代理人技能终极指南:快速入门、资源推荐、精选技能和实用工具|The Ultimate Guide to Agent Skills: QuickStart, Resources, Features&Toolkit
代理人技能终极指南:快速入门、资源推荐、精选技能和实用工具|The Ultimate Guide to Agent Skills: QuickStart, Resources, Features&Toolkit
本项目致力于遵循少而精的原则,收集和分享最优质的 Skill 资源、教程和实践案例,帮助更多人轻松迈出构建个性化 Agent 的第一步。
如果觉得这个项目对你有所帮助,还请帮忙点个 让更多人知晓。同时,也欢迎关注我的 账号 @李不凯正在研究 ,获取有关 Agent Skill 的最新资源和实战教程!
Skill 是一种轻量级的 Agent 构建方案,通过封装特定的业务流程与行业知识,强化 AI 执行特定任务的专业能力。
面对重复性的任务需求,你无需在每次对话中反复输入背景信息。只需安装对应的 Skill,Agent 即可习得该领域的专业技能。
历经接近一年的迭代演进,Skill 已成为增强 AI 垂直领域能力的标准方案,获得了主流 Harness 框架与 AI 产品的广泛支持。
Skill 开放规范已经被 Claude Code、ChatGPT 与 Codex、GitHub Copilot、Cursor、Gemini CLI、VS Code、OpenCode、Kiro、JetBrains Junie 等大量宿主采用。不同宿主的搜索路径和实验字段支持度可能不同,请以 Agent Skills Client Showcase 和对应产品文档为准。
Agent Skills 是由 Anthropic 发起、社区共同维护的开放规范。每个 Skill 都是一个规范化命名的文件夹,其中包含流程、资料、脚本等资源;Agent 通过渐进式加载减少无关上下文。
my-skill/
├── SKILL.md # 必需:元数据 + 使用说明
├── scripts/ # 可选:可执行代码
├── references/ # 可选:参考资料和文档
├── assets/ # 可选:模板、资源
└── ... # 其他附加文件或者文件夹
一个最精简的 Skill 中,至少需要包含 SKILL.md 这个文件。
SKILL.md 的 YAML frontmatter 必须包含 name 和 description,还可声明 license、compatibility、metadata,以及实验性的 allowed-tools。
name 最长 64 个字符,只能使用小写字母、数字和连字符,且必须与父目录一致;description 最长 1024 个字符,需要同时说明“做什么”和“何时使用”。正文建议少于 500 行、5000 tokens,详细内容应拆到独立资源文件中。
除 SKILL.md 外,还可以按需加入以下文件或目录:
scripts/:存放可直接执行的代码,适合固化重复、复杂或需要确定性结果的操作,例如数据处理、格式转换和结果校验。references/:存放 Agent 仅在特定任务中才需要阅读的补充资料,例如领域知识、技术文档、示例和数据格式说明。assets/:存放执行或产出时使用的静态资源,例如文档模板、配置模板、图片、查找表和 Schema。这些内容都是可选的。应在 SKILL.md 中使用相对于 Skill 根目录的路径引用它们,并明确 Agent 在什么情况下需要读取或执行。
Agent 通常分三个阶段加载 Skill:启动时只读取所有 Skill 的 name 和 description 用于发现;任务匹配后再激活并加载完整 SKILL.md;执行过程中仅按需读取 scripts/、references/ 和 assets/。这也是渐进式披露能够同时维持大量 Skill、又不过度占用上下文的原因。
Skill 可以在 Claude 和 ChatGPT 这类 GUI App 中使用,也可以在 Cursor 这类 IDE、Claude Code 这类 TUI CLI 中使用。
安装 Skill 过程的本质,其实就是将 Skill 对应的文件夹放到特定的目录下,以便 Agent 能按需加载和使用。
越来越多兼容客户端会扫描 .agents/skills/,可分别在项目级和用户级安装:
<project>/.agents/skills/<skill-name>/
~/.agents/skills/<skill-name>/
