
现在我有足够的信息来撰写完整的中文学习笔记了。Claude SkillsAI Agent 的应用层标准而非又一个插件格式核心观点这件事本质上是一次范式层面的卡位动作而不是单纯的技术功能发布。Anthropic 在 2025 年 10 月正式推出 Claude Skills 标准并于同年 12 月将其作为开源规范发布。Composio 随即构建了awesome-claude-skills收录了 1000 个生产可用的 Skills成为目前最大的第三方 Skills 聚合社区。但如果只把这理解为Claude 的插件市场就彻底低估了它的战略意图。Skills 真正想解决的问题是Agent 很聪明但不稳定、不一致、无法沉淀经验。你今天教会 Claude 一套代码审查流程明天重开对话它就忘了。Skills 是把这套怎么做封装成可复用文件的机制——不是工具不是 MCP而是专业知识的版本化载体。关键机制三层分离 渐进加载三层架构各司其职Skills 的最核心设计是把 AI Agent 的能力拆成互不混淆的三层层组件职责连接层MCP Server负责能做什么——接入外部 API、数据库、服务行为层Skill负责应该怎么做——工作流程、顺序、护栏执行层Tool负责如何调用——具体函数调用用掘金作者的类比来说MCP 是外设键盘、摄像头Tool 是驱动程序Skill 才是应用软件。三者在生产环境中协同运行缺一不可但职责边界极其清晰。这个设计的高明之处在于MCP 是 Anthropic 自己定义的连接协议Skills 是 Anthropic 自己定义的行为协议——两个关键层都被锁死在 Anthropic 的标准上。渐进加载——解决百技能不撑满上下文难题Skills 的加载机制是其工程上最聪明的设计Session 启动时Agent 只加载每个 Skill 的name description约 100 tokens/个判断相关后再加载完整的SKILL.md正文通常 5000 tokens执行时按需scripts/和references/目录下的辅助文件才被读入这意味着一个 Agent 可以持有数百个 Skills而不会因上下文窗口撑爆而崩溃。对比之前把所有 Prompt 塞进 System Prompt 的粗暴做法这是一次真正意义上的架构升级。SKILL.md 格式极简但可扩展--- name: test-driven-development description: Use when implementing any feature or bugfix, before writing implementation code. --- # Test-Driven Development [具体的 TDD 工作流程指令...] ## 参考文档 - See references/tdd-patterns.md for pattern library前置 YAML 元数据name description决定 Agent 是否激活该 Skill正文 Markdown 是实际执行指令references/目录存放按需加载的参考资料。整个格式对开发者极度友好门槛极低。横向对比比 System Prompt 好在哪牺牲了什么对比维度传统 System PromptSkills复用性几乎没有每个项目重写文件夹即可 git clone、版本控制上下文占用全量注入不管用不用按需加载未激活几乎不占 token可维护性字符串散落各处文件结构化可 PR、可 Review跨平台绑定单一系统已支持 Claude Code、Cursor、Gemini CLI、Windsurf、Codex 等风险较低Skills 投毒风险真实存在见下文牺牲的东西也要直说Skills 带来了新的供应链攻击面。恶意 Skill 可以在指令中植入数据窃取逻辑或通过捆绑的脚本引入漏洞。掘金的独立分析明确提到社区已经发现过 Skills 投毒事件这不是理论风险。交叉验证信源一掘金专栏《一文了解 Anthropic 新推出的 Claude agent 的 Skills 标准》作者独立于 Composio 对 Skills 做了完整的机制分析结论与原文高度吻合但补充了两个原文未强调的重要判断Skills 的本质是经验封装而非工具扩展——原文更偏向罗列 1000 Skills 的数量掘金作者从哲学层面做了更深的论证指出 Agent 行为不稳定的根因就是缺乏专业知识沉淀机制。安全风险的具体性——掘金文章明确指出 Skills 投毒事件已有实际案例并建议仅从可信来源安装、彻底审核第三方 Skills。这是原文 Composio 仓库没有突出说明的风险警示。信源二Anthropic 官方anthropics/skills仓库GitHub163k stars官方仓库确认了以下关键事实Skills 格式规范与原文描述完全一致SKILL.md YAML frontmatter Markdown官方支持平台Claude Code插件市场、Claude.ai付费计划内置 自定义上传、Claude API仓库 163k stars、743 个 PR生态活跃度可信需要注意的分歧Composio 原文声称 Skills 已支持OpenAI Codex、Cursor、Gemini CLI、Antigravity、Windsurf但 Anthropic 官方仓库文档只提及自家三端Claude Code、Claude.ai、API。第三方平台的兼容性由各平台自行声明不等同于 Anthropic 官方认证——这一说法需要对照各平台最新文档独立核实。个人启发该如何实际应用对独立开发者最直接的价值是把你的最佳实践从脑子里搬出来。你有一套 code review checklist写成code-review/SKILL.md扔进项目根目录每个项目都能一致执行新团队成员也能立刻复用你的经验。成本极低收益是把经验变成资产。对工程团队Skills 天然适合做团队标准化。把公司的 security guidelines、deployment checklist、品牌规范写成 Skills通过 git 统一分发替代散落在 Wiki 里的文档——这些文档 AI 以前读不懂现在可以直接驱动执行。对决策者技术负责人现在值得花 2-4 小时认真做的事是从 awesome-claude-skills 里挑 5-10 个与你团队工作流最相关的 Skills在沙箱环境里跑一遍评估实际的 token 开销和质量提升比。不要因为1000 Skills的噱头就全量引入——每引入一个第三方 Skill 都需要人工审核SKILL.md的完整内容通常只需要 5 分钟这是避免供应链攻击的最低成本防护。安全底线永远不要直接安装不知名作者的 Skills 到生产环境的 Agent 里。Skills 有读取文件系统、调用脚本的权限这个风险等级接近 npm 包而不是浏览器插件。延伸思考Skills 生态的商业化路径在哪里Composio 通过 awesome-claude-skills 收集了大量用户其商业模式是让 Skills 对接 500 App 时使用 Composio 的鉴权服务。这意味着 Skills 格式本身是开放的但会做事的 Skills调用外部服务那些存在被 Composio/类似平台商业化的结构性依赖——类似 npm 包免费但 CI/CD 要钱。这个依赖值得警惕。Skills 会不会最终变成 MCP 的竞争对手而非互补目前的三层模型MCP 连接 Skills 行为 Tools 执行划分看起来清晰但实践中有大量 MCP server 已经在用自己的 prompt 注入做行为定义。随着两者的社区壮大边界模糊是大概率事件——Anthropic 如何维护这个标准的权威性值得持续观察。Skills 才是资产Agent 只是入口这个判断有没有被过度夸大Skills 的价值依赖于背后模型的能力上限。如果未来模型本身通过 fine-tuning 或更长上下文完全内化了这些专业知识Skills 这个显式封装层还有多少必要性这是一个真实的技术风险和应用软件 vs. 操作系统集成的历史博弈有相似的结构。 参考来源GitHub - ComposioHQ/awesome-claude-skills: A curated list of awesome Claude Skills, resources, and tools for customizing Claude AI workflows · GitHub