Agent Skills
返回列表
超级 Skill 助手

超级 Skill 助手

AI Agent 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_a13d8d43/super-skill-helper。

技能介绍

解决什么问题

当 AI Agent 技能来自多个平台且质量不一致时,开发者需要在不同 CLI、网页和仓库之间重复确认来源、权限、包结构和发布版本。手工检查容易遗漏 SKILL.md 中的异常命令、过宽文件访问或可疑编码,也会让技能选型变成碎片化工作。该助手的目标是让技能管理从临时操作变成可复核流程。

如何工作

超级 Skill 助手把技能生命周期拆成发现、创建、审查和发布四个阶段。

  • 发现:按 skillhub search、npx skills find、clawhub search 的优先级搜索候选技能,并提示来源可信度、SKILL.md 内容和外部 API keys 检查。
  • 创建:将技能分为 Tool、Workflow、Capability、Scenario 四类,强调 SKILL.md 保持精炼,把详细材料放入 references/。
  • 审查:检查元数据、权限范围、敏感文件、命令、编码混淆和 typosquatting;network + shell 组合会作为高风险标记。
  • 发布:通过 package_skill.py 等流程处理打包与版本管理,并更新 SKILL.md frontmatter。

适用边界

它适合工程师筛选、审计和整理 AI Agent 技能包。若技能依赖未知私有 API、复杂权限策略或内部合规要求,应把它作为检查清单之一,再叠加团队自己的密钥管理、审批流和安全审计。

使用场景

  • 在接入新 AI 技能前,比较 Skillhub、skills.sh、Cocoloop 的候选项,并按来源可信度与权限做安全检查。
  • 新建 Tool/Workflow 技能时,用 `init_skill.py` 初始化,并把长资料移入 `references/`。
  • 审查可疑技能包时,检查 `SKILL.md` 是否包含 `~/.ssh`、`curl`、Base64 混淆或 `network + shell` 权限。
  • 发布技能版本前,用 `package_skill.py` 打包,并更新 `SKILL.md` frontmatter 的 `name`、`version` 与描述。

适合人员

  • 负责给团队评估第三方 AI 技能、需要检查来源、权限与可疑命令的平台工程师。
  • 正在把多步骤 Agent 流程沉淀成 `SKILL.md`、需要控制文档结构与技术细节分层的技术负责人。
  • 负责审查技能包是否仿冒名称、请求 shell/network 权限或引用凭证文件的安全工程师。
  • 需要把内部技能打包发布并维护版本号的 Agent 工程负责人。