开源项目

agent-skills

agent-skills

为AI编码代理提供安全、验证过的技能注册表,支持Claude Code、Cursor、Copilot等多种Agent。与开放市场不同,所有技能经静态分析、内容哈希和人工审核,避免13%的严重漏洞。提供CLI和MCP Server,支持按需下载和缓存,可快速扩展Agent能力。

README

Tech Leads Club

npm version total downloads monthly downloads license build status

node version typescript nx cloud semantic-release

github stars contributors last commit ai powered

🧠 Agent Skills

面向专业 AI 编码 agent(智能代理)的安全、经过验证的技能注册表

在一个 超过 13% 的市场技能包含严重漏洞 的生态中,Agent Skills 作为经过验证、测试且安全的加固库而独树一帜。绝对放心地扩展 Antigravity、Claude Code、Cursor 等。

https://tech-leads-club.github.io/agent-skills/

📖 目录

✨ 什么是技能?

技能是扩展 AI agent(智能代理)能力的打包指令和资源。可将它们视为 AI 助手的插件——它们教会你的 agent 新的工作流程、模式和专业知识。

packages/skills-catalog/skills/
  (category-name)/
    skill/
      SKILL.md          ← 主要指令
      templates/        ← 文件模板
      references/       ← 按需文档

🛡️ 安全与信任

你的环境安全是我们的首要任务。与开放式市场(其中 13.4% 的技能包含严重问题)不同,agent-skills 是一个受管理、加固的库:100% 开源(无二进制文件)、CI/CD 中的静态分析、通过锁文件和内容哈希实现的不可变完整性,以及人工策划的提示词。CLI 采用纵深防御(清理、路径隔离、符号链接保护、原子锁文件、审计追踪);每个技能在发布前都会使用 Snyk Agent Scan(原名 mcp-scan)进行扫描。

→ 完整的威胁模型、实现细节和漏洞报告: SECURITY.md

🤖 支持的 Agent

可将技能安装到以下任一 AI 编码 agent(智能代理)中:


第一层(流行) 第二层(上升) 第三层(企业)
Claude Code Aider Amazon Q
Cline Antigravity Augment
Cursor Gemini CLI Droid (Factory.ai)
GitHub Copilot Kilo Code OpenCode
Windsurf Kiro Sourcegraph Cody
OpenAI Codex Tabnine
Roo Code
TRAE

缺少你喜欢的 agent?提交 issue,我们将添加支持!

🌟 特色技能

我们不断增长的目录中的部分技能:

技能 类别 描述
tlc-spec-driven development 项目和功能规划,包含4个阶段:规范(Specify)→ 设计(Design)→ 任务(Tasks)→ 实现(Implement)。创建具有验证标准的原子任务,并在多个会话中保持持久记忆。
aws-advisor cloud 专业 AWS 云顾问,用于架构设计、安全审查和实施指导。利用 AWS MCP 工具获取文档支持的答案。
playwright-skill web-automation 使用 Playwright 实现完整的浏览器自动化。测试页面、填写表单、截取屏幕截图、验证用户体验并自动执行任何浏览器任务。
figma design 从 Figma 获取设计上下文,并将节点转换为生产代码。通过 MCP 集成实现设计到代码的实施。
security-best-practices security 针对语言和框架的安全审查。检测漏洞、生成报告并建议默认安全的修复方案。

→ 浏览所有技能

🚀 快速开始

在你的项目中安装技能

npx @tech-leads-club/agent-skills

这将启动一个交互式向导:

  1. 选择操作 — "安装技能"或"更新已安装的技能"
  2. 浏览与选择 — 按类别过滤或搜索
  3. 选择 agent — 选择目标 agent(Cursor、Claude Code 等)
  4. 安装方式 — 复制(推荐)或符号链接
  5. 作用域 — 全局(用户主目录)或本地(仅项目)

