技能发现助手
帮助用户从开放技能生态中发现、验证并安装适用的 Agent 技能。
该技能指导用户通过 npx skills 安装第三方技能,并建议使用 -y 跳过确认,这增加了供应链风险,但技能本身不执行恶意操作,也未请求额外权限。扣分原因:推荐 -y 跳过确认、缺乏对安装来源的强验证机制(如签名)、数据流透明性不足。
技能提供了明确的步骤,但依赖外部 CLI 和网络服务,静态审查无法验证实际执行。扣分原因:未提供错误处理或故障反馈,异常输入(如无效查询)的处理不明确。
技能识别了多种用户询问场景,触发条件较清晰,但未明确非适用边界(如何时不应使用)。扣分原因:对于不常见的技能或过时信息可能误触发,环境适用性(如中国大陆网络)未说明。
技能文档结构清晰,包含名称、描述、使用场景、步骤和示例,但未提供版本历史、更新日志或维护者信息。扣分原因:缺少明确的维护责任和变更记录。
技能理论上能帮助用户发现和安装技能,但未提供实际使用效果证据。扣分原因:输出格式(如搜索结果)未明确标准化,且依赖外部服务的可用性。
仓库包含测试文件(如 archive.test.ts),但均为底层功能测试,未直接覆盖此技能的行为。扣分原因:缺乏针对技能本身的可复现测试或第三方验证证据。
- 技能推荐使用 -y 跳过确认,可能使用户在不知情的情况下安装有风险或恶意的技能,建议在信任度不足时禁止该选项。
- 安装第三方技能前应充分验证其来源和安全性,特别是在中国大陆网络环境下,外部服务(如 skills.sh、GitHub)可能不可达,需考虑替代方案。
- 技能未提供故障排除或错误处理指引,建议在实际使用前由维护者补充并测试异常场景。
这个 Skill 能做什么,适合哪些场景?
本技能用于在用户需要特定功能时,帮助其从开放技能生态中搜索、评估并安装合适的技能。它会先引导用户明确需求和领域,然后检查技能排行榜(skills.sh),再通过 `npx skills find` 命令搜索相关技能。在推荐之前,会依据安装量、来源信誉和 GitHub stars 验证技能质量。找到合适的技能后,会提供安装命令和详情,并支持直接安装。若找不到技能,则会建议用户直接使用通用能力或创建自己的技能。
该技能回答用户关于“如何做某事”、“是否有相关技能”等查询。它执行以下操作:识别用户需求领域和具体任务;查看 skills.sh 排行榜以获取流行技能;运行命令 npx skills find [query] [--owner <owner>] 进行搜索;根据安装量(1K+ 优先)、来源信誉和 GitHub stars 评估技能质量;向用户呈现技能名称、说明、安装量、来源和安装命令;若用户同意,运行 npx skills add <owner/repo@skill> -g -y 安装技能;若无合适技能,则提供通用帮助或建议使用 npx skills init 创建新技能。
- 开发者询问如何优化 React 应用性能,需要寻找性能优化技能。
- 用户希望进行 PR 审查,但不知道是否有现成技能可用。
- 用户需要生成 changelog,询问是否有相关技能。
- 用户希望扩展 Agent 的功能,但不确定如何操作。
- 用户想了解是否有用于测试或部署的特定工具技能。
这个 Skill 有哪些优点和局限?
- 提供清晰的搜索步骤和验证标准,避免推荐低质量技能。
- 支持多种搜索方式,包括交互式和关键字搜索。
- 集成技能安装流程,可直接从搜索到安装。
- 提供常见技能分类和搜索建议,提高效率。
- 当无匹配技能时,提供替代方案和创建新技能的指引。
- 依赖网络连接和 skills.sh 排行榜,离线或网络受限时不可用。
- 搜索和验证结果基于外部生态,技能质量和可用性可能变化。
- 需要用户运行 CLI 命令,对非技术用户可能有一定门槛。
- 对于非常小众或新出现的技能,搜索结果可能不完整。
如何安装这个 Skill?
本技能是 vercel-labs/skills 仓库中的一部分,通常作为技能生态的一部分安装。用户可通过以下命令安装整个技能包:npx skills add vercel-labs/agent-skills。若单独安装本技能,需将 skills/find-skills 目录复制到用户 Agent 的技能目录中,并确保 SKILL.md 文件存在。
如何使用这个 Skill?
用户可直接向 Agent 提出需求,例如:“帮我找一个用于 React 性能优化的技能”或“有没有可以做 PR 审查的技能?”Agent 会自动触发本技能,执行搜索和推荐流程。用户也可手动运行 npx skills find react performance 等命令,或访问 skills.sh 自行浏览。