针对专业 AI 编码 Agent 的技能注册表,声称 13% 市售技能存在严重漏洞,该库提供经安全测试验证的能力包,支持 Claude Code、Cursor、Copilot 等主流工具。
在一个超过 13% 的市场技能包含严重漏洞的生态中,Agent Skills 作为一个经过硬化、验证、测试和安全的能力库脱颖而出。支持扩展 Antigravity、Claude Code、Cursor 等 Agent,完全可信。
https://tech-leads-club.github.io/agent-skills/
🛡️ 内容与署名
📄 许可与归属
Skills 是封装好的指令和资源,用于扩展 AI Agent 的能力。可以把它们看作 AI 助手的插件——它们教会 Agent 新的工作流、模式和专业知识。
packages/skills-catalog/skills/
(category-name)/
skill/
SKILL.md ← 主要指令
templates/ ← 文件模板
references/ ← 按需文档
安全是我们的首要优先级。与开放市场 13.4% 的技能存在严重问题不同,agent-skills 是一个托管的、经过硬化处理的库:100% 开源(无二进制文件)、CI/CD 中的静态分析、通过 lockfile 和内容哈希实现不可变完整性、人工策划的 prompt。CLI 采用纵深防御(清理、路径隔离、符号链接防护、原子 lockfile、审计日志);每个技能在发布前都经过 Snyk Agent Scan(原 mcp-scan)扫描。
→ 完整威胁模型、实现细节和漏洞报告:SECURITY.md
将技能安装到以下任意 AI 编程 Agent:
你喜欢的 Agent 不在列表中?提交 issue,我们会添加支持!
以下是不断增长的技能库一角:
在项目中安装技能
npx @tech-leads-club/agent-skills
这会启动一个交互式向导:
选择操作 — "Install skills" 或 "Update installed skills"
浏览与选择 — 按分类筛选或搜索
选择 Agent — 选定目标 Agent(Cursor、Claude Code 等)
安装方式 — 复制(推荐)或符号链接
范围 — 全局(用户主目录)或本地(仅项目)
每个步骤都有 ← Back 选项可返回修改选择。
注意:可以使用 npx @tech-leads-club/agent-skills 或全局安装后直接使用 agent-skills。
# Interactive mode (default)
npx @tech-leads-club/agent-skills
# or: agent-skills (if installed globally)
# List available skills
agent-skills list
agent-skills ls # Alias
# Install one skill
agent-skills install -s tlc-spec-driven
# Install multiple skills at once
agent-skills install -s aws-advisor coding-guidelines docs-writer
# Install to specific agents
agent-skills install -s my-skill -a cursor claude-code
# Install multiple skills to multiple agents
agent-skills install -s aws-advisor nx-workspace -a cursor windsurf cline
# Install globally (to ~/.gemini, ~/.claude, etc.)
agent-skills install -s my-skill -g
# Use symlink instead of copy
agent-skills install -s my-skill --symlink
# Force re-download (bypass cache)
agent-skills install -s my-skill --force
# Update a specific skill
agent-skills update -s my-skill
# Update all installed skills
agent-skills update
# Remove one skill
agent-skills remove -s my-skill
# Remove multiple skills at once
agent-skills remove -s skill1 skill2 skill3
agent-skills rm -s my-skill # Alias
# Remove from specific agents
agent-skills remove -s my-skill -a cursor windsurf
# Force removal (bypass lockfile check)
agent-skills remove -s my-skill --force
# Manage cache
agent-skills cache --clear # Clear all cache
agent-skills cache --clear-registry # Clear only registry
agent-skills cache --path # Show cache location
# View audit log
agent-skills audit # Show recent operations
agent-skills audit -n 20 # Show last 20 entries
agent-skills audit --path # Show audit log location
# Show contributors and credits
agent-skills credits
# Show help
agent-skills --help
全局安装(可选)
npm install -g @tech-leads-club/agent-skills
agent-skills # Use 'agent-skills' instead of 'npx @tech-leads-club/agent-skills'
CLI 按需从 CDN 获取技能:
浏览 — CLI 获取技能目录(约 45KB)
选择 — 你选择需要的技能
下载 — 选定的技能被下载并缓存在本地
安装 — 技能被安装到你的 Agent 配置中
下载的技能缓存在 ~/.cache/agent-skills/ 供离线使用。
# Clear the cache
rm -rf ~/.cache/agent-skills
@tech-leads-club/agent-skills-mcp 是一个 MCP server,通过渐进式披露将技能目录直接暴露给 AI Agent——先搜索,然后只获取所需内容。
list_skills 只应在用户明确要求浏览/列出目录时调用。
快速安装(适用于任何兼容 MCP 的客户端):
{
"mcpServers": {
"agent-skills": {
"command": "npx",
"args": ["-y", "@tech-leads-club/agent-skills-mcp"]
}
}
}
→ 所有客户端(Cursor、Claude Code、VS Code 等)的完整设置、缓存配置和错误参考:packages/mcp/README.md
欢迎贡献!请参阅 CONTRIBUTING.md 文件,了解如何设置本地环境、创建新技能、为市场做贡献以及遵循发布流程的详细指南。
🛡️ 内容与署名
本仓库是精心策划的技能集合,旨在造福社区。我们深切尊重所有创作者的知识产权和意愿。
如果您是此处包含内容的作者,并希望将其删除或更新,请提交 issue 或联系维护者。
📄 许可与归属
软件引擎:应用源代码(CLI、脚本、工具)采用 MIT 许可证授权。
Tech Leads Club Skills:除非另有说明,否则由仓库维护者编写的所有技能文件(SKILL.md)采用知识共享署名 4.0 国际许可(CC-BY-4.0)授权。
第三方技能:本目录中包含的部分技能由社区或原始作者创建。这些技能保留其原始许可和版权。请查看各技能文件的 SKILL.md 了解具体的许可和作者归属信息。
如果使用我们的技能库,无论以何种方式使用,都必须向 Tech Leads Club 提供署名。
Built with ❤️ by the Tech Leads Club community