AI 原生优先
作为 Claude Code 插件安装后,AI 智能体自动发现并调用,无需手动 Shell。SKILL.md 采用渐进式披露。
把下面这段提示词复制粘贴给你的 AI Agent(Claude Code、Cursor、Windsurf、ChatGPT 等),Agent 会顺着指引自动安装并使用 NPM Skills,无需你逐条解释命令:
---
title: 使用 NPM Skills 操作 NPM Registry
---
# 你的任务
你现在可以使用 **NPM Skills** —— 一个完整的 NPM Registry 客户端,支持包查询、版本管理、dist-tags、下载统计、发布、访问控制、安全审计、组织/团队、webhooks 等,内置 8 个镜像源(中国大陆免代理)与 HTTP/SOCKS5 代理。
## 第一步:安装(按你的环境任选一种,推荐方式 1)
### 方式 1:作为 Claude Code 插件(AI 原生,推荐)
```bash
claude plugin marketplace add scagogogo/npm-skills
claude plugin install npm@npm-skills
```
安装后你(AI)会自动发现 SKILL.md 并按需调用,无需手动 shell。
### 方式 2:下载预编译二进制(无 Claude Code 时)
```bash
# Linux x86_64
curl -sL https://github.com/scagogogo/npm-skills/releases/latest/download/npm-skills_0.2.0_linux_x86_64.tar.gz | tar -xz
sudo mv npm-skills npm-mcp-server /usr/local/bin/
# macOS Apple Silicon:把 linux_x86_64 换成 aarch64;Windows 用 zip 包
```
### 方式 3:从源码构建
```bash
bash scripts/install.sh # 编译到 ~/.local/bin/
```
### 方式 4:go install
```bash
go install github.com/scagogogo/npm-skills/cmd/npm-skills@latest
go install github.com/scagogogo/npm-skills/cmd/mcp-server@latest
```
## 第二步:验证安装
```bash
npm-skills --version
npm-skills mirrors # 列出 8 个镜像源
```
## 第三步:常用命令速查(90% 场景)
### 查包信息
```bash
npm-skills package-summary <name> # 轻量(推荐,KB 级响应)
npm-skills package <name> # 完整元数据(可能 10MB+)
npm-skills versions <name> --latest # 最新版本
npm-skills pkg-version <name> <ver> # 特定版本详情
```
### 搜索与统计
```bash
npm-skills search "<query>" -l 10 # 搜索包
npm-skills download-stats <name> -p last-month # 下载量
npm-skills download-range <name> -p last-week # 每日趋势
npm-skills download-stats-bulk react,vue -p last-month # 批量对比
```
### 镜像与代理(中国大陆用户重点)
```bash
npm-skills package react -m npm-mirror # 国内镜像,免代理
npm-skills package react --proxy http://127.0.0.1:7890 # HTTP 代理
npm-skills package my-lib --registry https://npm.my-company.com # 私有仓库
```
环境变量:`NPM_MIRROR=npm-mirror`、`NPM_PROXY=...`、`NPM_TOKEN=...`
### 写操作(需要 token)
```bash
npm-skills publish ./pkg.tgz --name my-pkg --version 1.0.0 -t npm_xxxxx
npm-skills deprecate my-pkg 1.0.0 -M "Use v2.0.0" -t npm_xxxxx
npm-skills dist-tags set my-pkg next --version 2.0.0-rc.1 -t npm_xxxxx
npm-skills access get my-pkg -t npm_xxxxx
npm-skills audit quick --deps "lodash=4.17.11,express=4.17.1"
```
## 关键规则
1. **所有命令输出 JSON 到 stdout**,状态信息走 stderr —— 你可以用 `jq` 解析。
2. **读取操作免认证**;写入操作必须 `--token` 或 `NPM_TOKEN`。用 `whoami` 验证。
3. **优先 `package-summary`** 而非 `package`,响应小、快。
4. **下载统计始终查 api.npmjs.org**,与镜像设置无关。
5. 中国大陆用户默认 `-m npm-mirror`;受限网络叠 `--proxy`;私有仓库用 `--registry`。
6. 类型化错误:`ErrNotFound`/`ErrUnauthorized`/`ErrRateLimited` 等,可程序化处理。
## 当用户提出 NPM 相关需求时
直接选对应命令执行,例如:
- "查 axios 信息" → `npm-skills package-summary axios`
- "react 上个月下载量" → `npm-skills download-stats react -p last-month`
- "国内镜像查 vue" → `npm-skills package vue -m npm-mirror`
- "发布我的包" → `npm-skills publish ... -t $NPM_TOKEN`
- "审计依赖安全" → `npm-skills audit quick --deps "..."`
完整 26 命令见 `npm-skills --help`,SDK 文档见 https://scagogogo.github.io/npm-skills/api/💡 Agent 会按提示词完成安装、验证并开始执行 NPM 相关任务。
NPM Skills 把同一份 Registry 能力暴露为四种入口,按你的场景任选其一——底层共享同一个经过连接池优化的 Go 客户端:
# 查询包信息
npm-skills package-summary react
# 搜索并限制结果数
npm-skills search "web framework" --limit 10
# 通过淘宝镜像下载 tarball(国内免代理)
npm-skills download lodash 4.17.21 ./ --registry https://registry.npmmirror.compackage main
import (
"context"
"fmt"
"github.com/scagogogo/npm-skills/pkg/registry"
)
func main() {
client := registry.NewRegistry()
pkg, err := client.GetPackageInformation(context.Background(), "react")
if err != nil {
panic(err)
}
fmt.Println("最新版本:", pkg.DistTags["latest"])
}