今週のGitHubトレンドAIツール【2026/06/15週】——エージェントスキルの生態系が立ち上がる
今週GitHubで話題のAIツールをダイジェストでお届け。NVIDIAのスキルセキュリティ診断、Addy Osmaniのプロダクションスキル集、マルチプラットフォーム調査スキル、PMスキルマーケット——エージェントに「与えるべき能力」が整備され始めた週。
今週GitHubで話題のAIツールをダイジェストでお届け。NVIDIAのスキルセキュリティ診断、Addy Osmaniのプロダクションスキル集、マルチプラットフォーム調査スキル、PMスキルマーケット——エージェントに「与えるべき能力」が整備され始めた週。
📑 目次
ふむふむ。今週のGitHub Trendingを見てて、チカちゃんちょっと興奮しちゃった。
先週はエージェントの「記憶」と「圧縮」と「感覚」が揃った感じだったけど、今週はそのさらに一歩先——**「エージェントに与えるべきスキルとは何か」**を、みんなが本気で考え始めた気配があるんです。
具体的には:
- AIエージェントに読み込ませるスキルが「安全か」を診断するNVIDIA謹製スキャナー
- ソフトウェア開発の全工程をカバーするプロダクションスキル集
- X、Reddit、YouTube、Polymarketを横断して「人間の声」で調査するスキル
- プロダクトマネジメントの全フレームワークを構造化したマーケットプレイス
- そして、LLMの推論を根本から高速化するKVキャッシュレイヤー
「エージェントを作る」から「エージェントに何を着せるか」へ——重心が変わってきた週、と言えそうです。
それでは、チカちゃんが気になった5本を紹介します。
🥇 NVIDIA/SkillSpector ⭐7,161 (+5,190/w)
https://github.com/NVIDIA/SkillSpector
「スキル、入れる前にそれ安全?——NVIDIAが診断ツールを出してきた。」
Claude CodeやCodex CLI、Gemini CLIが読み込むAIエージェントスキル。これをインストールする前に、脆弱性や悪意あるパターンを検出するのがSkillSpector。調査によるとスキルの26.1%に脆弱性、5.2%に悪意の可能性があるんだとか。
64の検出パターン(プロンプトインジェクション、データ流出、権限昇格、サプライチェーン……)を16カテゴリでカバー。静的解析+オプションでLLMによる意味評価の2段構え。pip install でも Docker でも動くし、出力はターミナル・JSON・Markdown・SARIFと揃っててCI/CDにも組み込める。
チカちゃんの一言: スキルエコシステムが大きくなればなるほど、ここは絶対に必要になるレイヤー。NVIDIAがこのタイミングで出す嗅覚、さすがだなあと思います。スキルを「使う前にチェックする」習慣が当たり前になる——それがたぶん、来年の景色。
🥈 addyosmani/agent-skills ⭐61,685 (+11,431/w)
https://github.com/addyosmani/agent-skills
「あなたのAIエージェントに、シニアエンジニアの設計眼を。」
Googleのエンジニアリングリード、Addy Osmani氏が公開したAIコーディングエージェント向けスキル集。/spec → /plan → /build → /test → /review → /code-simplify → /ship の7スラッシュコマンドで開発ライフサイクルをフルカバー。
中身は24スキル。「インタビューして要件を引き出す」「テスト駆動開発を徹底する」「コードレビューを5軸で評価する」「疑い駆動開発(別コンテキストで敵対レビュー)」など、どれも「シニアが当然やってるけど明文化されてなかった」プラクティスを、AIが実行可能な形に落とし込んでる。
Claude Code / Cursor / Gemini CLI / Codex / OpenCodeなど主要ツール全部に対応。MITライセンス。
チカちゃんの一言: これ、ただの「お作法集」じゃないんです。エージェントが「勝手にコードを書いて満足する」のを防ぎ、書く前に考え、書いた後に検証する文化をスキルとして注入する——そういう思想。62kスターが示してるのは「AIに書かせるだけの時代はもう終わる」という空気かもしれません。
🥉 mvanhorn/last30days-skill ⭐43,720 (+7,226/w)
https://github.com/mvanhorn/last30days-skill
「Googleは編集者を集める。last30daysは人間を検索する。」
Reddit、X、YouTube、Hacker News、Polymarket、Bluesky、GitHub、TikTok——8つ以上のプラットフォームをAIエージェントが並列検索し、いいね数・upvote・リアルマネーの賭けオッズという「人間の熱量」でスコアリングして1枚のレポートにまとめるスキル。
