仓库:https://github.com/tech-leads-club/agent-skills npm:@tech-leads-club/agent-skills Stars:4.2k | Forks:360 本地路径:/Users/zhaoweiguo/6ai/opensources/agent-skills 许可:MIT(引擎)+ CC-BY-4.0(Skill 内容)

核心定位

在开放市场中 13.4% 的 Skill 存在严重漏洞的背景下,agent-skills 提供经过安全审计的 Skill 库:

  • 100% 开源,无二进制文件
  • CI/CD 静态分析 + Snyk Agent Scan 扫描
  • 内容哈希 + lockfile 保证完整性
  • 人工审核的 Prompt

支持的 Agent

Tier 1(主流)Tier 2(新兴)Tier 3(企业)
Claude Code, Cline, CursorAider, Antigravity, Gemini CLIAmazon Q, Augment, Factory.ai
GitHub Copilot, WindsurfKilo Code, Kiro, OpenAI CodexOpenCode, Sourcegraph Cody, Tabnine
Roo Code, TRAE

Skill 目录(80 个,14 类)

类别代表 Skill
architecturemodular-decomposition, tactical-ddd, legacy-migration-planner, coupling-analysis
cloudaws-advisor, vercel-deploy, cloudflare-deploy, netlify-deploy, render-deploy
creationcreate-adr, create-rfc, create-technical-design-doc, skill-architect, subagent-creator
decision-makingthe-fool
designfigma, figma-implement-design, frontend-design, web-design-guidelines
developmenttlc-spec-driven, coding-guidelines, docs-writer, codenavi, gh-address-comments
gtmai-cold-outreach, ai-seo, ai-sdr, positioning-icp, solo-founder-gtm
learninglearning-opportunities
monitoringsentry
performancecore-web-vitals, perf-lighthouse, perf-web-optimization
qualityreact-best-practices, web-accessibility, web-quality-audit, seo
securitysecurity-best-practices, security-threat-model, security-ownership-map
toolingnx-workspace, mermaid-studio, excalidraw-studio, gh-fix-ci, chrome-devtools
web-automationplaywright-skill

重点 Skill 详解

tlc-spec-driven(开发)

4 阶段自适应开发流程:Specify → Design → Tasks → Execute。

  • 按复杂度自动调整深度(Small/Medium/Large/Complex)
  • Small(≤3 文件)直接跳过流水线
  • 支持跨 Session 持久化 Memory、原子 git commit、需求可追溯性
  • 与 claude-code-spec-workflow 理念相近,但更轻量

security-best-practices(安全)

语言/框架级安全审查,支持 Python / JS/TS / Go。

  • 识别当前项目语言和框架
  • 按需加载对应安全最佳实践参考文档
  • 可生成漏洞报告并建议修复

modular-decomposition(架构)

单体→模块化的 5 步分析流水线:

  1. 组件识别与规模评估
  2. 共享域重复检测
  3. 层级扁平化分析
  4. 耦合度分析
  5. 域对齐分组(可选 DDD 战略分析)

aws-advisor(云)

AWS 架构设计、安全审查、实施指导,通过 AWS MCP 工具获取文档支撑的答案。

playwright-skill(自动化)

完整浏览器自动化:测试页面、填写表单、截图、验证 UX、自动化任意浏览器任务。

安装使用

# 交互式安装向导
npx @tech-leads-club/agent-skills
 
# 直接安装指定 Skill
npx @tech-leads-club/agent-skills install -s tlc-spec-driven
 
# 安装到指定 Agent
npx @tech-leads-club/agent-skills install -s aws-advisor -a claude-code cursor
 
# 全局安装
npx @tech-leads-club/agent-skills install -s my-skill -g
 
# 更新所有已安装 Skill
npx @tech-leads-club/agent-skills update

MCP Server

提供 @tech-leads-club/agent-skills-mcp,通过渐进式披露将 Skill 目录暴露给 AI Agent:

工具用途
list_skills按类别浏览所有 Skill
search_skills模糊搜索 Skill
read_skill加载 Skill 主指令
fetch_skill_files获取特定参考文件
{
  "mcpServers": {
    "agent-skills": {
      "command": "npx",
      "args": ["-y", "@tech-leads-club/agent-skills-mcp"]
    }
  }
}

Skill 文件结构

skills/
  (category-name)/
    skill-name/
      SKILL.md          ← 主指令(含 YAML frontmatter)
      templates/        ← 文件模板
      references/       ← 按需加载的参考文档

SKILL.md frontmatter 包含:name、description(触发条件)、license、metadata.author、metadata.version。

与同类项目对比

项目定位安全审计支持 Agent 数Skill 数
tech-leads-club/agent-skills安全验证注册表✓ Snyk 扫描15+80
agentara-skillsClaude Code 扩展库未知1(Claude Code)11
claude-code-spec-workflowSpec 驱动开发N/A1(Claude Code)专项

相关链接