- 📄 SKILL.md
commit-messages
从 git diff 生成清晰、常规的提交消息。在编写提交消息、审查分阶段更改或准备发布时使用。
从 git diff 生成清晰、常规的提交消息。在编写提交消息、审查分阶段更改或准备发布时使用。
每当用户想要创建、阅读、编辑或操作 Word 文档(.docx 文件)时,请使用此技能。触发因素包括:提及“Word doc”、“word 文档”、“.docx”,或要求生成具有目录、标题、页码或信头等格式的专业文档。还可以在从 .docx 文件中提取或重新组织内容、在文档中插入或替换图像、在 Word 文件中执行查找和替换、处理跟踪的更改或注释或将内容转换为精美的 Word 文档时使用。如果用户要求“报告”、“备忘录”、“信件”、“模板”或类似的 Word 或 .docx 文件形式的可交付成果,请使用此技能。请勿用于 PDF、电子表格、Google 文档或与文档生成无关的一般编码任务。
通过将手稿中的数字声明与实际的 R / Stata / Python 输出进行交叉检查来强制执行replication-protocol.md 规则。根据容差阈值报告每个索赔的通过/失败。在提交之前和发布复制包之前使用。
高保真 HTML 设计和原型创建。每当用户要求以 HTML 格式设计、原型、模型或构建视觉工件时,请使用此技能 - 包括幻灯片、交互式原型、登陆页面、UI 模型、动画或任何视觉设计工作。当用户提到 Figma、设计系统、UI 套件、线框图、演示文稿或想要探索视觉设计方向时也可以使用。即使他们只是说“让它看起来不错”或“为 X 设计一个屏幕”,这项技能也适用。
使用工具、指令和切换为专门的 AI 角色创建 VS Code 自定义代理文件 (.agent.md)。在搭建新的自定义代理、配置代理工作流程或设置代理之间的切换时使用。
完整的错误赏金工作流程 - 侦察(子域枚举、资产发现、指纹识别、HackerOne 范围、源代码审计)、预搜索学习(披露的报告、技术堆栈研究、思维导图、威胁建模)、漏洞搜索(IDOR、SSRF、XSS、身份验证绕过、CSRF、竞争条件、SQLi、XXE、文件上传、业务逻辑、GraphQL、HTTP 走私、缓存中毒、OAuth、计时侧通道、OIDC、 SSTI、子域接管、云错误配置、ATO 链、代理 AI)、LLM/AI 安全测试(聊天机器人 IDOR、提示注入、间接注入、ASCII 走私、exfil 通道、通过代码工具的 RCE、系统提示提取、ASI01-ASI10)、A-B 错误链(IDOR→身份验证绕过、SSRF→云元数据、XSS→ATO、开放重定向→OAuth 盗窃、 S3→bundle→secret→OAuth)、绕过表(SSRF IP绕过、开放重定向绕过、文件上传绕过)、特定语言的grep(JS原型污染、Python pickle、PHP 类型杂耍、Go template.HTML、Ruby YAML.load、Rust unwrap)和报告(7 个问题门、4 个验证门、人性化写作、漏洞类模板、CVSS 3.1、PoC 生成、始终拒绝列表、条件链表、提交检查表)。 Use for ANY bug bounty task — starting a new target, doing recon, hunting specific vulns, auditing source code, testing AI features, validating findings, or writing reports. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告
建造之前要三思。当用户要求推理、分析、评估、比较选项、做出架构决策、在方法之间进行选择、思考问题或评估权衡时使用。当用户询问“我们为什么……”、“我们应该……”、“我们的选择是什么”、“这是正确的方法吗”或想要构建/重新构建问题时也可以使用。
通过 Flux (flux.yoandev.co) 进行法语和国际技术监控,该网站聚合了 80 多个 dev/IA/DevOps 博客、播客和 YouTube 频道。当用户询问他们的简短/时事通讯/早间观察、想要了解“本周科技领域发生了什么”、搜索有关技术主题(AI、Symfony、Rust、PHP、DevOps、云等)的最新文章、询问开发新闻摘要或想要收听/观看最近的播客或科技视频时,请立即使用此技能。此外,当用户用自然语言提供主题时(“给我介绍一下过去 3 天的 AI 和 PHP 后端”),技能会发现文章,代理会进行选择和总结。
自动执行 Apple 平台应用程序(iOS、tvOS、macOS)和 Android 设备的交互。在跨移动、电视和桌面目标导航应用程序、拍摄快照/屏幕截图、点击、打字、滚动或提取 UI 信息时使用。
使用本地 AI (rembg) 从图像中删除背景。从角色艺术、吉祥物图像、照片或任何需要透明背景的图像中删除背景时使用。
诊断数据竞争、将基于回调的代码转换为异步/等待、实施参与者隔离模式、解决可发送一致性问题并指导 Swift 6 迁移。当开发人员提及以下内容时使用:(1) Swift 并发、异步/等待、参与者或任务,(2)“使用 Swift 并发”或“现代并发模式”,(3) 迁移到 Swift 6,(4) 数据争用或线程安全问题,(5) 将闭包重构为异步/等待,(6) @MainActor、Sendable 或参与者隔离,(7) 并发代码架构或性能优化,(8) 并发相关的 linter警告(SwiftLint 或类似的;例如 async_without_await、Sendable/actorisolation/MainActor lint)。
将照片(人物、宠物、物体、徽标)转换为 4 个带标题的动画 GIF 贴纸。
