每日精选skills数量
4,870 4,909 4,940 4,970 5,005 5,034 5,044
05/03 05/04 05/05 05/06 05/07 05/08 05/09
♾️免费开源 🛡️安全无忧

导入技能

0x0pointer 0x0pointer
from GitHub 开发与编程
  • 📄 SKILL.md

ad-assessment

使用 MITRE ATT&CK 框架进行 Active Directory 安全审核。完整域枚举、信任映射、GPO 分析、ACL 滥用路径、ADCS 攻击 (ESC1-ESC8)、委派滥用(受约束/无约束/RBCD)、细粒度密码策略、LAPS 部署、服务帐户安全和 Kerberos 配置。使用 enum4linux-ng、netexec、impacket、ldapsearch、certipy-ad、bloodhound-python 和 rpcclient。生成攻击路径图、优先风险登记册和 PoC。链接到 /gh-export 以进行问题归档。

0 9 1个月前 · 上传 详情页 →
cofin cofin
from GitHub 数据与AI
  • 📁 references/
  • 📄 SKILL.md

advanced-alchemy

自动激活 alembic/、alembic.ini、advanced_alchemy 导入。 Advanced Alchemy / SQLAlchemy ORM 模式的专业知识。生成带有审计跟踪、存储库/服务模式和 Alembic 迁移的 ORM 模型。使用场合:使用 UUIDAuditBase 定义模型、构建存储库和服务、为 Litestar/FastAPI/Flask/Sanic 配置 SQLAlchemy 插件、创建 DTO、运行 Alembic 迁移、使用自定义类型(EncryptedString、FileObject、PasswordHash、DateTimeUTC)、编写过滤器和分页、选择基类和 mixins、配置dogpile.cache 查询缓存、设置读/写副本路由或管理文件存储obstore/fsspec 后端。不适用于没有 Advanced Alchemy 抽象的原始 SQLAlchemy。

0 9 1个月前 · 上传 详情页 →
fastapi-practices fastapi-practices
from GitHub 开发与编程
  • 📁 references/
  • 📄 SKILL.md

fba

FastAPI最佳架构(fba)项目开发指南。提供完整的架构规范、编码风格、插件开发指导。

0 8 1个月前 · 上传 详情页 →
twtrubiks twtrubiks
from GitHub 开发与编程
  • 📁 references/
  • 📄 SKILL.md

api-routing-standards

在 MergeMeet 專案中建立或修改 API 路由時使用此 skill。它強制執行「禁止尾隨斜線」標準以防止 404 錯誤。適用於處理 FastAPI 路由、修復 404 錯誤或審查 API 端點定義時。

0 8 1个月前 · 上传 详情页 →
ugudlado ugudlado
from GitHub 开发与编程
  • 📄 SKILL.md

bootstrap

在功能开发之前验证并安装项目工具。检测语言(Node/TS、Python、Rust、Go),安装 linter、格式化程序、类型检查器、死代码检测、预提交挂钩、测试框架和标准化脚本。幂等 — 跟踪 .tooling-state.json 中的状态。在启动新项目、/develop 阶段 4c 运行时或用户说“引导”、“设置工具”、“安装开发工具”、“质量门”时使用。

0 8 1个月前 · 上传 详情页 →
alxayo alxayo
from GitHub 开发与编程
  • 📁 examples/
  • 📄 bandit.md
  • 📄 README.md
  • 📄 SKILL.md

bandit-security-scan

使用 Bandit AST 分析对 Python 源代码(.py、setup.py、pyproject.toml)进行安全审计以查找安全漏洞。 (1) 检测 exec/eval 代码执行、pickle/yaml 反序列化、子进程 shell 注入、SQL 注入、硬编码凭据、弱加密、OWASP Top 10 Python 问题。用于 Python 安全审核、Django/Flask 应用程序、恶意 Python 代码分类、CI/CD 管道。不用于依赖项/包审核(使用guarddog)、非Python代码(使用graudit)、shell脚本(使用shellcheck)。对于混合 Python 项目,请与 graudit -d Secret 结合使用以实现全面覆盖。

