Skrun 是一个开源的 Agent 运行时(2026 年 4 月 8 日 Show HN 发布,MIT 许可证),由日内瓦开发者 Ian Bernardo(GitHub 昵称 frizull)与同事 Tarcroi 创建。它的核心洞见是:你在 Claude Code、Copilot、Codex 里攒的 Agent Skill(SKILL.md)被困在各自工具里,不能被产品用 POST 请求调用;Skrun 把这些技能变成可调用的 HTTP 端点,让“技能即服务”成为现实。2026-08-30 发布的 v1.0.0「Cloud Runtime & Production Foundation」将其从早期原型推进到生产可用:内置多租户云运行时、Operator Dashboard 与 GitHub OAuth / API key 鉴权;2026-09-12 的 v1.1.0「Enforced Limits & Durable Sessions」补齐生产细节——文档承诺的限流(POST /run 60 次/分、POST /push 10 次/分)真正生效并返回 429 与 X-RateLimit-* 头、Dashboard 会话改为跨实例共享的 sessions 表(重新部署不再强制登出,有效期 7 天)、`skrun login` 密钥默认 90 天过期、云沙箱在解包前校验 bundle 的 SHA-256。 定价:免费开源(MIT),云部署定价未定。编辑评分:⭐ 4.3。
Skrun 是什么?
Skrun 是一个开源的 Agent 运行时,由日内瓦的开发者 Ian Bernardo(GitHub 昵称 frizull)与同事 Tarcroi 创建,2026 年 4 月 8 日以 Show HN 形式发布,仓库位于 github.com/skrun-dev/skrun,采用 MIT 许可证。它的核心洞见很朴素:你在 Claude Code、Copilot、Codex 里攒了一大堆 Agent Skill(SKILL.md),但它们被困在各自的工具里,不能被产品用 POST 请求调用。Skrun 把这些技能变成可调用的 HTTP 端点,让“技能即服务”成为现实。
核心功能
- SKILL.md → API:一条
skrun init --from-skill加skrun deploy,就把技能暴露成 POST /run 端点。 - 多模型 + 自动回退:在 agent.yaml 里选 Anthropic / OpenAI / Google / Mistral / Groq / xAI,或接任意 OpenAI 兼容端点(DeepSeek、Kimi、Qwen、Ollama、vLLM 等),失败自动切下一个。
- 有状态 Agent:用键值状态在多次运行间记住上下文。
- 工具调用:可捆绑自有 CLI 脚本,或接入任意 MCP server(如 Playwright)。
- 类型化 I/O 与 CLI:定义结构化输入输出,配套约 12 个 CLI 命令管理部署。
- Cloud Runtime(v1.0.0):多租户命名空间让共享实例隔离——GitHub OAuth 登录(用户名即命名空间)或创建
sk_live_*API key,push / verify / delete 限定命名空间所有者;内置 Operator Dashboard(/dashboard)提供智能体、运行、统计看板与 SSE 流式 Playground,SQLite 默认持久化存储,可选 Supabase 上生产。
版本 / 套餐对比
Skrun 采用 MIT 许可证完全开源、自托管免费。2026-08-30 发布的 v1.0.0「Cloud Runtime & Production Foundation」 是其首个稳定版,把项目从早期原型推进到生产可用:多租户云运行时、Operator Dashboard、GitHub OAuth 与 API key 鉴权、版本备注(push 时 -m 像 git commit)、OpenAPI 3.1 规范,并通过四轮内部安全审计(16 项高危降为零)。2026-09-12 发布的 v1.1.0「Enforced Limits & Durable Sessions」 把生产细节补齐:文档里承诺的限流终于真正生效(POST /run 60 次/分、POST /push 10 次/分,超限返回 429 RATE_LIMITED 并在每个响应带 X-RateLimit-* 头,push 正文超过 50 MB 直接以 413 拒绝)、Dashboard 会话从进程内存迁到跨实例共享的 sessions 表(重新部署不再把所有人登出,会话 7 天有效)、skrun login 签发的密钥默认 90 天后过期、云沙箱在解包前校验 bundle 的 SHA-256,测试规模也从 1836 涨到 1907 项。托管的商业云定价目前仍未公布,自建多租户运行时本身不收费。
值不值得用?
如果你有一堆写好的 Skill 却只能手动触发,Skrun 是把它们“产品化”的最短路径——几分钟内就能拿到一个可被 webhook、后端或服务调用的 API。v1.1.0 已是稳定版、测试套件达 1907 项单元与集成加 140 项 E2E,但项目生态仍年轻;沙箱隔离已随 v1.0.0 落地并可开启(首个后端 Fly.io,设 SKRUN_RUNTIME=flyio,出口按网络层允许清单收紧),v1.1.0 又补上解包前校验 bundle SHA-256;未开启沙箱的公开部署仍存在 prompt injection 等安全风险,敏感场景建议先留在内网或自托管多租户实例。
使用建议
先用 npm install -g @skrun-dev/cli 装好 CLI(v1.0.0 起 npx @skrun-dev/cli@1.0.0 亦可);把现有的 SKILL.md 通过 init 导入生成 agent.yaml;本地 skrun dev 起开发服务器测试;生产环境用 skrun login 走 GitHub OAuth 或 API key,避免共享实例上的 dev-token 被拒(v1.0.0 的 Breaking 变更),并留意 v1.1.0 起 skrun login 签发的密钥默认 90 天后过期;若调用链里按次覆盖 agent 的 environment,需改用账户级凭据,否则会被拒绝。多模型回退能缓解单点故障,但记得为跨技能的数据边界设好权限。
适合谁用?
- AI 开发者:想把自己的 Skill 变成可调用服务。
- 初创 / 小团队:需要快速把 agent 能力拼进产品。
- DevOps:关注 API 契约、版本与治理的部署者。