SKILL.md
PulseAugur coverage of SKILL.md — every cluster mentioning SKILL.md across labs, papers, and developer communities, ranked by signal.
10 天有情绪数据
-
AI 技能缺乏安全性、版本控制和来源追溯
作者强调了当前分发和管理 AI "技能" 或自定义指令的重大安全漏洞。与传统的软件依赖项不同,这些技能缺乏版本控制、注册表或正式的权限清单,导致缺乏来源追溯,并且无法跟踪更新或安全补丁。这意味着从受信任来源复制的技能可能会在用户不知情的情况下过时甚至恶意,从而可能授予未经授权访问敏感数据或系统资源的权限。
-
Hermes Agent 语音备忘录技能触发失败通过自定义钩子解决
一位开发者在使用 NVIDIA DGX Spark 上的 Hermes Agent 时遇到问题,该代理未能触发特定的语音备忘录技能,而是默认使用了一个通用记忆工具。问题源于代理对用户意图的解读以及技能调用缺乏明确标记。为解决此问题,实施了自定义网关钩子,以明确指示代理使用语音备忘录技能,绕过其对关键功能的默认意图识别。
-
Claude 代码技能:作者重点介绍用于交互式图形和色彩对比的付费工具
作者分享了他们使用 Claude 代码技能的经验,这项功能允许用户利用 Claude 模型进行专门的指令和脚本。他们重点介绍了两个付费技能:Vernier 用于创建交互式界面插图,Pro Preview 用于根据 WCAG 标准检查色彩对比度,认为这些技能对他们的前端开发工作流程特别有价值。作者强调,当付费技能能够解决重复性问题并提供可检查的输出时,它们就物有所值,这使它们区别于通用人工智能能力。
-
新平台简化AI技能管理和部署
SkillsMP和SkillGild是旨在帮助开发人员管理和利用AI相关技能的新平台。SkillsMP索引了GitHub上超过300万个SKILL.md文件,为AI知识提供了全面的资源。SkillGild提供了一个精选目录,支持一键安装和托管运行,简化了部署和使用这些技能的过程。
-
Claude Code技能因描述优化不佳而无法加载
许多Claude Code技能之所以无法加载,是因为开发者没有针对Claude的语义匹配能力优化其描述。Claude主要使用描述字段来判断是否加载某个技能,而不是技能的名称或主体。为确保技能被正确触发,描述应写成精确的语义触发器,包含用户在寻求特定功能时可能使用的短语,而不是作为通用摘要或营销宣传语。
-
MCP 通过单一事实来源简化 AI 代理配置
作者描述了一种名为 MCP 的新配置管理方法,旨在解决多个 AI 代理客户端之间配置漂移的问题。通过将服务器列表和技能指针集中到一个由 `mcptoon` 程序管理的单一来源,用户可以确保 Claude Code、Cursor 和 VS Code Copilot 等工具之间的一致性。该系统旨在简化设置和维护,使代理能够访问统一的工具和技能集,而无需手动重复配置。
-
创建和测试 AI 代理 SKILL.md 文件的指南
本文解释了如何为 AI 代理创建和测试 SKILL.md 文件。它详细说明了当其描述与用户的请求一致时,将使用 SKILL.md,并强调了在功能强大和功能较弱的模型上测试这些技能以确保可靠性的重要性。该过程涉及定义技能的描述以供初始选择,以及定义其主体以供执行,测试作为验证步骤。
-
开发者因 token 限制质疑 Claude Code skill 结构
一位开发者正在质疑用于 Claude Code skills 的代码的最佳结构化方式,特别是详细说明和参考资料的放置位置。最初,他们将这些内容分成了 SKILL.md 和 reference.md 文件,但后来又将它们合并回一个 SKILL.md 文件。这种合并的驱动原则是确保 AI 遵循所有步骤,但这导致了因 token 限制而产生的对话截断。开发者现在正在寻求社区的意见,了解其他人如何管理他们的 Claude Code skill…
-
Claude Code 的脚本加载行为与文档不符
最近对 Claude Code 的一项分析显示,在 16 次运行中有 13 次成功将技能捆绑的脚本加载到上下文中,这与文档中建议的脚本在不加载的情况下执行的说法相悖。研究还发现,当在 SKILL.md 中引用时,诸如 reference.md 之类的参考文件,无论大小如何,都会被一致地加载到模型的上下文中。这与文档中关于额外文件在需要之前不产生任何成本且脚本被运行而非读取的行为相矛盾。
-
SKILL.md:新格式支持跨工具的自定义AI技能
一种名为SKILL.md的新文件格式正在兴起,它允许用户为AI模型定义自定义技能。这种格式正在获得关注,许多AI工具现在都支持它。文章解释了SKILL.md是什么,为什么它被广泛采用,并提供了如何使用此方法创建您的第一个自定义AI技能的说明。
-
代理技能中的隐藏Unicode字符带来安全风险