同名 Skill 通常由项目级覆盖用户级;不同客户端还可能扫描自己的原生目录。具体路径应以对应产品文档为准。项目级 Skill 会随仓库进入工作区,因此加载陌生仓库中的 Skill 前仍需检查来源和内容。
目前在 App 中使用 Skill 的方式主要有两种:通过 App 自带的 Skill 商店安装,或者通过上传压缩包的方式安装。
部分 App 已内置 Skill 商店或管理入口,可以便捷地完成安装和管理。
对于官方商店中没有的 Skill,可以从下方推荐的 Skill 第三方商店中下载并手动上传安装。
推荐使用 skillsmp 商店发现 GitHub 上的 Skill 项目,并按照分类、更新时间、星标数量等标签筛选。
可辅助使用 Vercel 出品的 skills.sh 排行榜,直观查看当前最受欢迎的 Skills 仓库和单个 Skill 的使用情况。
对于特定的 Skill,使用 npx skills 命令行工具可快速发现、添加和管理 Skill,具体参数详见 vercel-labs/skills。
npx skills find [query] # 搜索相关技能
npx skills add <owner/repo> # 安装技能(支持 GitHub 简写、完整 URL、本地路径)
npx skills add <owner/repo> --list # 仅查看仓库中的技能
npx skills use <owner/repo@skill> # 临时使用,不永久安装
npx skills list # 列出已安装的技能
npx skills update [skill-name] # 升级一个或多个技能
npx skills remove [skill-name] # 卸载技能
npx skills init [skill-name] # 创建技能模板
当前 skills CLI 支持 70 多种 Agent,并可指定 project/global scope、目标 Agent、复制或符号链接安装。详细参数以 vercel-labs/skills 为准。
如果更重视版本固定和供应链可追溯性,可使用 GitHub CLI 2.90.0 及以上版本提供的 gh skill(目前为 public preview):
gh skill search <query> # 搜索技能
gh skill preview <owner/repo> <skill> # 安装前检查内容
gh skill install <owner/repo> <skill>@<tag> # 按 tag 安装
gh skill install <owner/repo> <skill> --pin <sha> # 固定到 commit
gh skill update --all # 检查并更新技能
gh skill publish # 校验并发布技能
gh skill 会记录仓库、ref 和 git tree SHA,可配合不可变 Release、secret scanning 和 code scanning 使用。详见 GitHub 官方发布说明。
Skill 不只是文档:它的描述会影响检索和选择,正文会改变 Agent 行为,脚本还可能访问文件、网络、密钥和外部账号。已有研究表明,仅修改 SKILL.md 的语义内容也可能操纵发现、选择和治理环节。因此,安全审查需要覆盖来源、内容、依赖、权限、运行时和更新六层风险。
安装前建议优先选择官方或可信维护者,先执行 gh skill preview 或人工检查全部文件,并固定 tag/commit;运行时使用最小权限、沙箱、敏感操作人工确认和审计日志;更新时检查 diff 并保留回滚版本。注意:商店收录、Star 数和格式校验都不等于安全或有效。
对于安全性要求较高的场景,可使用 Cisco AI Defense Skill Scanner 或 @余弦的 slowmist-agent-security skill 做初步扫描;同时参考 NVIDIA Verified Skills 的 Skill Card、扫描、签名和来源治理思路。扫描器只能提供信号,不能替代人工审查和隔离运行。
虽然可以通过技能商店直接安装他人创建的技能,但是为了提升技能的适配度和个性化,强烈建议根据需要自己动手创建技能,或者在其他人的基础上进行微调。
已有工具能够稳定完成的一次性操作,可以直接在 SKILL.md 中引用命令;反复出现或参数复杂的逻辑,应固化为经过测试的 scripts/。引用文件一律使用相对 Skill 根目录的路径,并在说明中明确何时调用。
compatibility 或正文声明运行环境和网络要求。--help。暂无开放 Issues,或尚未同步最近议题。