深度報告
-
Skills.sh 是由 Vercel Labs 於 2026 年 1 月推出的開放 AI 智慧體技能生態系統,由一個線上目錄平臺和一個 CLI 工具組成。它試圖成為 AI 程式設計助手領域的「npm」——讓開發者像管理軟體包一樣管理 AI 代理的能力擴充套件。截至 2026 年 4 月,其 npm 核心包周下載量已超過 68 萬次,平臺收錄技能數超過 6 萬個,支援 45 種以上主流 AI 程式設計工具。儘管增長迅猛且獲得了社群廣泛好評,但 Snyk 的安全審計揭示了 36.8% 的技能存在安全漏洞的嚴峻現實,平臺已在 2 月份緊急上線自動化安全審計機制來應對這一挑戰。
-
Skills.sh 的誕生源於一個非常實際的痛點。2025 年下半年以來,AI 程式設計助手(Claude Code、Cursor、GitHub Copilot、Windsurf 等)快速普及,但這些工具各自獨立,使用者積累的經驗和最佳實踐無法跨工具遷移。一位掘金作者在 2026 年 1 月的文章中描述了當時的困境:「Skills 這個詞很火爆,但是通常大家都被找 Agent Skills 這件事折磨到崩潰,repo 太多、關鍵詞太散、看到好用的還得一個一個去安裝。」 Vercel 作為全球最大的前端雲平臺之一,其 Labs 團隊(由 Vercel 聯合創始人兼 CEO Guillermo Rauch 推動)在 2026 年 1 月 20 日正式釋出了 Skills 生態系統,包含兩個核心元件:skills.sh 網站作為技能目錄和排行榜,以及 skills CLI 工具作為安裝管理器。專案以 MIT 協議開源,程式碼託管在 github.com/vercel-labs/skills,由 Vercel 首席軟體工程師 Andrew Qu 主導開發。 InfoQ 在 2026 年 2 月 4 日的報道中指出了 Vercel 推出這個產品更深層的動機:當前許多 AI 智慧體失敗的原因並非推理能力不足,而是執行環節不可靠。Skills.sh 試圖將智慧體的「推理」與「執行」分離,為代理提供受控的、預定義的指令集,替代動態生成的 shell 邏輯。這意味著 Skills 不只是簡單的配置共享工具,而是 Vercel 對 AI 代理可靠性問題的一個架構層面的回答。
-
Skills.sh 生態系統的運作方式非常簡潔。每個技能本質上是一個 SKILL.md 檔案,用 YAML frontmatter 定義名稱和描述,正文部分寫明該領域的專業知識和操作規範。開發者使用一條命令就能安裝技能:npx skills add vercel-labs/agent-skills。CLI 工具會自動檢測本地安裝了哪些 AI 程式設計助手,將技能安裝到對應目錄,透過符號連結實現一份技能多工具共享。 CLI 工具的功能覆蓋完整生命週期,包括 add(安裝)、remove(解除安裝)、list(檢視已安裝)、find(搜尋)、check(檢查更新)、update(批次更新)和 init(建立新技能模板)。它支援從 GitHub 倉庫、GitLab、本地路徑、直接 URL 等多種來源安裝,一個解析函式統一處理 6 種以上輸入格式,使用者體驗非常友好。從 DeepWiki 的技術分析來看,安裝模式優先使用符號連結,在不支援的環境下自動回退為複製模式,兼顧了靈活性和可靠性。 skills.sh 網站本身扮演著類似 npm 登錄檔的角色,提供三種排名維度:All Time(歷史總排行)、Trending(24 小時內趨勢)和 Hot(熱門)。每個技能詳情頁展示 SKILL.md 內容、周安裝量、倉庫地址、釋出時間和安裝分佈等資料。排名機制基於匿名遙測資料,僅追蹤安裝情況,不收集個人資訊。 平臺支援的 AI 工具覆蓋面極廣,達到 45 種以上。除了 Claude Code、Cursor、GitHub Copilot、Windsurf 這幾個主流選手外,還包括 Codex、Gemini CLI、Trae(位元組跳動出品)、Goose、Roo、Cline、Amp、Kiro CLI 等,甚至包括 Kimi CLI 和通義千問 Code 等國內工具。這些代理被分為兩類處理:Claude Code、Cursor 等需要將技能從公共目錄符號連結到各自的專用目錄;Codex、OpenCode 等遵循 XDG 規範的通用代理則直接從 .agents/skills/ 讀取。 技能分類非常豐富,從掘金和部落格園等中文社群的整理來看,熱門類別包括前端開發(React、Tailwind、Shadcn/ui)、後端與雲服務(Vercel、Supabase、Firebase)、全棧框架(Next.js、Expo)、AI 工具(瀏覽器自動化、影象生成、PDF 處理)、營銷內容(SEO 審計、文案寫作)和工作流最佳化(頭腦風暴、TDD、除錯策略)等。