每个步骤都提供 ← 返回 选项,可返回并修改选择。

CLI 选项

注意:你可以使用 npx @tech-leads-club/agent-skills,或全局安装后直接使用 agent-skills。

# 交互模式(默认)
npx @tech-leads-club/agent-skills
# 或:agent-skills(若已全局安装)

# 列出可用技能
agent-skills list
agent-skills ls        # 别名

# 安装单个技能
agent-skills install -s tlc-spec-driven

# 同时安装多个技能
agent-skills install -s aws-advisor coding-guidelines docs-writer

# 安装到特定 agent
agent-skills install -s my-skill -a cursor claude-code

# 同时安装多个技能到多个 agent
agent-skills install -s aws-advisor nx-workspace -a cursor windsurf cline

# 全局安装(到 ~/.gemini、~/.claude 等)
agent-skills install -s my-skill -g

# 使用符号链接替代复制
agent-skills install -s my-skill --symlink

# 强制重新下载(绕过缓存)
agent-skills install -s my-skill --force

# 更新特定技能
agent-skills update -s my-skill

# 更新所有已安装技能
agent-skills update

# 移除一个技能
agent-skills remove -s my-skill

# 同时移除多个技能
agent-skills remove -s skill1 skill2 skill3
agent-skills rm -s my-skill    # 别名

# 从特定 agent 中移除
agent-skills remove -s my-skill -a cursor windsurf

# 强制移除(绕过锁文件检查)
agent-skills remove -s my-skill --force

# 管理缓存
agent-skills cache --clear           # 清除所有缓存
agent-skills cache --clear-registry  # 仅清除注册表缓存
agent-skills cache --path            # 显示缓存位置

# 查看审计日志
agent-skills audit                   # 显示最近操作
agent-skills audit -n 20             # 显示最近 20 条记录
agent-skills audit --path            # 显示审计日志位置

# 显示贡献者和致谢
agent-skills credits

# 显示帮助
agent-skills --help

全局安装(可选)

npm install -g @tech-leads-club/agent-skills
agent-skills  # 使用 'agent-skills' 替代 'npx @tech-leads-club/agent-skills'

⚡ 工作原理

CLI 会按需从我们的 CDN 获取技能:

  1. 浏览 — CLI 获取技能目录(约 45KB)
  2. 选择 — 你选择所需的技能
  3. 下载 — 所选技能下载并缓存在本地
  4. 安装 — 技能安装到你的 agent 配置中

缓存

下载的技能会缓存在 ~/.cache/agent-skills/ 中以供离线使用。

# 清除缓存
rm -rf ~/.cache/agent-skills

🔌 MCP 服务器

@tech-leads-club/agent-skills-mcp 是一个 MCP 服务器,通过渐进式披露将技能目录直接暴露给 AI agent——先搜索,然后仅获取所需内容。

工具 用途
list_skills 按类别浏览所有技能
search_skills 根据意图查找技能(模糊搜索)
read_skill 加载某个技能的主要指令
fetch_skill_files 获取特定的参考文件

list_skills 应仅在用户明确要求浏览/列出目录时调用。

快速安装(适用于任何兼容 MCP 的客户端):

{
  "mcpServers": {
    "agent-skills": {
      "command": "npx",
      "args": ["-y", "@tech-leads-club/agent-skills-mcp"]
    }
  }
}

→ 所有客户端(Cursor、Claude Code、VS Code 等)的完整设置、缓存和错误参考:packages/mcp/README.md

🤝 贡献指南

我们欢迎贡献!请参阅 CONTRIBUTING.md 文件了解详细指南,包括如何设置本地环境、创建新技能、向市场贡献内容以及遵循发布流程。

🛡️ 内容与作者身份

本仓库是经过策划的技能合集,旨在惠及社区。我们深表尊重所有创作者的知识产权和意愿。

如果你是本仓库中任何内容的作者,并希望将其移除或更新,请提交 issue 或联系维护者。

📄 许可与署名

  • 软件引擎: 应用程序源代码(CLI、脚本、工具)采用 MIT 许可证 授权。
  • Tech Leads Club 技能: 除非另有说明,由仓库维护者创作的所有技能文件(SKILL.md)采用 Creative Commons Attribution 4.0 International License(CC-BY-4.0) 授权。
  • 第三方技能: 本目录中包含的一些技能由社区或原作者创建。这些技能保留其原始许可证和版权。请检查各个 SKILL.md 文件以了解具体的许可和作者归属。

如果你使用我们的技能目录,无论以何种方式使用,必须注明 Tech Leads Club。

⭐ Star 历史

Star 历史图表


由 Tech Leads Club 社区用 ❤️ 构建

开源项目tech-leads-club2026-05-17原文

相关内容