仓库:https://github.com/tech-leads-club/agent-skills
npm:@tech-leads-club/agent-skills
Stars:4.2k | Forks:360
本地路径:/Users/zhaoweiguo/6ai/opensources/agent-skills
许可:MIT(引擎)+ CC-BY-4.0(Skill 内容)
核心定位
在开放市场中 13.4% 的 Skill 存在严重漏洞的背景下,agent-skills 提供经过安全审计的 Skill 库:
- 100% 开源,无二进制文件
- CI/CD 静态分析 + Snyk Agent Scan 扫描
- 内容哈希 + lockfile 保证完整性
- 人工审核的 Prompt
支持的 Agent
| Tier 1(主流) | Tier 2(新兴) | Tier 3(企业) |
|---|---|---|
| Claude Code, Cline, Cursor | Aider, Antigravity, Gemini CLI | Amazon Q, Augment, Factory.ai |
| GitHub Copilot, Windsurf | Kilo Code, Kiro, OpenAI Codex | OpenCode, Sourcegraph Cody, Tabnine |
| Roo Code, TRAE |
Skill 目录(80 个,14 类)
| 类别 | 代表 Skill |
|---|---|
| architecture | modular-decomposition, tactical-ddd, legacy-migration-planner, coupling-analysis |
| cloud | aws-advisor, vercel-deploy, cloudflare-deploy, netlify-deploy, render-deploy |
| creation | create-adr, create-rfc, create-technical-design-doc, skill-architect, subagent-creator |
| decision-making | the-fool |
| design | figma, figma-implement-design, frontend-design, web-design-guidelines |
| development | tlc-spec-driven, coding-guidelines, docs-writer, codenavi, gh-address-comments |
| gtm | ai-cold-outreach, ai-seo, ai-sdr, positioning-icp, solo-founder-gtm |
| learning | learning-opportunities |
| monitoring | sentry |
| performance | core-web-vitals, perf-lighthouse, perf-web-optimization |
| quality | react-best-practices, web-accessibility, web-quality-audit, seo |
| security | security-best-practices, security-threat-model, security-ownership-map |
| tooling | nx-workspace, mermaid-studio, excalidraw-studio, gh-fix-ci, chrome-devtools |
| web-automation | playwright-skill |
重点 Skill 详解
tlc-spec-driven(开发)
4 阶段自适应开发流程:Specify → Design → Tasks → Execute。
- 按复杂度自动调整深度(Small/Medium/Large/Complex)
- Small(≤3 文件)直接跳过流水线
- 支持跨 Session 持久化 Memory、原子 git commit、需求可追溯性
- 与 claude-code-spec-workflow 理念相近,但更轻量
security-best-practices(安全)
语言/框架级安全审查,支持 Python / JS/TS / Go。
- 识别当前项目语言和框架
- 按需加载对应安全最佳实践参考文档
- 可生成漏洞报告并建议修复
modular-decomposition(架构)
单体→模块化的 5 步分析流水线:
- 组件识别与规模评估
- 共享域重复检测
- 层级扁平化分析
- 耦合度分析
- 域对齐分组(可选 DDD 战略分析)
aws-advisor(云)
AWS 架构设计、安全审查、实施指导,通过 AWS MCP 工具获取文档支撑的答案。
playwright-skill(自动化)
完整浏览器自动化:测试页面、填写表单、截图、验证 UX、自动化任意浏览器任务。
安装使用
# 交互式安装向导
npx @tech-leads-club/agent-skills
# 直接安装指定 Skill
npx @tech-leads-club/agent-skills install -s tlc-spec-driven
# 安装到指定 Agent
npx @tech-leads-club/agent-skills install -s aws-advisor -a claude-code cursor
# 全局安装
npx @tech-leads-club/agent-skills install -s my-skill -g
# 更新所有已安装 Skill
npx @tech-leads-club/agent-skills updateMCP Server
提供 @tech-leads-club/agent-skills-mcp,通过渐进式披露将 Skill 目录暴露给 AI Agent:
| 工具 | 用途 |
|---|---|
list_skills | 按类别浏览所有 Skill |
search_skills | 模糊搜索 Skill |
read_skill | 加载 Skill 主指令 |
fetch_skill_files | 获取特定参考文件 |
{
"mcpServers": {
"agent-skills": {
"command": "npx",
"args": ["-y", "@tech-leads-club/agent-skills-mcp"]
}
}
}Skill 文件结构
skills/
(category-name)/
skill-name/
SKILL.md ← 主指令(含 YAML frontmatter)
templates/ ← 文件模板
references/ ← 按需加载的参考文档
SKILL.md frontmatter 包含:name、description(触发条件)、license、metadata.author、metadata.version。
与同类项目对比
| 项目 | 定位 | 安全审计 | 支持 Agent 数 | Skill 数 |
|---|---|---|---|---|
| tech-leads-club/agent-skills | 安全验证注册表 | ✓ Snyk 扫描 | 15+ | 80 |
| agentara-skills | Claude Code 扩展库 | 未知 | 1(Claude Code) | 11 |
| claude-code-spec-workflow | Spec 驱动开发 | N/A | 1(Claude Code) | 专项 |
相关链接
- agentara-skills — 另一个 Claude Code Skill 库
- claude-code-spec-workflow — Spec 驱动开发工作流(与 tlc-spec-driven 理念相近)
- 12-factor-agents — Agent 工程原则(Skill 设计的理论基础)
- agent-skill-loading — Agent Skill 加载机制详解