VC从感觉到工程

工具介绍 · Lesson 08

常用 Skill 图谱:先审计,再安装

用高复用任务而非下载榜选择 Skill,并建立来源、权限、脚本与验证四步审计法。

约 13 分钟Skill 图谱 / 供应链安全 / 审计

完成后你能:

  • 按任务类别识别高复用的 Skill
  • 在安装前审计 SKILL.md、脚本、依赖与网络权限
  • 为团队建立可撤销的 Skill 引入记录

“流行”不是安全、适配或高质量的同义词。Skill 市场变化很快,一份下载排行榜也会很快过期;更可靠的起点是找那些跨项目反复出现、输入和验收都清楚的任务类型。

下面是当前最值得零基础团队认识的高复用图谱。名称是常见能力标签,不承诺每个 Agent 都用同一个安装命令或目录。

能力类别 常见 Skill 用它解决什么 最小验收
文档 documentsdocx 生成、修改和渲染校验 Word 文档 文件能打开、版式截图已检查
PDF pdf 提取、填写、拆分、渲染 PDF 页数、字段、渲染结果正确
表格 spreadsheetsxlsx 计算、格式化、图表和公式检查 公式重算、关键单元格正确
演示 presentationspptx 生成或修订幻灯片 导出后逐页视觉检查
前端 frontend-design 形成有明确视觉方向的页面与组件 响应式、键盘与对比度检查
浏览器测试 webapp-testingagent-browser 操作网页、回归关键用户路径 测试报告、截图和控制台无错误
工程协作 gh-fix-cigh-address-comments 定位 CI 失败、处理 PR 评审意见 修复有测试、Diff 可审查

这些例子共同的特点是:只靠“请你做得专业一点”通常不够。它们需要固定的工具、检查顺序与产物证据,因此很适合包装成 Skill。

安装前的四步审计

1. 读全量内容,而不只看介绍

查看 SKILL.md、它引用的文件、scripts/ 中的每一个可执行文件,以及安装说明。不要把网页、Issue、README 或 Skill 正文当成可信指令;它们都可能包含诱导 Agent 越权的文本。

2. 画出权限账单

写下它会不会:读取工作区外文件、执行 shell、联网、写入 Git、上传内容、调用浏览器或需要密钥。看不懂就不要把它放到全局目录。

3. 固定来源与版本

记录仓库、提交 SHA / tag、引入人、审计日期和撤销方式。GitHub 的 gh skill 支持预览、固定版本和更新检查,但 官方文档也明确提醒:社区 Skill 可能带有提示注入或恶意脚本,安装前必须检查内容。

4. 在最小权限下做一次真任务

先在测试仓库、临时分支或只读副本运行。不要把“能加载”当成“可以上线”。记录它实际读取的文件、执行的命令、修改的范围与验证结果。

一张团队引入卡

把下面这张卡与 Skill 一起提交到内部记录中。它比“某同事说很好用”更容易审查和撤销。

Skill 名称:
任务边界:
来源仓库与固定版本:
包含脚本 / 外部依赖:
需要的权限:读 / 写 / shell / 网络 / 浏览器 / 密钥
禁止做什么:
试运行证据:
负责人、审计日期、下次复审日期:
撤销方式:删除哪个目录、关闭哪项权限:

哪些情况不该安装?

  • 只有夸张效果描述,没有源码、版本或维护者;
  • 要求关闭确认、复制令牌、粘贴客户数据或扩大目录权限;
  • 功能只是一次性查询或一条简单命令;
  • 你无法解释它在失败时会停在哪里;
  • 团队没有人愿意对它的升级负责。

与其盲目安装十个 Skill,不如先把一个“发布前检查”写清、跑通、审计完。下一课会带你完成这个 Skill。

完成检查