libukai/awesome-agent-skills · 上手攻略

  • 仓库:libukai/awesome-agent-skills
  • 链接:https://github.com/libukai/awesome-agent-skills
  • 分类:agent(academic-writing · awesome · Apache-2.0)
  • 作者:spark
  • 更新:2026-08-09

⚠️ commit 时戳:本攻略基于 main 分支 SHA 89f82b3a96fb3e25a357a24bfd13b16e7fe4bf4e(2026-08-05 15:41 UTC,commit message "Merge pull request #119 … 更新特别致谢与 Star History 图片")。仓库卡片显示「Stars 4939 / 周增 +21 / 最近提交 2026-08-05」,与 API 一致。


1. 是什么

libukai/awesome-agent-skills 是中文圈最完整的「Agent Skills」入门 + 选型清单,由 @李不凯正在研究 维护。它不是教程,而是一份带规范解释、带安装路径、带安全治理、带评测工具的资源合集,定位类似 awesome-xxx 系列但专门聚焦 Anthropic 主导的 Skill 开放规范。

仓库核心价值:

  1. 规范解读:把 Anthropic 提出的 SKILL.md YAML frontmatter(name ≤64 字符、纯小写+数字+连字符;description ≤1024 字符;正文 ≤500 行 / ≤5000 tokens)讲透,并说明 scripts/ references/ assets/ 三类可选目录的边界。
  2. 渐进式加载原理:解释 agent 三阶段加载(启动只看 name/description;任务匹配后激活 SKILL.md;执行中按需读子文件)为什么能让 agent 装几十个 skill 而不爆上下文。
  3. 安装与发现:覆盖 npx skills(vercel-labs/skills CLI,70+ 客户端)、gh skill(GitHub CLI ≥2.90.0 的 public preview,支持按 tag / commit SHA 固定)、skillsmp.com 商店、skills.sh 排行榜。
  4. 生态目录:列出 AI 平台、云服务、框架、内容、垂直领域等方向的官方 / 半官方 Skill 仓库。
  5. 治理与评测:安全审查 6 层风险、扫描工具(Cisco AI Defense Skill Scannerslowmist-agent-security)、评测框架(microsoft/wazamicrosoft/SkillOptalibaba/skill-upSkillsBench)。

2. 解决什么问题

Skill 是 2025 下半年到 2026 上半年从 Anthropic 走出来的开放规范:把「特定业务流程 + 行业知识」封装成标准目录,让 agent 通过渐进式加载获得垂直能力。但新人会撞三堵墙:

  • 结构看不懂:SKILL.md frontmatter 字段、scriptsreferences 怎么区分、正文多长算合适——README 直接给答案。
  • 不知道装哪里.agents/skills/ 是跨客户端公约,但 Cursor / Claude Code / Codex / VS Code / Kiro / Junie 还各自有原生目录。仓库列了项目级用户级两套路径,并指出「同名 Skill 项目级覆盖用户级」。
  • 安全不放心:Skill 描述会被检索、正文会改变 agent 行为、脚本能访问文件 / 网络 / 密钥——仓库专门写了一节「Skill 不只是文档」+ 六层风险 + 推荐 gh skill preview + 固定 --pin <sha>

简单说:这就是 Skill 规范的中文一手索引,从「读规范 → 写 Skill → 安装管理 → 评测 → 安全治理」全链路都覆盖。

3. 快速安装(环境准备)

这是 awesome 仓库,本身不需安装。但如果你打算跟着它的指引开发自己的第一个 Skill,需要:

# 方式 A:vercel-labs/skills(npx)—— 最常见
npm i -g vercel-labs/skills      # 或直接 npx skills ...
npx skills --help

# 方式 B:GitHub CLI ≥2.90.0(gh skill)
gh --version                      # 确认 ≥ 2.90.0
gh extension install github/gh-skill
gh skill --help

# 方式 C:克隆仓库做参考
git clone https://github.com/libukai/awesome-agent-skills.git
cd awesome-agent-skills
ls docs/                          # 收录的中文教程
ls assets/docs/                   # PDF / 图片素材

最小可跑命令(实际创建一个 Skill):