0 8 1个月前 · 上传 详情页 →
sergio-bershadsky sergio-bershadsky
from GitHub 测试与安全
  • 📁 references/
  • 📄 SKILL.md

django-dev-ninja

当用户要求“创建 api 端点”、“django ninja”、“django api”、“添加端点”、“rest api django”、“ninja 路由器”、“api 模式”,或在 Django 项目中提及 API 开发、端点组织或 Pydantic 模式时,应使用此技能。为 Django Ninja 模式提供每个文件 1 个端点的组织。 --- # Django Ninja API 开发 具有单端点每个文件组织的 Django Ninja 模式。 ## 核心原则 1. **一个端点 = 一个文件** - 每个端点都存在于自己的文件中 2. **逻辑分组** - 端点按域分组在子包中 3. **每个组有一个路由器** - 每个组都有自己的路由器 4. **单独包中的模式** - `schemas/` 中的 Pydantic 模型 5. **逻辑服务** - 服务中的业务逻辑,而不是端点 ## API 结构 ``` myapp/ ├── api/ │ ├── __init__.py # 主要 NinjaAPI 实例 │ ├── users/ │ │ ├── __init__.py # Router: users_router │ │ ├── list.py # GET /users/ │ │ ├──Detail.py # GET /users/{id} │ │ ├── create.py # POST /users/ │ │ ├── update.py # PUT /users/{id} │ │ └── delete.py # 删除 /users/{id} │ ├── products/ │ │ ├── __init__.py │ │ ├── list.py │ │ ├── detail.py │ │ └── search.py │ └── auth/ │ ├── __init__.py │ ├── login.py │ ├── logout.py │ └── refresh.py └── schemas/ ├── __init__.py ├── user.py # UserIn, UserOut, UserPatch ├── 产品.py └── common.py # 分页、错误 ``` ## 主要 API 设置 In `api/__init__.py`: ```python from ninja import NinjaAPI from ninja.security import HttpBearer from .users import router as users_router from .products import router as products_router from .auth import router as auth_router class AuthBearer(HttpBearer): defauthenticate(self, request, token): # 令牌验证逻辑 from ..services.auth import AuthService return AuthService.validate_token(token) api = NinjaAPI( title="My API",

0 8 1个月前 · 上传 详情页 →
Bzy-0326 Bzy-0326
from GitHub 调研与分析
  • 📁 agents/
  • 📁 references/
  • 📄 SKILL.md

paper-reader

安装、运行、调试、改进和交付使用 Next.js 和 FastAPI 构建的 Paper Reader 风格产品的公共技能。当用户想要使用带有排名卡、详细信息页面和可重复性证据的论文发现和推荐应用程序时使用。

0 8 1个月前 · 上传 详情页 →
dannyxiaocn dannyxiaocn
from GitHub 开发与编程
  • 📄 SKILL.md

agent:creator-mode

创建或修改工具(.json + .sh 对)和技能(SKILL.md 文件),并使用 reload_capability 将它们热重新加载到活动对话中。当您想要构建新功能、使用新工具扩展自己、修复现有工具、创建或更新技能或构建完整的应用程序(Web 服务器、API、数据管道、CLI)时使用 - 所有这些都无需重新启动。 --- ## 概述 您可以在运行时扩展自己。新工具和技能通过“reload_capability”立即生效——无需重新启动会话。会话范围的功能位于会话目录中的 `core/` 中: - **工具**:`core/tools/<name>.json`(架构)+ `core/tools/<name>.sh`(实现) - **技能**:`core/skills/<name>/SKILL.md`(frontmatter + 正文) **工具的功能没有限制。** shell 脚本可以调用 Python、Node.js、任何语言或二进制文件系统。 先构建,立即使用。 --- ## 构建一个工具

