885★ 无证仓库与 62★ MIT 源头:一套 IP 配图 Skill 的三层血缘
一篇「Punk 老师开源了套神仙 Skill」的爆款工具文,经 GitHub API 逐仓库核验后露出三层血缘:star 从下游 885 往上游数,署名从上游往下游读,三层变两层变一层。更刺眼的是,star 最高的那个 885★ 仓库,全仓库没有任何 LICENSE 文件。
- 一句话结论:文章推荐的「Punk 老师开源」两套 Skill,实际处在一张三层血缘网的第二、三层,真正的源头是 `jinchenma94/jinchenma-ip-skills`(62★,MIT + CC BY 4.0)。
- 最刺眼的雷:star 最多的那个(885★,`Punk-Skill`)全仓库六个路径查遍,0 个 LICENSE 文件;无 LICENSE 在法律上默认「保留所有权利」,不能合法用于商业交付。
- 署名怎么丢的:L1 源头 MIT 证书写明版权人 Jinchenma;L2 Punk 版 README 也署名了上游;L3 转述那篇文章里「金尘马 / jinchenma」全篇 0 次出现,star 却从 62 涨到 167 涨到 885。
- 品类体检:按关键词检索出「个人 IP 文章配图 Skill」已有 14 个仓库,10 个静默 >30 天(71%),4 个无 LICENSE(29%,含 star 最高的 885★ 与 301★)。
- 对神机百炼的直接参考价值:机器人形象 / 动作库的授权本就该与代码分开定;`validate` 脚本锁风格表一致性、状态机式阶段路由(「确认」是唯一必须停下来等人的环节)这套工程打法值得抄。
created_at、pushed_at、LICENSE、SKILL.md、README、PR 正文,非推测。文中「原文事实」指研究材料逐项核验所得;「作者判断」指该研究的下结论部分,已与事实分开标注。诚实缺口:原文 12 张配图因 pbs.twimg.com 被出口代理阻断(SSL UNEXPECTED_EOF)未能目视,故「安装 / 测试 / 生成指令全锁在图片里」来自 block 结构(6 个 atomic 块 + 6 张 media)推断,非直接读图;Punk bio「3 个月挣了 8 位数」无一手证据;品类检索基于 GitHub 关键词,可能遗漏未用标准词的仓库。这是一篇「照着做」的工具文,坑不是吹毛求疵
先说为什么值得较真。@taozywu 这篇长文推荐了两套 Skill:adrianpunk/punk-ip-illustrations(167★) 和 adrianpunk/Punk-Skill(885★),主张是上传一张照片就能生成个人 IP 角色、自动出头像封面和文章配图,「全程没求人」。
关键信号在互动比:收藏 227 ÷ 赞 102 = 2.22×,是作者这个系列里比值最高的一次。比值越高,说明读者越把它当工具书存起来照着做,而不是当观点文点个赞就走。换句话说,真的会有人去执行文里的安装命令。所以下面那些「坑」不是挑刺,而是照做的人会实打实撞上去的墙。
文章并列推荐,实际状态差很远
文章把两个仓库用一致的语气并列推荐,但它们的许可证和存活状态完全不同。
| punk-ip-illustrations | Punk-Skill | |
|---|---|---|
| star / fork | 167★ / 20 | 885★ / 91 |
| 许可证 | MIT(双版权) | 无任何 LICENSE |
| 存续 / 静默 | 25 天 / 24 天 | 82 天 / 1 天 |
| 内容 | 1 个 skill | 2 skill + 36 风格 |
注意那行「许可证」:885★ 的 Punk-Skill 根 / skills / styles / scripts 六个路径全查,0 个 LICENSE 文件。这是该系列连续第三次撞到同一条雷——#16 的 grill-me-skill(402★ 无 LICENSE)、#17 的 haizei-ears-requirements(42★ 无 LICENSE),到本次样本 star 最高(885★)却依然无解。无 LICENSE 的公开仓库在法律上默认「保留所有权利」,你可以读、可以 star,但不能合法复制、修改、再分发,也不能用于商业交付物。
star 往下游涨,署名往下游丢
