GitHub 趋势 · 第 88 期
Agent Skills 满天飞,6 大来源一篇说清该装哪套
#AgentSkills#横向对比#选型指南
连跑 87 期,GitHub 日榜、周榜、月榜基本被写过一遍了。这期换个打法:不追新仓库,而是把「技能到底从哪来」这件事横向拆开。Agent Skills 生态其实已经分层——官方示例库、跨客户端包管理器、IDE 插件市场、安全策展注册表、个人技能集、安全扫描器,定位完全不同,但名字都叫 skills,极易混为一谈。
你收藏过多少条「神级 skills 合集」链接?真到安装时却犯难:到底该 npx skills add 还是 /plugin install?装了会不会踩到不开源的文档技能,或者带漏洞的第三方仓库?这一篇一次说清。
生态已经分层:6 类来源
「技能」这个词背后至少有六种角色,别再用一个动作覆盖全部:
- ▪官方示例库:厂商把自己内部的技能实现开源出来当范本
- ▪跨客户端包管理器:一条命令把技能装到 80+ 种编码客户端
- ▪IDE 插件市场:绑定某一款编辑器(如 Cursor / Codex)的官方目录
- ▪安全策展注册表:人工筛选 + 扫描、CDN 拉取的「可信货架」
- ▪个人技能集:工程师把自己日常用的技能打包分享,可 fork 可改
- ▪安全扫描器:装上之前先扫一遍漏洞与投毒风险
横向对比表
| 仓库 | 定位 | 许可 | 装法 | 最大坑 |
|---|---|---|---|---|
| anthropics/skills | 官方示例库(Claude 自家实现,指向 agentskills.io 标准) | Apache-2.0 + 文档技能 source-available | /plugin marketplace add + /plugin install | 免责「仅演示与教学」;docx/pdf/pptx/xlsx 四个文档技能不开源 |
| vercel-labs/skills | 跨客户端包管理器(npx skills,覆盖 80+ 客户端) | MIT | npx skills add <owner/repo> | 默认 symlink 共享一份文件;要隔离用 --copy |
| cursor/plugins | Cursor 官方插件市场(77 个插件) | MIT | /add-plugin <name> | 有插件被标 cursor: "never"(如 finance),永远装不上 Cursor |
| openai/plugins | Codex 插件目录(curated examples,marketplace.json 驱动) | 根目录无 LICENSE 文件 | Codex 指向 .agents/plugins/marketplace.json | API-key 市场明确「尚未生效」;第三方条目无 pinned ref |
| tech-leads-club/agent-skills | 安全策展注册表(CDN 拉取、Snyk 扫描) | 引擎 MIT + 策展内容 CC-BY-4.0 | npx @tech-leads-club/agent-skills | 使用必须署名;策展技能 CC-BY,改作商用要谨慎 |
| mattpocock/skills | 个人工程技能集(可订阅可 fork) | MIT | claude plugins install / npx skills add | 两条安装路径二选一,都装会每个技能重复一份 |
上手:各来源的安装命令(取自 README 原文)
下面每条都来自对应仓库 README,可直接照抄:
# 1) anthropics/skills —— Claude Code 官方市场 /plugin marketplace add anthropics/skills /plugin install document-skills@anthropic-agent-skills /plugin install example-skills@anthropic-agent-skills # 2) vercel-labs/skills —— 跨客户端包管理器 npx skills add vercel-labs/agent-skills npx skills use vercel-labs/agent-skills --skill web-design-guidelines --agent claude-code npx skills update -y # 3) cursor/plugins —— Cursor 官方插件 /add-plugin ralph-loop # 4) openai/plugins —— Codex 插件目录 # 在 Codex 中指向 .agents/plugins/marketplace.json codex plugin add <plugin-name> # 5) tech-leads-club/agent-skills —— 安全策展注册表 npx @tech-leads-club/agent-skills agent-skills install -s tlc-spec-driven -a cursor claude-code # 6) mattpocock/skills —— 个人工程技能集(二选一) claude plugins install mattpocock-skills # 或 npx skills@latest add mattpocock/skills # 附:NVIDIA/SkillSpector —— 装之前先扫一遍 uv tool install skillspector skillspector scan ./my-skill
我的判断:该装哪一套
想看官方怎么写 skill、学模式:选 anthropics/skills,但它明确「仅演示与教学用途」,别把它当生产组件。
多客户端统一管、一条命令装遍:选 vercel-labs/skills;记住默认是 symlink,要隔离用 --copy。
主力 Cursor / Codex:分别走 cursor/plugins 与 openai/plugins,别混装;注意 OpenAI 的 API-key 市场目前「尚未生效」,第三方条目跟随上游默认分支、无版本锁定。
怕踩漏洞、要安全兜底:用 tech-leads-club/agent-skills(人工策展 + Snyk 扫描),装陌生技能前再用 NVIDIA/SkillSpector 扫一遍供应链。
想要能 fork、能改、工程味重:选 mattpocock/skills,两条安装路径二选一,别两条都装。一条铁律:文档技能与第三方技能,先看清许可与来源,再决定盲不盲装。
对比对象:anthropics/skills、vercel-labs/skills、cursor/plugins、openai/plugins、tech-leads-club/agent-skills、mattpocock/skills(附 NVIDIA/SkillSpector)。
许可与安装命令均取自各仓库 README 原文(本轮回 WebFetch 实测)。
star 快照(非实时 API 值):anthropics/skills 约 17.5 万、vercel-labs/skills 约 3.1 万、cursor/plugins 7,592、openai/plugins 6,594、tech-leads-club/agent-skills 5,503、mattpocock/skills 约 2 万+、NVIDIA/SkillSpector 约 1.7 万。抓取时间 2026-09-14。
你现在主力用哪套技能来源?踩过最离谱的坑是什么?评论区聊聊。
下期预告:若趋势榜继续被写过项目占满,做「Agent 权限与隔离」横向对比(MCP 门禁 / 沙箱 / 最小权限);若出现高动量干净新面孔,则回单项目精读。
#AgentSkills#横向对比#选型指南