0 7 23天前 · 上传 详情页 →
nia-agent-cyber nia-agent-cyber
from GitHub 内容与多媒体
  • 📁 .github/
  • 📁 channel-plugin/
  • 📁 config/
  • 📄 .coverage
  • 📄 .env.example
  • 📄 .gitignore

openai-voice-skill

使用 OpenAI Realtime API 和 Twilio Media Streams 向 AI 代理添加实时电话呼叫。当您希望 AI 代理以低于 200 毫秒的延迟拨打或接听电话、双向音频流以及跨语音、电报和电子邮件渠道的会话连续性时使用。需要 Python 3.9+、Twilio 电话号码以及具有实时 API 访问权限的 OpenAI API 密钥。

0 7 1个月前 · 上传 详情页 →

Skills文件组织结构基本样例(仅作参考)

skill-sample/
├─ SKILL.md              ⭐ 必备:技能说明入口:用途 / 安装 / 用法 / 示例 / 依赖
├─ manifest.sample.json  ⭐ 推荐:机器可读元信息:用于索引 / 校验 / 自动填表
├─ LICENSE.sample        ⭐ 推荐:授权与使用范围:开源 / 限制 / 商用说明
├─ scripts/
│  └─ example-run.py     ✅ 可运行示例脚本:让用户导入后立刻验证“能用”
├─ assets/
│  ├─ example-formatting-guide.md  🧩 输出规范:统一排版 / 结构 / 风格
│  └─ example-template.tex         🧩 模板资源:报告/文档模板,快速生成标准产物
└─ references/           🧩 参考资料库:方法论 / 结构指南 / 最佳实践
   ├─ example-ref-structure.md     🧩 结构参考:章节框架 / 目录组织
   ├─ example-ref-analysis.md      🧩 分析参考:常用套路 / 指标口径
   └─ example-ref-visuals.md       🧩 视觉参考:图表规范 / 可视化建议

更多 Agent Skills 规范 详见Anthropic官方文档:https://agentskills.io/home

SKILL.md 内容要求

├─ ⭐ 必备:YAML Frontmatter(必须存在,放在文件最顶部)
│  ├─ ⭐ name                 :技能唯一名;须符合命名规则,并建议与目录名一致
│  └─ ⭐ description          :技能描述;建议包含触发关键词(便于检索/匹配)
│
├─ ✅ 可选:Frontmatter 扩展字段(规范允许,但非强制)
│  ├─ ✅ license              :许可证标识(也可配合单独 LICENSE 文件)
│  ├─ ✅ compatibility        :兼容性/运行环境要求(仅在确实有限制时写)
│  ├─ ✅ metadata             :任意键值对(如 author/version/source_url 等)
│  └─ 🧩 allowed-tools        :允许工具白名单(规范标注为 experimental)
│
└─ ✅ 推荐:Markdown 正文(自由格式,但建议按“渐进式披露”组织)
   ├─ ✅ Overview / Purpose   :一句话说明目标 + 不做什么(边界)
   ├─ ✅ When to use          :触发条件/适用场景(让模型/用户知道何时调用)
   ├─ ✅ Step-by-step         :步骤化流程(最好 3–6 步,保证可复现)
   ├─ ✅ Inputs / Outputs     :输入格式、输出格式、产物位置(文件/文本/JSON等)
   ├─ ✅ Examples             :至少 1 个可复制示例(越“能跑”越好)
   ├─ 🧩 Files & References   :引用assets/、references/、scripts/(相对路径)
   ├─ 🧩 Edge cases           :边界情况/限制(大文件、速率限制、失败回退)
   ├─ 🧩 Troubleshooting      :常见错误与解决(依赖缺失、路径不对、权限问题)
   └─ 🧩 Safety notes         :涉及联网/写文件/执行命令时给出提醒(建议写)

为什么选择 SkillWink?