# 1. 模板化初始化
npx skills init my-first-skill
# → 生成 my-first-skill/SKILL.md + 可选 scripts/ references/ assets/

# 2. 编辑 SKILL.md(frontmatter 必填 name / description)
cat my-first-skill/SKILL.md

最小 SKILL.md 示例(结构 + 字段命名以仓库 README 描述为准):

---
name: my-first-skill
description: 用一句话说明做什么 + 何时使用(≤1024 字符,必须同时回答这两问)
license: Apache-2.0
compatibility: 需要 Node.js ≥18
---

# My First Skill

## 使用时机
- 用户问「……」

## 步骤
1. ……

## 验收
- ……

## 引用文件
- references/foo.md(仅在子任务 X 时读)

4. 核心用法

仓库本身是阅读材料,按以下顺序食用最高效:

4.1 必读章节(README 主线)

  • 什么是 Skill:SKILL.md 结构、frontmatter 字段约束、可选目录边界。
  • Skill 工作原理:三阶段加载(发现 → 激活 → 按需读取)。
  • Skill 在哪里被支持:Claude / ChatGPT / Codex / Copilot / Cursor / Gemini CLI / VS Code / OpenCode / Kiro / Junie + agentskills.io/clients 客户端兼容矩阵。
  • 怎么安装 Skill:项目级 vs 用户级路径、npx skills / gh skill / App 商店 / 上传压缩包。
  • Skill 创作最佳实践(仓库 docs/ 下有专门文档):真实任务来源 / 边界完整 / 节约上下文 / 控制强度 / 默认方案 / 反馈闭环。
  • Skill 评估:description 评估 + 效果评估;推荐 microsoft/waza microsoft/SkillOpt alibaba/skill-up SkillsBench
  • Skill 安全:来源 / 内容 / 依赖 / 权限 / 运行时 / 更新六层风险;推荐 Cisco AI Defense Skill Scannerslowmist-agent-securityNVIDIA Verified Skills

4.2 官方 + 第三方资源(仓库直接列出)

官方:
  - agentskills.io/home
  - agentskills.io/specification
  - agentskills.io/skill-creation/quickstart
  - agentskills.io/skill-creation/best-practices
  - agentskills.io/skill-creation/evaluating-skills
  - agentskills.io/skill-creation/optimizing-descriptions
  - agentskills.io/skill-creation/using-scripts
  - agentskills.io/client-implementation/adding-skills-support

仓库自带文档:
  - docs/Claude-Skills-完全构建指南.md
  - docs/Claude-Code-Skills-实战经验.md
  - docs/Agent-Skill-五种设计模式.md
  - assets/docs/Agent Skills 终极指南.pdf

社区文章:
  - 一泽 Eze 微信公众号「终极指南」
  - deeptoai Claude Agent Skills 第一性原理
  - 马克的技术工作坊 B 站视频
  - 宝玉 X 推(dotey)

4.3 生态目录速览(按类别)

🤖 AI 模型与平台:anthropics · openai · gemini · huggingface · replicate ·
                  elevenlabs · black-forest-labs · google · nvidia
☁️ 云服务与基础设施:cloudflare · hashicorp · databricks · clickhouse · supabase ·
                     stripe · launchdarkly · sentry · aws · amd · elastic · mongodb · redis · wandb
🛠️ 开发框架与工具:vercel · microsoft · expo · better-auth · posit · remotion ·
                   slidev · agent-browser · browser-use · firecrawl · gsap
📝 内容与协作:notion · obsidian · wordpress · dify · sanity · podwise-cli · wps · listenhub · lark

垂直精选:superpowers · frontend-design · ui-ux-pro-max-skill · archify ·
         text-to-cad · native-feel-skill · baoyu-skills · guizang-ppt-skill ·
         cclank · skill-prompt-generator · dbskill · seekjourney · cangjie-skill ·
         wps · notebooklm · n8n · threejs · skills-manage · pua · office-hours · marketingskills ·
         scientific-skills