騰訊雲開發者社群在近期文章中將 Skills.sh 列為 AI 技能安裝的首選平臺,稱其透過 npx 命令快速為智慧體新增能力,支援前端設計等熱門技能。 與 Vercel 自家產品的整合是 Skills.sh 的一個明顯優勢。Vercel 官方維護著大量高質量技能,涵蓋 React 最佳實踐、Next.js 部署、AI SDK、Web 設計指南、電商能力(UCP)等。這些技能經過驗證和文件化,質量有保障。在知乎的討論中,有使用者指出「當你開始編寫 AGENTS.md,當你開始積累自己的 Skills,AI 程式設計工具的下半場不再是比拼誰的程式碼補全更快,而是比拼誰能更好地組織 Agent」。
-
Skills.sh 完全免費,沒有任何付費功能、訂閱計劃或企業版。CLI 工具以 MIT 協議開源,skills.sh 網站作為免費的目錄服務運營。Vercel 沒有對平臺本身展示任何變現意圖。 這種策略並不難理解。從 Vercel 的角度來看,Skills 生態的核心價值在於強化其在 AI 開發者社群中的影響力。當越來越多的開發者透過 Skills.sh 為他們的 AI 代理安裝 Vercel 相關技能(部署、監控、AI SDK 等),Vercel 的雲服務自然會獲得更多使用者和專案流量。InfoQ 引用 AI 工程師 Aakash Harish 的觀點:「Skills 解決了開發者如何共享和發現智慧體能力的問題」,而發現層本身就是強大的分發入口。 競品 ClawHub(OpenClaw 的技能市場)同樣免費,但社群已經出現了中國加速版本(如 SkillHub)來解決網路問題,說明免費模式下的競爭壁壘主要在於網路效應和內容質量。Skills.sh 目前擁有先發優勢和 Vercel 品牌背書,在英文開發社群中佔據明顯領先地位。
-
社群對 Skills.sh 的正面評價集中在幾個方面。 實用性是最常被提到的優點。掘金作者 Guoxk 在 2026 年 1 月的文章中直接表示 skills.sh + Skills CLI 的組合「解決了找 Agent Skills 崩潰的痛點」,作者自己在實際使用 OpenCode 時採用了這套工具。部落格園使用者 yupi 在 2 月份整理了「40 個 Agent Skills 精選資源」的合集文章,將 Skills.sh 列為核心推薦平臺,提供了從入門教程到安裝工具到資源合集的完整一條龍指南。 安裝體驗也獲得了好評。知乎使用者在 2026 年 1 月的手把手教程中,詳細記錄了在 Cursor 中配置 Skills 的過程,指出 Skills 的引入讓 AI 編輯器「從程式碼補全工具進化為具備專業領域知識的協作夥伴」。騰訊雲開發者社群近期文章則總結了「大模型 Skill-Cil 安裝 Skill」的完整流程,對 Codex 使用者特別提供了強制安裝的引數方案,反映了社群在適配不同工具上的積極探索。 跨平臺相容性是另一個被認可的優勢。一位開發者在掘金評論中表示:「支援 amp、claude-code、cursor、codex、gemini、github-copilot、goose、windsurf 等十幾種工具,一套技能到處用,這個體驗確實好。」 不過負面反饋也客觀存在。中國大陸使用者普遍反映 GitHub 網路問題導致安裝經常失敗,GitHub 使用者 lanceCryp 因此開發了 skills-cn 專案作為加速方案,坦言「透過 skills.sh 安裝的 Skills 質量普遍較高,但安裝過程經常因為 GitHub 網路問題而失敗」。此外,有使用者在 CSDN 和知乎討論中指出 Skills 的質量參差不齊,熱門排行榜上的一些技能內容過於簡單,而真正有價值的深度技能反而排名不高。
-
InfoQ 在 2026 年 2 月的報道中為 Skills.sh 提供了最系統的行業分析。報道將 Skills.sh 定位為「填補當前智慧體生態中執行可靠性和能力可發現性空白的工具」,並引用了多位開發者觀點。軟體開發者 Thomas Rehmer 認為「可發現的技能解決了大多數智慧體設定中你能做什麼的問題」。AI 工程師 Aakash Harish 將其比作「AI 智慧體的 npm」,並提出 MCP(Model Context Protocol)和 Skills 互補而非競爭的判斷——MCP 解決智慧體如何與工具對話,Skills 解決開發者如何共享和發現能力,最終贏家可能是兩者的結合。 在競品格局方面,當前 Agent Skills 生態存在多個並行體系。Skills.sh 是最通用的跨平臺方案,ClawHub 是 OpenClaw 的專用市場,SkillsMP 是另一個聚合平臺,而 Cursor Rules、GitHub Copilot Extensions 則是各自工具內建的能力擴充套件機制。