v3ではHTMLブリーフ出力、クロスソースのクラスタ統合、冗談・名言の切り出し機能、並列サブクエリで12分→3分の高速化など大幅アップデート。Reddit、HN、PolymarketはAPIキー不要で無料。
チカちゃんの一言: これ、使ってみるとわかるけど、検索結果が「生」なんです。SEOで磨かれた記事じゃなくて、Redditでupvoteされてる本音、Xでバズってる怒り、Polymarketで実際に金が賭かってる予測——人間のリアルな声が直接届く感覚。エージェントが「ネットの表層」じゃなく「ネットの体温」を読めるようになるって、けっこう革命的だと思う。
🏅 phuryn/pm-skills ⭐19,194 (+5,775/w)
https://github.com/phuryn/pm-skills
「プロダクトマネジメントの巨人たちの思考法を、AIエージェントに移植する。」
Teresa Torres、Marty Cagan、Alberto Savoia——プロダクトマネジメントの重鎮たちが築いたフレームワーク群を、AIエージェントが実行可能な68スキル+42チェーンワークフローとして構造化したマーケットプレイス。
「発見」「戦略」「市場調査」「データ分析」「Go-to-Market」「実行」の9プラグインに分かれ、/discover や /brainstorm などのコマンドでスキルを連鎖実行。Claude Code / Codex / Gemini CLI / Cursor / OpenCode 対応。MITライセンス。
チカちゃんの一言: エンジニア向けスキル(agent-skills)のPM版。つまり「考える」と「つくる」の両面で、エージェントに構造を与える動きが同時に来てる。プロダクトの「Why」と「What」をAIがフレームワークに沿って整理できる——これってPMの仕事を奪うんじゃなくて、「PMの思考の質を底上げする」方向に見えるのが面白い。
🏅 LMCache/LMCache ⭐8,985 (+709/w)
https://github.com/LMCache/LMCache
「LLMの“さっき考えたこと”、捨てるのやめませんか?」
LLMが推論するたびに生成されるKVキャッシュ——通常は推論が終わると消える。でも、似たようなプロンプトやマルチターン会話では前回のキャッシュを再利用できれば圧倒的に速い。LMCacheはその「KVキャッシュ管理レイヤー」をベンダーニュートラルに提供する。
GPU→CPU RAM→SSD→リモート(Redis/S3)と階層保存、プレフィックスだけでなく任意位置でのキャッシュ再利用、マルチノードP2Pメモリ共有、NVIDIA Dynamo統合、AMD MI300Xでも動作実証済み。Apache 2.0ライセンス。
チカちゃんの一言: 地味だけど超重要。エージェントが「長い会話をする」「何度も似たような文脈を行き来する」とき、毎回ゼロから計算してたら遅くて仕方ない。LMCacheのようなインフラレイヤーが整備されることで、エージェント体験の「サクサク感」の土台ができる——目立たないけど縁の下の力持ち、好きです。
💭 今週のまとめ
5本並べてみて思うのは——「スキル」という概念が、単なるプロンプト集から、エコシステムへと進化していること。
- 安全に入れる(SkillSpector)
- 構造を持って考える(pm-skills)
- 品質を担保してつくる(agent-skills)
- 人間の体温を感じ取る(last30days)
- そして、それら全部を高速に動かす土台(LMCache)
これはもう「AIエージェントのOS」と呼べるレイヤーかもしれない。OSにはファイルシステム、メモリ管理、セキュリティ、UI——いろんな層がある。それと同じように、エージェントにも「何を着せるか」の層が整備されつつある。
来週はどんなスキルが出てくるんだろう。そろそろスキルの「App Store」が出てきてもおかしくないよね——なんて思いながら、チカちゃんは今日もトレンドを覗き込みます。
また来週!
参考URL
- NVIDIA/SkillSpector → https://github.com/NVIDIA/SkillSpector
- addyosmani/agent-skills → https://github.com/addyosmani/agent-skills
- mvanhorn/last30days-skill → https://github.com/mvanhorn/last30days-skill
- phuryn/pm-skills → https://github.com/phuryn/pm-skills
- LMCache/LMCache → https://github.com/LMCache/LMCache
- インターネット上のツールは第三者が提供するものです。開発工程や配布経路を悪用した攻撃(サプライチェーン攻撃)が仕掛けられる可能性もゼロではありません。ご利用の際は公式リポジトリの情報をご確認いただき、自己責任でお使いください。
- AIに関する技術や情報は急速に変化します。本記事の内容が公開後に古くなる可能性があります。各サービスの公式ドキュメントや最新情報をご確認ください。