文章说「这套 Skill,是 Punk 老师开源的」。查下去,Punk 自己署了别人。顺着 GitHub API 读出一条三层血缘:
| 层 | 仓库 | ★ | 许可 | 署名处数 |
|---|---|---|---|---|
| L1 源头 | jinchenma-ip-skills | 62 | MIT + CC BY 4.0 | 2(MIT 证书 + README 授权栏) |
| L2 换皮 | punk-ip-illustrations | 167 | MIT(双版权) | 2(证书第一行 Jinchenma + 致谢栏) |
| L3 转述 | 桃子文章所述 | 885 | — | 0(金尘马 / jinchenma 全篇未提) |
必须还 Punk 一个公道:这不是一起抄袭,Punk 在两处都明确署名了。他 MIT 证书第一行写 `Copyright (c) 2026 Jinchenma`,第二行才是 Adrian Punk——这是 MIT 派生的教科书级正确做法;README 致谢栏也白纸黑字写着「提示词设计与风格方向:@adrianpunk;仓库维护:@jinchenma94」。真正丢署名的是第三层,那篇转述文章,不是 Punk。
还有一处反直觉:885★ 那个仓库的维护者本来就是金尘马。Punk 提供提示词与风格方向,金尘马负责仓库维护——那是一次品牌 / 工程分工,不是单人创作。「Punk 老师开源」在 885★ 仓库上只覆盖了三分之一的功劳,而那三分之二(validate 脚本、AGENTS.md、36 个风格目录)恰好是工程部分。下游 star 167>上游 62(2.7×),star 第一(885★)既不是源头也不是最规范的那个。
14 个仓库的体检,和照做会踩的三道坎
顺着关键词检索,「个人 IP 文章配图 Skill」已经是一个 14 个仓库的品类。体检三个数字:10 个已静默 >30 天(71%),印证了那个判据——star 曲线衡量传播,commit 曲线衡量存活;4 个无 LICENSE(29%),其中两个还是 star 最高的(885★、301★);源头 jinchenma-ip-skills 只有 62★,而同一作者名下的 bazi-skill 高达 2,899★,同一个人两个项目差 47 倍。
照着文章做,会踩三个具体的坑:
能直接抄的三件事,和一条企业 IP 流水线
这个品类 20+ 个现成仓库,等于把「企业 IP 视觉统一」的成本压到近乎为零。对我们(正在做神机百见 logo:齿轮外框 + 宇航员,同时运营公众号)有三件值得抄:
双文件授权:代码 MIT + 人物资产 CC BY 4.0 / All rights reserved。机器人形象、动作库的授权,本就该与代码分开定。
validate 脚本锁风格:遍历 36 个风格目录,强制每个 STYLE.md 含 4 字段。把「品味」翻译成「可执行的字段校验」——与 gzh-design-skill 的 component_lint 同款思路。
状态机式路由:无角色→引导 / 有照片→创建 / draft→修订 / 说定稿→确认 / 有文章且有确认角色→配图。「确认」是唯一必须停下来等人的环节。
落到执行,路线 A 是直接命中的在建项目:用定稿的齿轮宇航员 logo 生成四视图角色设定板,底座选源头 jinchenma-ip-skills(MIT+CC BY、结构最干净),不用静默 24 天的 167★ Punk 版;换成自有角色后 CC BY 署名约束自然消失。三条硬约束照抄自查:① 目录名必须与 SKILL.md 的 `name:` 一致,不是仓库名;② 885★ 的 Punk-Skill 不要装进生产(无 LICENSE),36 个风格值得读不值得装;③ 角色一致性会掉(文章自己就掉了一次),长文建议 ≤5 张配图,每张生成后人工扫一眼脸。
必须交代的三处不确定性:一、原文 12 张配图因 pbs.twimg.com 被阻断(SSL UNEXPECTED_EOF)未能目视,「指令全在图片里」来自 block 结构(6 个 atomic 块 + 6 张 media)与正文语义推断,非直接读图。二、Punk bio「3 个月挣了 8 位数」无一手证据,属营销话术。三、品类检索基于 GitHub 关键词,可能遗漏未使用标准关键词的仓库。文中「star 最高 885★ 无 LICENSE」为 GitHub API 六路径实读结论,非推测。