OpenClaw 不踩坑恶意 Skills ,企业需 Skills Registry:Nacos 3.2 发布Know more
NACOS · AI REGISTRY

AI 应用从 Demo 到生产,
你的团队还差一个治理平台

Prompt 散在代码里,Skill 靠私聊传文件,MCP 工具没地方注册,Agent 互相找不到—— Nacos AI Registry 用一套注册、版本、安全、分发体系,把 AI 资源真正管起来。

5 类资源 1 套治理体系 0 部署成本

AI 落地,团队是不是被这些问题困扰?

从 Demo 到生产,每个环节都在踩坑。

01

资源散落,找不到、管不了

同事写的 Skill 存本地,MCP 配置散在文档里,Prompt 模板塞进代码。A 写的 Skill,B 不知道、C 在用旧版、D 离职后能力就丢了。

02

多人协作,改完就上线

Skill 放进 Git 谁都能改,实习生改了一个参数直接合并主线,业务受影响才发现。Git 能事后追责,却拦不住事前误操作。

03

外部资源不敢用

Snyk 采样 3984 个 Skill,36.82% 有安全缺陷,13.4% 是 CRITICAL 级别——恶意代码、凭证泄露防不胜防。

04

版本更新像赌博

Prompt 改了一行、Skill 优化了逻辑,直接替换上线。效果变差想回滚——旧版本早就被覆盖了。每次更新都提心吊胆。

资源全景

五类 AI 资源,一套治理体系

Skill、MCP Server、Agent、Prompt、AgentSpec 纳入统一控制台,共享命名空间隔离、权限控制、版本管理与审计追溯—— 这不是某个协议的代理,而是 AI 应用的资源控制平面

Skill Registry

企业级 Skill 管理中心

Skill 是 Agent 的能力包——封装触发条件、执行步骤、工具调用与输出格式。Skill Registry 提供安全审核、版本锁定、灰度发布与团队分发,是 AI Registry 中关注度最高的模块。

  • 安全审核流水线
  • 版本锁定 + 灰度发布
  • 团队分发与审计追溯
MCP Registry

AI 工具的"服务发现"

将企业内部或第三方的 MCP Server 注册为可发现的服务端点,Agent 运行时动态获取可用工具列表,支持多版本管理与工具索引。

Agent Registry

让 Agent 互相发现

基于 A2A 协议管理 Agent 的身份、能力规格与服务端点。多个 Agent 通过 Nacos 互相发现并协作。

Prompt Registry

Prompt 的工程化管理

Prompt 不再是调试文本,而是可管理的 AI 资产。模板变量、语义化版本、变更订阅,热加载无需重启。

AgentSpec

Agent 能力规格与组装

定义 Agent 需要哪些 Prompt、Skill、MCP 工具,为标准化组装与多 Agent 协作提供统一描述。

深入 Skill Registry

不只是存储,更是治理

公开市场像超市,商品丰富但需要自己把关。Skill Registry 是企业团队的私有厨房—— 食材买回来要清洗、加工、调配,才能安全上桌。

01

零部署,开箱即用

内置于 Nacos 3.2,无需额外部署。创建命名空间即可使用。支持公开市场导入、企业自研上传,nacos-cli 一条命令分发到团队。

02

空间隔离 + 细粒度权限

命名空间按团队隔离,互不干扰。公开 Skill 全团队可用但不可改,私有 Skill 仅授权可见,权限落到单个 Skill。

03
核心能力

安全护栏:进门前先过安检

所有 Skill 发布前必须经过审核流水线——Prompt 注入、敏感数据泄露、数据外发、恶意代码、依赖漏洞五重扫描。扫描未通过无法发布,owner 决策全程留痕。

04

版本治理:迭代有退路

语义化版本号,版本间可对比差异。Agent 绑定时锁定具体版本,灰度发布逐步放量,指标劣化自动回滚。

平台能力

Copilot 与插件化架构

这些能力服务于 AI Registry 的整体生产化流程,覆盖 Prompt、Skill 与企业系统集成,不只属于 Skill Registry。

Nacos Copilot

在控制台内完成 AI 辅助优化

编辑 Prompt 或 Skill 时发起优化建议,基于 AgentScope Java 流式输出结构化改进建议,把编辑、优化、发布放在同一条工作流里。

企业扩展

插件化架构:为企业定制而生

通过安全审核、鉴权、存储等插件对接企业合规与身份系统,不修改 Nacos 主干代码即可完成深度定制。

开放生态

从个人工具到企业平台,无缝衔接

CLI

nacos-cli

官方命令行工具,一条命令完成 Skill 查询、下载、上传、同步。天然适合 CI/CD 流水线和 Agent 工作流集成。

AI

AI Coding Agent

Cursor、Claude Code、Qoder、Gemini CLI 安装 nacos-skill-registry 后,即可用自然语言搜索、安装、发布 Skill。

JVM

AgentScope Java

Java 生态 AI Agent 框架,通过 NacosPromptListener、NacosSkillRepository 直接拉取 Prompt 和 Skill,支持订阅与动态加载。

SH

skills.sh 互通

与 skills.sh 开放生态双向互通:npx skills add 下载的 Skill 可上传 Nacos,团队 Skill 可通过 CLI 拉取本地。

三分钟上手

从启动到第一个 Skill

Read the docs
1

安装并启动 Nacos

$ curl -fsSL https://nacos.io/nacos-installer.sh | bash
2

访问控制台

启动完成后,终端会输出控制台地址(默认 http://localhost:8080,端口被占用时会自动调整)。打开该地址,左侧导航找到 AI Registry,创建你的第一个 Skill。

3

使用 Nacos CLI

Read this Skill and use it when working with Nacos CLI:
https://nacos.io/SKILL.md
# 安装 nacos-cli
$ curl -fsSL https://nacos.io/nacos-installer.sh | bash -s -- --cli

# 查看可用 Skill
$ nacos-cli skill-list

# 安装 Skill 到本地
$ nacos-cli skill-get my-skill -o ~/.skills

# 上传本地 Skill 到 Nacos
$ nacos-cli skill-upload ~/.skills/my-skill
接下来

迈向多 Agent 协作网络

语义检索

自然语言搜索 AI 资源

向量数据库 + 大模型,用一句话找到团队里所有相关 Skill、Prompt、MCP 工具。

智能组装

AgentSpec 自动组装

根据场景自动推荐并组合 Prompt、Skill、MCP,降低 Agent 构建门槛。

协作网络

Agent Team Spec

多 Agent 团队协作编排,从单 Agent 走向 Agent 架构网络。

准备好把你的 AI 资源管起来了吗?

无论是个人开发者沉淀 Skill 资产,还是企业团队构建私有 AI 能力平台——Nacos AI Registry 都值得一试。

钉钉群 115205016856

Friend Link: SpringCloudAlibabaSpringAiAlibabaArthasDubboSentinelHigressRocketMQObservability in ChineseOpenKruiseserverless-devs

© Nacos Authors 2026 | Documentation Distributed under CC-BY-4.0
Copyright © 2017-2026, Alibaba. All rights reserved. Alibaba has registered trademarks and uses trademarks.