Cursor 官方文件專門有一個 Skills 頁面,將 Agent Skills 定義為「封裝可複用知識和指令碼的開源標準」,並支援透過 SKILL.md 檔案整合。Vercel 在 2026 年 2 月的文件更新中列出了 18 種官方支援的 Agent,將 Skills.sh 定位為跨所有這些工具的統一管理層。 值得關注的是,菜鳥教程(runoob.com)已經將 Skills 納入了其 AI Agent 教程體系,用非常通俗的語言解釋:「Skills 本質上就是教 AI 按固定流程做事的操作說明書,一旦寫好,就能像函式一樣反覆呼叫。」這種被主流程式設計教育平臺收錄,說明 Skills 概念正在快速走向主流化。
-
安全問題是 Skills.sh 面臨的最大爭議,也是整個 Agent Skills 生態面臨的系統性挑戰。 2026 年 2 月 5 日,安全公司 Snyk 釋出了「ToxicSkills」研究報告,對 ClawHub 和 skills.sh 上的 3,984 個 Skills 進行了全面安全審計。結果令人警覺:36.82%(1,467 個)的 Skills 存在至少一個安全漏洞,13.4%(534 個)存在嚴重問題,76 個確認包含惡意載荷。更值得關注的是,91% 的惡意 Skills 同時使用 Prompt 注入和傳統惡意程式碼,形成組合攻擊來繞過 AI 安全機制和傳統安全工具的雙重防線。 Snyk 發現的攻擊手法包括:透過 base64 混淆隱藏資料滲出命令(解碼後執行 curl 竊取 AWS 憑據)、透過密碼保護的 ZIP 分發惡意軟體規避防毒檢測、修改 systemctl 服務檔案新增持久化後門,以及對代理安全機制進行 DAN 風格越獄攻擊。報告指出釋出 Skill 的門檻極低——僅需一個 SKILL.md 檔案和一週以上的 GitHub 賬號——這讓惡意行為者可以輕易混入生態。 Snyk 研究釋出時,仍有 8 個確認惡意的 Skills 線上,主要集中在 ClawHub 平臺。雖然 Snyk 的報告同時覆蓋了 skills.sh 和 ClawHub,但鑑於 Skills.sh 的規模更大、增長更快,這些發現對 Vercel 的平臺構成了直接壓力。 Vercel 的反應相當迅速。僅 12 天后的 2026 年 2 月 17 日,Vercel 宣佈與 Gen、Socket、Snyk 三家安全公司合作,上線了自動化安全審計功能。審計結果在每個 Skill 詳情頁公開顯示,被標記為惡意的 Skills 自動從排行榜和搜尋中隱藏,CLI 工具從 v1.4.0 開始在安裝前展示審計結果和風險等級。Vercel 表示該系統已覆蓋 60,000+ 個 Skills 的審計,相比 Snyk 報告時的 3,984 個樣本,規模有了數量級的提升。 但安全風險並未完全消除。Snyk 報告指出 Agent Skills 預設擁有完全代理許可權——Shell 訪問、檔案讀寫、憑據訪問、訊息傳送、持久化記憶體——這意味著一個惡意 Skill 一旦安裝,理論上可以完全控制使用者的開發環境。社群中也出現了第三方安全工具(如 skill-security-auditor、mcp-scan)來彌補平臺安全機制的不足,這本身就是安全生態尚不成熟的一個訊號。 另一個潛在風險是平臺依賴性。Skills.sh 由 Vercel 單一公司主導,雖然專案開源且採用 MIT 協議,但 skills.sh 網站作為核心登錄檔掌握在 Vercel 手中。如果 Vercel 改變策略、限制訪問或調整排名演算法,整個生態都將受到影響。這在 npm(被 GitHub 收購後經歷多次政策爭議)的歷史上有過前車之鑑。
-
Skills.sh 最適合已經在使用或計劃使用 AI 程式設計助手的開發者。如果你日常使用 Claude Code、Cursor、GitHub Copilot、Windsurf 或類似工具,並且希望為這些工具注入特定領域的專業知識和操作規範,Skills.sh 目前是最方便的統一入口。 它對以下幾類人特別有價值:頻繁在多個 AI 工具之間切換的開發者(一套技能多工具共享)、希望為團隊統一 AI 工具最佳實踐的技術負責人(透過專案級 Skills 標準化)、以及在特定技術棧(如 Next.js、React、Supabase)上有深度需求的前端和全棧工程師(Vercel 官方 Skills 質量較高)。 不太適合的人群包括:不使用任何 AI 程式設計助手的傳統開發者、對安全要求極高的企業環境(需要內部審計機制,不能完全依賴平臺審計)、以及中國大陸網路環境下對安裝成功率有高要求的使用者(可能需要配合 skills-cn 等加速方案)。 替代方案方面,如果只需要為單個工具定製,Cursor Rules(.cursorrules 檔案)和 Claude Code 的 CLAUDE.md 配置是更輕量的選擇;如果需要企業級的工具整合協議,Anthropic 的 MCP(Model Context Protocol)提供了更結構化的方案;如果主要使用 OpenClaw 生態,ClawHub 是原生的技能市場。
