaynak kodunu incelemeli, sandbox ortamında test etmeli ve tarayıcı bypass risklerini göz önünde bulundurmalı.
Bağlam
coding-agents ekosistemi hızla büyürken, yetenek dağıtım altyapısı npm benzeri olgunluğa ulaşıyor. Ancak güvenlik standartları bu hıza yetişemiyor. Vercel’in resmi changelog’u (20 Ocak 2026) aracı tanıttı; topluluk katkıları ise denetimsiz büyüyor.
Kaynaklar
- Snyk ToxicSkills — AI Agent Skill Security Audit (Snyk)
- Vercel Skills CLI — Official Changelog (Vercel)
- Trail of Bits — Skill Scanner Bypass Demonstration (Trail of Bits)