在 GitHub 和各类社区里,技能文件分散、难检索、也难判断是否可靠。SkillWink 把开源技能集中整理成可搜索、可筛选、可直接下载使用的技能库,让你更快找到“正好能用”的那一个。并且支持在SkillWink上直接上传skills。

我们提供 AI 语义搜索 + 关键字检索,支持 版本更新与多维排序(下载/点赞/评论/更新),并为每个技能提供 SKILL.md 开放标准与来源信息。你还可以在详情页直接 评论讨论、交流用法与改进建议。

AI 语义搜索 关键词检索 版本更新 多维排序 开放标准 评论交流

快速上手:

支持下载与导入 skills(.zip/.skill),本地放置后即可生效:

~/.claude/skills/(Claude Code)

~/.codex/skills/(Codex CLI)

~/.gemini/skills/(Gemini CLI)

同一份 SKILL.md 跨平台通用。

常见问题解答(FAQ)

你需要了解的:技能是什么、怎么运行的、怎么找、怎么导入、怎么判断可信、怎么参与共建。

1,什么是Agent Skills?

这里的“skills(技能)”是一种可复用的任务能力包,通常包含 SKILL.md 说明(用途、输入输出、使用方法)以及可选的脚本/模板/示例文件。

你可以把它理解为:给 AI 助手或工具链用的“插件说明书 + 资源包”,可被反复安装与分享。

2,Skills是怎么运行的?

技能系统采用“渐进式披露”策略,高效管理上下文信息,具体流程如下:

发现阶段:系统启动时,智能体仅加载各技能的名称与简要描述——信息精简,足以判断其适用场景,避免冗余加载。

激活阶段:当任务需求与某技能描述匹配时,智能体才将对应的完整 SKILL.md 说明文档动态载入上下文。

执行阶段:智能体严格遵循文档指引执行操作,并按需调用关联文件或运行内置代码模块。

核心优势:该设计使智能体始终保持轻量高效,同时具备“按需扩展上下文”的能力,既保障响应速度,又确保复杂任务拥有充分执行依据。

3,我该怎么快速找到想要的技能?

推荐 3 种方式组合使用:

  • 语义搜索:用一句自然语言描述你想解决的问题;
  • 多维筛选:按分类/标签/作者/语言/许可证过滤;
  • 排序对比:按下载、点赞、评论、最近更新等维度排序,快速筛出“更可能好用”的技能。

4,SkillWink 支持哪些导入方式?

  • 上传归档文件导入:.zip / .skill 一键导入(推荐)
  • 上传skills文件夹
  • 从GitHub仓库导入

注:以上导入方式文件大小控制在10M之内。

5,在Claude / Codex 等系统中如何是使用?

常见路径如下(不同系统略有差异,以你本机为准):

  • Claude Code:~/.claude/skills/
  • Codex CLI:~/.codex/skills/

同一份 SKILL.md 通常可以跨工具复用。你在 SkillWink 导入后,也可以查看“放置指引/安装说明”。

6,一个技能能不能被多个工具一起用?

可以。很多技能本质是标准化说明 + 资源,只要目标工具支持读取该格式,就能共享使用。

比如:检索类技能 + 写作类技能 + 自动化脚本,形成“发现 → 处理 → 输出”的工作流。

7,这些skills使用安全吗?

一部分skills来源于公开的 GitHub 仓库。我们会筛掉低质量仓库(至少 2 星),并扫描基本质量指标,还有一部分是SkillWink平台的创作者独立上传的。作为使用者,在安装前应始终审查代码,对安全问题负责。

8,为什么我导入后“没有生效”?

最常见原因是这几类:

  • 放错目录(路径不对、层级多了一层)
  • SKILL.md 缺字段或格式不规范(名称/入口/依赖不完整)
  • 依赖未安装(Python/Node/CLI 工具缺失)
  • 工具未重新加载技能(某些环境需要重启/刷新)

9,SkillWink 会不会收录重复或低质量技能?

我们会尽量避免。你可以用 排序 + 评论 让“好用的”更靠前:

  • 重复技能:看差异点(更快/更稳定/更强主题能力)
  • 低质量技能:我们会定期清理低质量skills