-
Skills.sh 是 AI 程式設計助手生態快速演化過程中的一個重要基礎設施級產品。它用最簡潔的方式(一個 SKILL.md 檔案 + 一條 npx 命令)解決了 AI 代理能力擴充套件的標準化和可發現性問題,在三個月內就達到了近 70 萬周下載的規模,證明了市場需求的真實存在。Vercel 的品牌背書和與自家雲服務的深度整合為其提供了強大的競爭優勢,而 MIT 開源協議和廣泛的工具相容性則降低了採納門檻。不過,Agent Skills 生態仍然處於早期階段,安全風險的嚴峻程度(三分之一以上的技能存在漏洞)提醒使用者在享受便利的同時必須保持警惕,安裝前務必檢查審計結果並審查 SKILL.md 內容。隨著自動化安全審計機制的完善和社群成熟度的提升,Skills.sh 有望真正成為 AI 代理時代的核心分發層。
使用者評論
-
RudesindoAlmeida—skills.sh 確實是個好東西,現在每天都在用 find-skills 找技能,裝上就能用,省了不少自己寫 prompt 的時間 -
Dylan.MillerK—browser-use 這個技能太香了,AI 直接幫我操作瀏覽器,省掉多少重複勞動 -
Andrew.Anderson_2022—用了三個月,確實好用 -
Brenda.Foster—前端必裝 vercel-react-best-practices,57條規則直接套用,改完效能提升明顯 -
Laura.ThomasK—說實話安裝量高的不一定好,踩過幾個坑,還是官方出品的靠譜 -
PaulLee_2024—YYDS!終於不用每次都跟 AI 重複說程式碼規範了 -
Nathan_Moore_X—作為一個用了兩個月的老使用者,個人體驗:基礎功能確實紮實,但質量參差不齊的問題確實存在。建議只裝官方那幾個 -
trueIinaMaki_dev—agent-browser 用來自動登入後臺查資料,運營和產品應該會喜歡 -
悠然_11—說實話,有點被吹過頭了。用了兩週,80%的 skill 都是湊數的,真正有用的就那麼幾個 -
trueLavanyaChiplunkar_dev—Claude Code 裝了 frontend-design,做出來的設計確實沒那麼 AI 味了 -
CarlColeman_2022—一小時新增550個技能,這個增長速度有點嚇人,質量能不能跟上是個問題 -
JesseBennett_99—SEO 審計這個 skill 很實用,非技術人員也能用 -
AaronHoward_99—建議平時只裝3-5個高頻的,裝太多影響上下文載入速度 -
Maria_CampbellX—vercel-react-best-practices 真的管用,幫我專案最佳化了不少 -
SelimNeff—web-design-guidelines 嚴格得有點變態,但確實解決了 UI 返工的問題 -
Angela_Davis520—發現了個好東西叫 skillhub,專為中國使用者最佳化的社群 -
Pamela.Carter_X59—對比過幾個平臺,skills.sh 還是最全的,就是篩選機制不太行 -
Gregory_Hernandez_2024—免費無限制這點很良心 -
Jennifer_ColemanSr—個人開發者倉庫的 skill 要謹慎,裝之前最好看看原始碼 -
MLewisQ—用自然語言讓 AI 幫你選 skill,這個思路很聰明 -
Nicole_Green_660—skills.sh 有點像 AI 技能的 npm,安裝生態起來了確實方便 -
Gregory_RobertsIII—Cursor 2.5.0 目錄變更問題還在,要手動建立符號連結才能用 -
EricaCarlson—安全風險確實要考慮,skill 可以包含可執行指令碼 -
Jeremy_JamesZ7—better-auth-best-practices 做登入系統的必裝,減少很多坑 -
梁濤—就是來解決重複輸入痛點的,裝完就回不去了 -
MLopez_2022—跨代理相容性這點很實用,換工具不用重新配置 -
Patrick.WhiteX3—說實話比想象中好用,但別期望太高 -
康明—目前最方便的 skill 管理工具,沒有之一 -
FrankGreen369—Vercel 出品,必屬精品 -
Walter_Ortiz_77—用了兩週,暫時沒遇到什麼問題