5. 典型适用场景

  • 0 → 1 学 Agent Skills:从「什么是 Skill」「怎么写 SKILL.md」「怎么安装」一条龙读 README + docs/Claude-Skills-完全构建指南.md
  • 选 Skill 不踩雷:用仓库的「生态目录」直接挑官方仓库(anthropics / openai / google 等),避免野鸡 Skill 仓库的格式不兼容或安全风险。
  • 建立组织内 Skill 仓库:照搬「创作最佳实践」+「评估」章节,给团队定 SOP。
  • 做 Skill 评测 / 优化:用 microsoft/waza 做受控对比,microsoft/SkillOpt 做文本优化,alibaba/skill-up 做演化。
  • 合规审查:跑 Cisco AI Defense Skill Scannerslowmist-agent-security,参考 NVIDIA Verified Skills 的 Skill Card 治理思路。

6. 最小可跑命令(含版本)

# 0. 前置
node --version    # ≥ 18
gh  --version     # ≥ 2.90.0(如要用 gh skill)
npx --version     # ≥ 10

# 1. 浏览生态
open https://github.com/libukai/awesome-agent-skills
# 2. 用 CLI 安装一个官方示范 skill
npx skills add anthropics/skills --skill frontend-design -g -y

# 3. 验证(Claude Code)
/skills           # 列表里应出现 frontend-design
"用 frontend-design 帮我做一个登录页"

# 4. 固定 commit 防供应链漂移
gh skill install anthropics/skills frontend-design --pin <commit-sha>

⚠️ 没有 GPU / CUDA / 模型版本要求——awesome 仓库是文档 + 索引,不带模型推理代码。

7. 坑与注意

  1. awesome 本身不保证所列 Skill 仍有效:Star 数、商店收录、格式校验都不等于安全或有效;安装前永远先 gh skill preview 或人工扫一遍。
  2. 「同名 Skill 项目级覆盖用户级」:项目里的 .agents/skills/<x>/ 会替换 ~/.agents/skills/<x>/加载陌生仓库里的 Skill 前必须检查来源和内容——这是 README 显式提示的安全守则。
  3. frontmatter 字段约束很硬name 必须与父目录一致、只允许小写字母 / 数字 / 连字符、≤64 字符;description 必须同时回答「做什么」与「何时用」、≤1024 字符;不满足直接被客户端拒收。
  4. 正文长度上限:建议 ≤500 行 / ≤5000 tokens,详细内容必须拆到 references/。这是渐进式加载能 work 的关键。
  5. Skill 描述被滥用风险:学术研究已发现,只改 SKILL.md 的语义就能操纵发现 / 选择 / 治理环节——所以安全审查要覆盖「来源、内容、依赖、权限、运行时、更新」六层。
  6. CLI 版本绑定:仓库 README 引用 gh skill 时明确说「public preview」+ gh ≥ 2.90.0;更早版本没有这条子命令。
  7. skillsmp.com 是中文商店skills.sh 是 Vercel 出品的英文排行榜——两类互补,按语言和用途挑。

8. 与同类对比

维度 libukai/awesome-agent-skills agentskills.io(官方规范站) anthropics/skills(官方示例)
语言 中文为主,部分英文 英文 英文
形态 awesome 资源合集 + 教程 + 治理 规范 / quickstart / best-practice 示范 Skill 目录
是否带生态索引 ✅ 全网最完整(覆盖 5 大类生态) ❌(仅规范)
是否带中文教程 ✅(docs/ 下 3 篇 + PDF)
是否讲安全治理 ✅(6 层风险 + 扫描器) 部分(最佳实践带「Avoid」段)
是否带评测框架 ✅(waza / SkillOpt / skill-up / SkillsBench) ✅(evaluating-skills 章节)

定位差异:libukai 是「中文圈的 Skills 维基百科」,官方站是「规范圣经」,anthropics/skills 是「示例代码库」——三者互补。

9. 一句话推荐结论

做中文 Skill 项目或团队标准化,先把这篇 awesome 通读一遍,再去官方站补规范细节——比直接啃英文规范快至少 3 倍。

附:源链接 / 原始 commit

  • 仓库主页:https://github.com/libukai/awesome-agent-skills
  • 仓库自带的本地教程:docs/Claude-Skills-完全构建指南.mddocs/Claude-Code-Skills-实战经验.mddocs/Agent-Skill-五种设计模式.md
  • 本攻略引用的 commit:89f82b3a96fb3e25a357a24bfd13b16e7fe4bf4e(main · 2026-08-05 · PR #119 "更新特别致谢与 Star History 图片")
  • LICENSE:Apache-2.0