Agent Skills:超 13% 市场技能有漏洞,它却安全可靠,可扩展多工具功能!
目录技能是什么安全与信任、支持的代理、特色技能、快速开始、工作原理、MCP 服务器、贡献指南、内容与版权、许可证与归属说明技能是什么技能是封装好的指令和资源用于扩展 AI 代理的能力可看作 AI 助手的插件能教会代理新的工作流程、模式和专业知识。技能文件结构如下- packages/skills-catalog/skills/ (category-name)/ skill/ SKILL.md主要指令文件- templates/文件模板- references/按需提供的文档安全与信任保障环境安全是首要任务。与开放市场中 13.4% 存在严重问题的技能不同agent - skills 是经过管理和强化的库- 100% 开源无二进制文件- 在 CI/CD 中进行静态分析- 通过锁文件和内容哈希保证完整性- 人工精心筛选提示CLI 使用深度防御机制清理、路径隔离、符号链接防护、原子锁文件、审计跟踪每个技能在发布前都会使用 Snyk Agent Scan原 mcp - scan进行扫描。[查看完整威胁模型、实现细节和漏洞报告](SECURITY.md)支持的代理可将技能安装到以下 AI 编码代理中#### 一级流行- Claude Code- Aider- Amazon Q- Cline- Antigravity- Augment- Cursor- Gemini CLI- Droid (Factory.ai)- GitHub Copilot#### 二级新兴- Kilo Code- OpenCode- Windsurf- Kiro- Sourcegraph Cody- OpenAI Codex- Tabnine- Roo Code- TRAE若喜欢的代理未在列表中可提交一个 issue会添加支持。特色技能以下是不断增长的技能库中的部分示例技能类别描述tlc - spec - driven开发项目和功能规划分四个阶段指定 → 设计 → 任务 → 实施。创建具有验证标准的原子任务并在会话间保持持久记忆。aws - advisor云专家提供 AWS 云架构设计、安全审查和实施指导。利用 AWS MCP 工具提供有文档支持的答案。playwright - skill利用 Playwright 完成浏览器自动化。测试页面、填写表单、截图、验证 UX 并自动化任何浏览器任务。figma从 Figma 获取设计上下文并将节点转换为生产代码。通过 MCP 集成实现从设计到代码的转换。security - best - practices针对特定语言和框架进行安全审查。检测漏洞、生成报告并提供默认安全修复建议。[浏览所有技能](...)快速开始#### 在项目中安装技能运行 npx tech - leads - club/agent - skills将启动一个交互式向导1. **选择操作**“安装技能”或“更新已安装的技能”2. **浏览并选择**按类别过滤或搜索3. **选择代理**选择目标代理如 Cursor、Claude Code 等4. **安装方法**复制推荐或符号链接5. **作用域**全局用户主目录或本地仅项目内每个步骤都有“← 返回”选项可返回修改选择。#### CLI 选项注意可使用 npx tech - leads - club/agent - skills也可全局安装后直接使用 agent - skills。- **交互式模式默认**- npx tech - leads - club/agent - skills- 或agent - skills如果已全局安装- **列出可用技能**- agent - skills list- agent - skills ls别名- **安装单个技能**agent - skills install - s tlc - spec - driven- **一次性安装多个技能**agent - skills install - s aws - advisor coding - guidelines docs - writer- **安装到特定代理**agent - skills install - s my - skill - a cursor claude - code- **将多个技能安装到多个代理**agent - skills install - s aws - advisor nx - workspace - a cursor windsurf cline- **全局安装**agent - skills install - s my - skill - g- **使用符号链接而非复制**agent - skills install - s my - skill --symlink- **强制重新下载绕过缓存**agent - skills install - s my - skill --force- **更新特定技能**agent - skills update - s my - skill- **更新所有已安装的技能**agent - skills update- **移除单个技能**- agent - skills remove - s my - skill- agent - skills rm - s my - skill别名- **一次性移除多个技能**agent - skills remove - s skill1 skill2 skill3- **从特定代理移除**agent - skills remove - s my - skill - a cursor windsurf- **强制移除绕过锁文件检查**agent - skills remove - s my - skill --force- **管理缓存**- agent - skills cache --clear清除所有缓存- agent - skills cache --clear - registry仅清除注册表- agent - skills cache --path显示缓存位置- **查看审计日志**- agent - skills audit显示最近操作- agent - skills audit - n 20显示最后 20 条记录- agent - skills audit --path显示审计日志位置- **显示贡献者和致谢信息**agent - skills credits- **显示帮助信息**agent - skills --help#### 全局安装可选运行 npm install - g tech - leads - club/agent - skills 后即可使用 agent - skills 替代 npx tech - leads - club/agent - skills。工作原理CLI 按需从 CDN 获取技能1. **浏览**CLI 获取技能目录约 45KB2. **选择**选择所需的技能3. **下载**所选技能将被下载并本地缓存4. **安装**技能安装到代理配置中#### 缓存下载的技能会缓存到 ~/.cache/agent - skills/ 以便离线使用。清除缓存可运行 rm - rf ~/.cache/agent - skills。MCP 服务器tech - leads - club/agent - skills - mcp 是一个 MCP 服务器通过渐进式披露将技能目录直接提供给 AI 代理 —— 先搜索再按需获取。工具用途list_skills按类别浏览所有技能search_skills按意图查找技能模糊搜索read_skill加载技能的主要指令fetch_skill_files获取特定参考文件仅当用户明确要求浏览/列出目录时才应调用 list_skills。#### 快速安装适用于任何 MCP 兼容客户端{mcpServers: {agent - skills: {command: npx,args: [-y, tech - leads - club/agent - skills - mcp]}}}[查看所有客户端Cursor、Claude Code、VS Code 等的完整设置、缓存和错误参考](packages/mcp/README.md)贡献指南欢迎贡献请查看 [CONTRIBUTING.md](CONTRIBUTING.md) 文件了解如何设置本地环境、创建新技能、为市场做贡献以及遵循发布流程的详细指南。内容与版权本仓库是精心挑选的技能集合旨在造福社区。尊重所有创作者的知识产权和意愿。若你是这里包含的任何内容的作者希望删除或更新请提交一个 issue 或联系维护者。许可证与归属说明- **软件引擎**应用程序源代码CLI、脚本、工具遵循 MIT 许可证。- **Tech Leads Club 技能**除非另有说明所有由仓库维护者编写的技能文件SKILL.md遵循知识共享署名 4.0 国际许可协议CC - BY - 4.0。- **第三方技能**此目录中的一些技能由社区或原作者创建。这些技能保留其原始许可证和版权。请查看单个 SKILL.md 文件以获取具体的许可和作者归属信息。无论如何使用技能目录都必须注明 Tech Leads Club。星标历史由 Tech Leads Club 社区用心打造。