· kaynak dev.to (home feed)
npm'e sekiz kurulabilir agent skill ve ilk NextDNS MCP sunucusu geldi
Bir dev.to yazarı, alpha-skills'i yayınladı: NextDNS API'si için stdio MCP sunucusuyla birlikte sekiz yeniden kullanılabilir agent skill ve npm'in OIDC trusted publishing açığına karşı bir CI çözümü.

Neler yayınlandı
Alpha018 adıyla yayın yapan bir geliştirici, npm üzerinden dağıtılan ilk MCP sunucusuyla birlikte sekiz kurulabilir agent skill'den oluşan alpha-skills koleksiyonunu yayınladı. dev.to'daki bir gönderiye göre bunun motivasyonu, aylarca bir yapay zeka ajanının aynı sorunları tekrar tekrar çözlüyor olmasını izlemekti; çünkü çözümler bir kez bile başkalarının yeniden kullanabileceği bir biçimde yazılmamıştı — yazarın da belirttiği gibi, bu tür bir teknik borç hiçbir zaman bir yol haritasında görünmez.
Üç kategoride sekiz skill
Skill'ler üç gruba ayrılmış bir skills/ dizininde yer alıyor: üçüncü taraf API'ler için external, homelab altyapısı ve kişisel iş akışları için local, ve projeler arası yardımcı araçlar için general. Bir skill external içinde, bir tanesi local içinde ve altısı general içinde bulunuyor. Her biri tek bir npx komutuyla tek tek kurulabiliyor; örneğin npx skills add Alpha018/alpha-skills -s nextdns-api.
External girdisi olan nextdns-api, profilleri, güvenlik ve gizlilik ayarlarını, ebeveyn kontrollerini, reddetme ve izin listelerini, analitiği ve sorgu kayıtlarını kapsayan NextDNS REST API'sinin tam bir başvuru kaynağı. Local girdisi olan progressive-search ise bir keşif iş akışını kodluyor: kod soruları CodeGraph'a, dokümantasyon soruları QMD'ye yönlendiriliyor ve ikisi de yanıt veremediğinde skill grep ve find'a geri düşüyor; ayrıca nelerin zaten bulunduğuna dair oturum içi bir grafik tutuluyor ki aramalar tekrarlanmasın.
Altı genel skill daha geniş konulara odaklanıyor. agent-context-generator, genel bir şablon yerine deposunun gerçek bağımlılıklarına, yapısına ve script'lerine dayanarak bir projenin CLAUDE.md veya AGENTS.md dosyasını oluşturuyor, yeniliyor veya denetliyor. Üç skill NestJS'yi kapsıyor: nestjs-iam-patterns kimlik doğrulama ve yetkilendirmeyi ele alıyor (JWT access ve refresh token'ları, Passport ve Redis ile oturumlar, API anahtarları, RBAC, ayrıntılı izinler, ABAC, Google Sign-In ve TOTP/2FA); nestjs-advanced-patterns DI token'ları, dinamik modüller, worker thread'leri, circuit breaker'lar ve WebSocket gateway'leri gibi iç yapıların yanı sıra bir microservice transporter seçmeye yönelik bir karar tablosunu kapsıyor; nestjs-graphql hem code-first hem schema-first GraphQL'i kapsıyor ve abonelikler, N+1 sorunu için DataLoader ile sorgu derinliği ve maliyet limitlerini içeriyor; ayrıca yazarın Apollo Server'ın kaynak koduna karşı doğrulandığını söylediği bir sağlamlaştırma bölümü de var. Koleksiyonu tamamlayanlar ise tam bir Claude Code yapılandırma yığını tasarlayan (path-scoped kurallar ve özel subagent'lar dahil) tuning-claude-code ve bir Obsidian vault'u çalıştırmaya yönelik, Obsidian'ın ne zaman yanlış araç olduğunu da söyleyen bir karar rehberi olan obsidian-second-brain.
Ortaya çıkan bir ev stili
Gönderiye göre ilk skill'ler yazıldığında hiçbir stil rehberi yoktu, ama dördüncü skill'e gelindiğinde bir desen bariz hale geldi. Her skill, bir özellik dökümü yerine bir karar rehberiyle başlıyor; ajana hangi seçeneğin mevcut duruma uygun olduğunu ve aracın ne zaman kötü bir tercih olduğunu söylüyor. SKILL.md dosyaları 500 satırın altında yalın kalıyor, daha derin içerik ise yalnızca gerektiğinde yüklenen references/ dosyalarına aktarılıyor. Frontmatter açıklaması en yüksek etkili alan olarak görülüyor; çünkü belirsiz bir açıklama skill'in sessizce hiç etkinleşmemesi anlamına geliyor. Bu yüzden her skill, should-trigger ve should-not-trigger durumlarını içeren bir evals/trigger-eval ile geliyor. Kalıcı dosyalar da AI kalıplarını ayıklayan ve çıktıyı düz ASCII tutan bir geçişten geçiriliyor.
MCP sunucusu ve yayın çözümü
@alpha018/nextdns-mcp sunucusu, npx üzerinden çalıştırılan ve NextDNS API'sini ortaya çıkaran bir stdio MCP sunucusu: profil ayarlarını okuma ve güncelleme, liste girdilerini yönetme, analitik çekme ve kayıtları okuma. nextdns-api skill'ini destekleyen aynı başvuru belgesi üzerine inşa edildiği için ikisi bilinçli olarak senkron kalıyor.
Bunu npm'e taşımak bildirildiğine göre ondan fazla CI commit'iye mal oldu. Gönderiye göre @semantic-release/npm, OIDC trusted publishing'i desteklemiyor: verifyConditions adımı, workflow izinlerinden bağımsız olarak bir NPM_TOKEN veya önceden yapılandırılmış bir .npmrc talep ediyor ve id-token: write yalnızca eklenti üzerinden provenance imzalama sağlıyor, kimlik doğrulama değil. Çalışan kurulum, mcp-servers/ altındaki her pakette genelleştirilmiş iki paylaşılan workflow. Bir PR workflow'u değişen paket dizinlerini algılıyor ve Node 22 ve 24'te lint, typecheck, build ve test çalıştırıyor. Her main'e push'ta çalışan bir publish workflow'u, değişen her paketi build edip test ediyor, sürümleme ve changelog'ları npm kimlik doğrulaması olmadan halletmek için npmPublish devre dışı bırakılmış şekilde semantic-release çalıştırıyor, ortaya çıkan sürümü npm'de yayında olanla karşılaştırıyor ve farklılarsa npm CLI üzerinden --provenance ile doğrudan yayınlıyor.
Neden önemli
Bu, agent çalışmasının geçici prompt'lardan bakımlı, kurulabilir araçlara doğru olgunlaşmasının küçük ama net bir örneği. Bir sorunu bir kez çözmek, çözümü açık bir karar yordamıyla paketlemek ve tetikleme değerlendirmelerini birlikte göndermek, bireysel ajanların tekrarlanan emeğini paylaşılabilir bir şeye dönüştürüyor — kütüphanelerin zamanla koda getirdiği aynı kayma. trigger-eval dosyaları, belirsiz açıklamalar yüzünden hiç tetiklenmeyen skill'ler gibi gerçek bir başarısızlık modunu ele alıyor ve semantic-release çözümü, otomatik hatlarda npm'in trusted publishing açığına çarpan başka herkes için pratik bir başvuru kaynağı.
- #ai-agents
- #mcp
- #npm
- #open-source
- #nestjs