在代理技能中发现了一个安全漏洞,恶意指令可以利用不可见的Unicode字符隐藏,而模型仍然可以解释这些字符。作者开发的扫描器agent-skill-audit-mcp可以检测到这些隐藏消息、提示注入技术以及其他风险模式,如不受限制的shell访问或凭证泄露。Snyk的ToxicSkills审计此前在36%的公共技能中发现了提示注入,并在76个技能中确认了恶意载荷,凸显了这些安全问题的普遍性。
-
AI编码代理现在可以通过新的可重用技能强制执行Git提交信息标准
一位开发者为AI编码代理创建了一个可重用的“技能”,专门用于强制执行一致的Git提交信息约定。该技能以SKILL.md文件的形式实现,可以通过克隆一个仓库并将文件放在代理的技能目录中来安装。这种方法确保AI代理能够持续遵循团队定义的提交信息标准,例如约定式提交、祈使语气以及在正文中解释“为什么”,而不是依赖于重复的手动提示。开发者指出,这种方法与Claude之外的各种AI编码工具兼容。
-
AI 代理的 Token 账单:工具模式和技能消耗数百万
一位开发者确定了 AI 代理场景中 Token 消耗的两个主要来源:工具模式(tool schemas)和代理技能(agent skills)。第一笔账单与工具模式相关,对于包含 255 个工具的目录,可能消耗超过 71,000 个 Token,并且模式会在每个回合重新发送。第二笔常常被忽视的账单涉及代理技能,加载整个 SKILL.md 文件可能高达 110 万个 Token。针对这两个问题的建议解决方案是,最初只暴露工具和技能的名称…
-
Claude Code 获得自定义技能,用于任务自动化和知识回忆
开发者现在可以为 Claude Code 创建自定义“技能”,以增强其功能并减少重复指令。这些技能本质上是包含单个 Markdown 文件(SKILL.md)的文件夹,用于教导 Claude Code 执行特定任务或为其提供相关知识。这些技能可以是个人性的,适用于所有项目,也可以是项目特定的。Claude Code 可以在相关时自动加载这些技能,或者可以手动调用它们。通过让 Claude Code 自己生成技能,可以实现自动化。
-
SimpleEnglish 代理将 LLM 回复缺陷减少了 86%
旨在强制执行 LLM 输出中的简体技术英语 (ASD-STE100) 标准的 SimpleEnglish 代理技能,已报告明显可见的回复缺陷显著减少。审计显示,虽然之前的评估侧重于 linter 违规,但更新版本 (2.0.1) 优先考虑用户面对的回复中的可衡量缺陷。这种新方法在使用 Claude Sonnet 4.6 等模型时,导致了诸如过度大写句子、长破折号、粗体、标题和项目符号等问题减少了 86%。
-
AI Agent 技能文件为可重复任务提供结构化工作流
本指南解释了如何创建 AI Agent 技能文件,这些文件为处理重复性任务提供了结构化工作流,并将其与一次性提示区分开来。技能文件定义了 Agent 的触发器、目标、范围、工作流、参考资料、约束条件、不确定性处理和完成标准。文章提出了一个实用的目录结构和一个用于审查 API 更改的示例 `SKILL.md` 文件,并强调确切的格式可能因平台而异,但设计模式是可移植的。
-
Claude Code 的 /skill-doctor 工具可识别未使用的技能和token浪费
Claude Code 推出了一个名为 /skill-doctor 的新诊断工具,该工具会报告系统中加载的各个技能的token成本和使用频率。该工具显示,每次调用的总token成本中有很大一部分归因于从未被调用的技能。报告还强调了重复技能以及被标记为未使用但实际上是更大、已使用插件一部分的技能等问题。
-
AI Agent 技能:调试方法解剖,实现长效性
Ramdai Bista 详细介绍了一种创建“SKILL.md”文件的方法,使其在长时间内保持有效,尤其是在 AI Agent 应用中。该方法侧重于系统化的调试技术,在尝试任何修复之前,先解决错误、测试失败和意外行为。此方法旨在确保 AI Agent 技能的寿命和可靠性。
-
Claude Code 插件通过新功能简化 Notion 会话摘要
一位开发者发布了一个名为“cseeman/claude-code”的新 Claude Code 插件,该插件增强了 Notion 中的会话摘要功能。该插件是先前脚本的更新,现在会创建带有标题、元数据和要点的结构化条目,并使用季节性颜色和星期图标进行视觉区分。与早期版本较长的段落相比,它旨在提供更简洁、更有条理的会话摘要。
-
AI 代理:区分 Skills、MCP、Function Calling 和 A2A
本文阐明了 AI 开发中 Agent Skills、Model Context Protocol (MCP)、Function Calling 和 Agent-to-Agent (A2A) 通信之间的区别。Agent Skills 被描述为包含 SKILL.md 文件的独立文件夹,用于教会代理如何执行任务,Anthropic 的 Claude 是早期采用者。MCP 则通过实时 JSON-RPC 服务器为代理提供对外部资源的访问。Fun…