skill-sample/ ├─ SKILL.md ⭐ 必备:技能说明入口:用途 / 安装 / 用法 / 示例 / 依赖 ├─ manifest.sample.json ⭐ 推荐:机器可读元信息:用于索引 / 校验 / 自动填表 ├─ LICENSE.sample ⭐ 推荐:授权与使用范围:开源 / 限制 / 商用说明 ├─ scripts/ │ └─ example-run.py ✅ 可运行示例脚本:让用户导入后立刻验证“能用” ├─ assets/ │ ├─ example-formatting-guide.md 🧩 输出规范:统一排版 / 结构 / 风格 │ └─ example-template.tex 🧩 模板资源:报告/文档模板,快速生成标准产物 └─ references/ 🧩 参考资料库:方法论 / 结构指南 / 最佳实践 ├─ example-ref-structure.md 🧩 结构参考:章节框架 / 目录组织 ├─ example-ref-analysis.md 🧩 分析参考:常用套路 / 指标口径 └─ example-ref-visuals.md 🧩 视觉参考:图表规范 / 可视化建议
更多 Agent Skills 规范 详见Anthropic官方文档:https://agentskills.io/home
├─ ⭐ 必备:YAML Frontmatter(必须存在,放在文件最顶部) │ ├─ ⭐ name :技能唯一名;须符合命名规则,并建议与目录名一致 │ └─ ⭐ description :技能描述;建议包含触发关键词(便于检索/匹配) │ ├─ ✅ 可选:Frontmatter 扩展字段(规范允许,但非强制) │ ├─ ✅ license :许可证标识(也可配合单独 LICENSE 文件) │ ├─ ✅ compatibility :兼容性/运行环境要求(仅在确实有限制时写) │ ├─ ✅ metadata :任意键值对(如 author/version/source_url 等) │ └─ 🧩 allowed-tools :允许工具白名单(规范标注为 experimental) │ └─ ✅ 推荐:Markdown 正文(自由格式,但建议按“渐进式披露”组织) ├─ ✅ Overview / Purpose :一句话说明目标 + 不做什么(边界) ├─ ✅ When to use :触发条件/适用场景(让模型/用户知道何时调用) ├─ ✅ Step-by-step :步骤化流程(最好 3–6 步,保证可复现) ├─ ✅ Inputs / Outputs :输入格式、输出格式、产物位置(文件/文本/JSON等) ├─ ✅ Examples :至少 1 个可复制示例(越“能跑”越好) ├─ 🧩 Files & References :引用assets/、references/、scripts/(相对路径) ├─ 🧩 Edge cases :边界情况/限制(大文件、速率限制、失败回退) ├─ 🧩 Troubleshooting :常见错误与解决(依赖缺失、路径不对、权限问题) └─ 🧩 Safety notes :涉及联网/写文件/执行命令时给出提醒(建议写)
在 GitHub 和各类社区里,技能文件分散、难检索、也难判断是否可靠。SkillWink 把开源技能集中整理成可搜索、可筛选、可直接下载使用的技能库,让你更快找到“正好能用”的那一个。并且支持在SkillWink上直接上传skills。
我们提供 AI 语义搜索 + 关键字检索,支持 版本更新与多维排序(下载/点赞/评论/更新),并为每个技能提供 SKILL.md 开放标准与来源信息。你还可以在详情页直接 评论讨论、交流用法与改进建议。
快速上手:
支持下载与导入 skills(.zip/.skill),本地放置后即可生效:
~/.claude/skills/(Claude Code)
~/.codex/skills/(Codex CLI)
~/.gemini/skills/(Gemini CLI)
同一份 SKILL.md 跨平台通用。
你需要了解的:技能是什么、怎么运行的、怎么找、怎么导入、怎么判断可信、怎么参与共建。
这里的“skills(技能)”是一种可复用的任务能力包,通常包含 SKILL.md 说明(用途、输入输出、使用方法)以及可选的脚本/模板/示例文件。
你可以把它理解为:给 AI 助手或工具链用的“插件说明书 + 资源包”,可被反复安装与分享。
技能系统采用“渐进式披露”策略,高效管理上下文信息,具体流程如下:
发现阶段:系统启动时,智能体仅加载各技能的名称与简要描述——信息精简,足以判断其适用场景,避免冗余加载。
激活阶段:当任务需求与某技能描述匹配时,智能体才将对应的完整 SKILL.md 说明文档动态载入上下文。
执行阶段:智能体严格遵循文档指引执行操作,并按需调用关联文件或运行内置代码模块。
核心优势:该设计使智能体始终保持轻量高效,同时具备“按需扩展上下文”的能力,既保障响应速度,又确保复杂任务拥有充分执行依据。
推荐 3 种方式组合使用:
注:以上导入方式文件大小控制在10M之内。
常见路径如下(不同系统略有差异,以你本机为准):
同一份 SKILL.md 通常可以跨工具复用。你在 SkillWink 导入后,也可以查看“放置指引/安装说明”。
可以。很多技能本质是标准化说明 + 资源,只要目标工具支持读取该格式,就能共享使用。
比如:检索类技能 + 写作类技能 + 自动化脚本,形成“发现 → 处理 → 输出”的工作流。
一部分skills来源于公开的 GitHub 仓库。我们会筛掉低质量仓库(至少 2 星),并扫描基本质量指标,还有一部分是SkillWink平台的创作者独立上传的。作为使用者,在安装前应始终审查代码,对安全问题负责。
最常见原因是这几类:
我们会尽量避免。你可以用 排序 + 评论 让“好用的”更靠前: