Skip to content

Getting started

From source today (npm release upcoming — the CLI below is the committed interface):

Terminal window
git clone https://github.com/wookat/skillwarden.git
cd skillwarden
pnpm install
pnpm build
alias skillwarden="node $PWD/packages/cli/dist/index.js"

Requires Node.js 22+.

Scan the skills in your project — .claude/skills, .agents/skills, .codex/skills, .gemini/skills, .opencode/skills, .cursor/skills, and skills/ are discovered automatically:

Terminal window
skillwarden scan # auto-discover, terminal table
skillwarden scan path/to/skill # a single skill (dir or SKILL.md)
skillwarden scan --format json # machine-readable report
skillwarden scan --format sarif -o report.sarif # GitHub code scanning

Try it on the bundled examples:

Terminal window
skillwarden scan examples/skills/benign-skill # exit 0, clean
skillwarden scan examples/skills/malicious-skill # exit 1, 8 findings

Pin the skills you reviewed, then gate on drift:

Terminal window
skillwarden lock # write skillwarden.lock (per-file SHA-256)
skillwarden diff # exit 1 + readable diff if any skill content changed
skillwarden ci --fail-on high # CI gate: drift OR high-severity findings → non-zero exit

Exit codes: 0 clean, 1 gate failure (drift / findings at --fail-on), 2 usage or environment error — see the CLI reference.

Add the GitHub Action in one step:

.github/workflows/skillwarden.yml
steps:
- uses: actions/checkout@v4
- uses: wookat/skillwarden/packages/action@main
with:
fail-on: high