Sleuth Skills: کنترل متمرکز اسکیلها و MCPها
خلاصهٔ کاملتر
شرکت Sleuth محصول جدیدی به اسم Skills معرفی کرده. تو صفحهٔ معرفی اومده که این محصول یه control plane ـه، یعنی یه لایهٔ کنترلی که تعیین میکنه ایجنتهای هوش مصنوعی یه سازمان چی میدونن، کجا اجرا میشن و اجازهٔ چه کاری رو دارن. دامنهش هم فقط Agent Skills نیست: rule ها، پرامپتها، هوکها و سرورهای MCP رو هم شامل میشه.
استدلال شرکت اینه که روش فعلی برای یه تیم کوچیک جواب میده ولی تو مقیاس سازمانی میشکنه. پلاگین و Makefile و ریپوی مشترک نه گردشکار تأیید دارن، نه لاگ ممیزی، نه کنترل دسترسی و نه راهی برای پوشکردن نسخهٔ جدید. به گفتهٔ Sleuth کسی هم دقیقاً نمیدونه چی واقعاً فعاله، چون یه فایل لوکال تو ریپو چیزی دربارهٔ وضعیت واقعی اجرا نمیگه. اضافه میکنه که یه سازمان 500 نفره هیچوقت روی یه ابزار واحد نیست.
کار محصول تو سه مرحله تعریف شده. Manage یعنی rule ها و کانفیگ MCP و پرامپتها به اسکیلهای ساختاریافته و نسخهدار تبدیل بشن، همراه با مقایسهٔ وضعیت اعلامشده با وضعیت واقعی و متریک مصرف توکن و هزینه به ازای هر اسکیل. Distribute یعنی پوش همون منبع واحد به Cursor، Claude Code، Copilot، Gemini و Codex، با اسکوپ روی سازمان یا تیم یا ریپو و امکان pin کردن نسخه، انتشار canary و رولبک فوری.
مرحلهٔ سوم Govern ـه: گردشکار تأیید و لاگ ممیزی برای هر اسکیل و هر سرور MCP، بهعلاوهٔ RBAC بر اساس نقش و تیم و پروژه. شرکت میگه SOC 2 Type II هم هست. از سمت کاربر قرار نیست کسی روش کارش رو عوض کنه؛ فقط یه ابزار خط فرمان نصب میکنین که با همهٔ کلاینتها یکپارچه میشه و از اون به بعد اسکیلها و MCPها خودشون بهروز میمونن. اون ابزار تو پروژهٔ متنباز sleuth-io/sx نگهداری میشه.
دربارهٔ قفلشدن روی یه پلتفرم هم جواب داده: هر وقت بخواین میتونین همهٔ داراییهای هوش مصنوعیتون رو دانلود کنین یا با یه ریپوی GitHub سینک نگه دارین، و اسکیلها و MCPهای موجود هم قابل import هستن. فقط حواستون باشه که اینا ادعاهای خود صفحهٔ محصوله و نه نتیجهٔ تست مستقل؛ قیمت و جزئیات فنی هم اونجا نیومده و برای دیدنش باید دمو رزرو کنین.
نکات کلیدی:
- Skills یه لایهٔ کنترلی واحد برای اسکیلها، rule ها، پرامپتها، هوکها و سرورهای MCP ـه.
- پوش از یه منبع به Claude Code، Codex، Cursor، Gemini CLI، GitHub Copilot، Cline و Openclaw.
- کنترل انتشار با pin کردن نسخه، انتشار canary و رولبک فوری.
- گردشکار تأیید، لاگ ممیزی و RBAC بر اساس نقش، تیم، پروژه یا سطح دسترسی؛ SOC 2 Type II.
- نصب سمت کاربر فقط یه ابزار خط فرمانه که تو پروژهٔ sleuth-io/sx توسعه داده میشه.




