信息杂货铺24H 营业
GENERAL STORE · V1
AI 架构与智能体IN-REVIEW 评审中综合调研 (SYNTHESIS)

开源 Skill 能不能直接拿来变现?先看 License

更新于 2026-07-29/核验于 2026-07-29/3,442 字/预计阅读 10 分钟

在 GitHub 找到一个能直接安装的 Agent Skill,很容易产生一条错误推理:仓库公开,所以代码开源;代码开源,所以可以商用;可以商用,所以能打包成自己的产品。这里每一步都可能不成立。

判断一个 Skill 能不能用于收费服务,不能只看仓库是否公开,也不能只在 SKILL.md 里搜一行 license。要同时核对仓库许可证、第三方材料、实际商业行为和工具处理的数据。License 是第一关,不是最后一关。

公开可见不等于开源 #

GitHub 官方文档写得很直接:公开仓库如果没有许可证,默认版权法仍然适用。其他用户可以按照 GitHub 的平台功能查看和 fork,但这不等于获得复制、修改、分发或制作衍生作品的普遍许可。

“开源”也有严格含义。Open Source Initiative 的 Open Source Definition 第 6 条要求许可证不得限制特定使用领域,包括商业使用。一个许可证如果写着“仅限个人学习、禁止商业使用”,更准确的称呼是 source-available,而不是 OSI 意义上的开源。

这一区分在 Agent Skill 上尤其容易被忽略。Agent Skills 规范允许作者在 Frontmatter 中填写 license,但该字段本身是可选的。一个 Skill 没写这个字段,不代表它进入公有领域;此时仍要回到仓库根目录的 LICENSE、子目录许可证和版权声明。

yichen-skills 是一个很清楚的反例 #

截至 2026-07-29,mcncarl/yichen-skills 的 README 列出 15 个 Skill,覆盖微信和企业微信本地数据、X 长文章草稿、抖音与小红书内容获取、视频转写、Web Research、Agent Memory 和社交收藏导出等工作流。它们是公开仓库中的可执行工具,但仓库根许可证名为 Personal Learning and Non-Commercial Use License。

许可证允许个人出于非商业目的查看、克隆、学习和修改,同时明确禁止:

  • 销售、出租、转授权或提供付费访问;
  • 放进收费产品或服务,用于客户交付或其他营收活动;
  • 重新包装成公开 Skill 集、模板包、Marketplace 商品、SaaS 或课程资产;
  • 未经书面许可作为商业或公司内部工具使用。

所以,这个仓库的正确结论不是“开源 Skill 可以直接变现”,而是“源码公开,但默认商业化权利被保留”。作者当然可以销售自己的作品或另行授权,普通使用者却不能从作者的变现行为推导出同样权利。

仓库还维护了 THIRD_PARTY_NOTICES.md,逐项记录外部项目、原许可证和采用方式。这一步很重要,因为仓库作者只能许可自己拥有权利的部分。上游代码、脚本、字体、模板、图片和数据仍受各自条款约束,根许可证不会自动覆盖它们。

“允许商用”也不是“怎么卖都行” #

MIT、Apache-2.0、GPL 和 AGPL 都允许商业使用,但义务不同。Apache Software Foundation 的许可 FAQ 明确说明,Apache 软件不区分个人、内部或商业使用,同时要求继续遵守许可证。GNU 也明确说明 GPL 软件可以收费分发;GPL 的重点不是禁止赚钱,而是分发时必须履行相应的源码和许可义务。

因此,看见 commercial use: allowed 只完成了一半判断。还要问你实际在做什么:

  • 仅在公司内部运行;
  • 修改后交付给客户;
  • 把代码打进桌面软件或插件;
  • 部署成 SaaS,让用户通过网络使用;
  • 只提供咨询、安装和运维服务;
  • 复制 Skill 文档、模板或示例做课程。

同一个许可证在这些场景下的义务可能不同。MIT 和 Apache-2.0 通常较宽松,但仍有版权与许可证保留要求,Apache-2.0 还包含专利授权和 NOTICE 相关条款。GPL/AGPL 的 copyleft 义务要结合分发方式、修改范围和网络服务形态判断。涉及客户合同或闭源产品时,不应靠仓库徽章做法律结论。

一个 Skill 往往有四层权利边界 #

第一层是 Skill 自身的代码与说明,包括 SKILL.md、脚本、模板和示例。第二层是仓库引用或打包的第三方依赖。第三层是运行时调用的模型、API、字体、图片和媒体素材。第四层是工具读取或生成的数据。

这四层必须分别成立。比如,一个抓取平台内容的 Skill 即使使用 MIT License,也不会自动替使用者取得平台授权、账号 Cookie 的处理权或客户数据许可。一个生成演示文稿的 Skill 可以允许商用,生成图片所用的模型和素材仍可能附带单独条件。一个本地微信数据工具可以被许可复制,聊天记录本身仍属于需要授权处理的数据。

License 解决的是著作权人授予了哪些软件使用权。它不替代平台服务条款、个人信息保护、商标规则和客户合同。

变现前做一次可留档的许可盘点 #

先固定你准备使用的 commit 或 release,不要只记录仓库首页。随后保存根许可证、子目录许可证和 THIRD_PARTY_NOTICES,列出真正会复制、修改、分发或托管的文件。再把商业模式写成一句具体的话,例如“修改后部署为面向客户的收费 SaaS”,而不是笼统写“商用”。

接下来逐项核对:当前许可证是否允许这种行为,需要保留哪些声明,是否触发源码提供义务,第三方资产能否随产品分发,运行时数据是否已经取得授权。许可文本模糊、多个许可证冲突或商业价值较高时,向权利人取得书面授权,并让专业人士审查。

如果只是想学习产品方法,可以研究 Skill 如何定义触发条件、默认动作和危险操作确认,但不要把“学习思路”理解成可以复制表达形式。独立实现时应重新写代码、文档和素材,保留设计过程与来源记录;是否构成衍生作品仍取决于具体事实,不能用“我重写了”一概排除。

结论 #

公开仓库只说明你看得见代码。开源许可证说明你获得了一组可执行的权利;能否产品化,还要把许可证义务、第三方材料、交付方式和数据授权放在一起判断。

对 yichen-skills,当前答案很明确:可以在许可证范围内个人学习和非商业使用,默认不能拿去做付费产品、客户交付或公司内部工具,商业用途需要书面许可。对其他 Skill,不要套用这个结论,逐仓库、逐版本、逐商业场景核验。先把权利链查清楚,再讨论怎么赚钱。

来源 #

  • mcncarl/yichen-skills README、根 LICENSE 与 THIRD_PARTY_NOTICES.md(15 个 Skill、非商业限制与第三方材料,复核于 2026-07-29)。
  • GitHub Docs:Licensing a repository(公开仓库、默认版权与许可证边界)。
  • Open Source Initiative:The Open Source Definition(第 6 条禁止按使用领域歧视,包括限制商业使用)。
  • Agent Skills:Specification(SKILL.md 结构及可选 license 字段)。
  • Apache Software Foundation:Licensing and Distribution FAQ(Apache-2.0 的商业使用与持续合规要求)。
  • GNU Project:Selling Free Software(GPL 软件可以收费分发,仍需遵守许可证义务)。
  • Choose a License:No License(无许可证时的默认权利边界和使用建议)。
  • 本文提供的是许可尽调框架,不构成针对具体司法辖区或交易的法律意见。
XIUXAI KNOWLEDGE BASE · VERIFIED ARTICLE
源文件: 专题文章/开源 Skill 能不能直接拿来变现.md · 独立事实核验