尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Claude Skills原理揭秘:.skill文件结构与渐进式披露机制完整指南

Claude Skills原理揭秘:.skill文件结构与渐进式披露机制完整指南 Claude Skills原理揭秘.skill文件结构与渐进式披露机制完整指南【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-ComplianceClaude Skills 原理揭秘所谓.skill文件其实是一个 ZIP 压缩包内部由SKILL.md指令文件 按需加载的参考文档组成——这套渐进式披露Progressive Disclosure机制正是 GRC 合规 Skills 能在 ISO 27001、SOC 2、FedRAMP、GDPR 等 30 个合规框架上把基准测试从 79% 提升到 93% 的核心原因。本文将带你完整拆解它的文件结构与工作原理。Claude Skills 安装界面在 Customize → Skills 中上传 .skill 文件一、.skill 文件本质一个有严格规范的 ZIP 包很多新手以为 Skill 是一段代码或一个模型其实它只是一份结构化的知识包。本项目仓库里每个框架都有一个对应文件例如nis2.skilliso27001.skillgdpr-compliance.skill把nis2.skill解压后你看到的就是它的全部家当nis2/ ├── SKILL.md # 主指令文件约 17 KB └── references/ # 参考文档按需加载 ├── article-21-measures.md # 约 8 KB ├── implementing-reg-2024-2690.md # 约 6 KB └── iso27001-nis2-mapping.md # 约 6 KB三个关键观察入口只有一个整个包中恰好一个SKILL.md且必须正好位于一层目录深处技能名/SKILL.md。参考文档是配角references/目录里的 Markdown 文件不会在触发时整体灌入上下文。主文件自带保鲜期NIS2 的SKILL.md开头就标注了**Last verified:** 2026-07-03因为合规知识会过期。二、Frontmatter 头部Skill 的触发开关打开SKILL.md源码在 plugins/nis2/skills/nis2/SKILL.md文件最顶部是 YAML frontmatter--- name: nis2 description: EU NIS2 Directive (Directive (EU) 2022/2555) compliance advisor ... Use for NIS2 readiness, transposition questions, ENISA guidance... ---这个头部就是渐进式披露的第一层它决定了 Claude 在何时想起这个技能字段作用硬性限制name技能唯一标识必须与压缩包顶层文件夹同名小写字母连字符≤ 64 字符description触发描述写清什么场景用我≤ 1024 字符注意 NIS2 的 description 里明确列出了触发场景readiness、transposition、ENISA guidance、thresholds……。Claude 平时只把所有技能的 name description 留在上下文里待命一旦你的对话命中主题整个SKILL.md才被加载进来——这是省 token 的第一个关键设计。三、渐进式披露三层加载机制 这是整套机制最值得新手理解的部分。以 FedRAMP 技能为例主文件SKILL.md只有约 270 行而references/下还躺着 6 份深度指南plugins/fedramp/skills/fedramp/references/references/ ├── ssp-guide.md # SSP 系统安全计划撰写指南 ├── poam-guide.md # POAM 整改计划指南 ├── control-families.md # NIST 800-53 控制族详解 ├── readiness-checklist.md ├── sap-sar-guide.md └── appendices-guide.md三层加载过程如下第一层触发层常驻极小所有已安装技能的namedescription常驻上下文。你问任何问题时Claude 只靠这几百字判断该不该叫醒哪个技能。第二层主指令层触发时加载一旦命中SKILL.md全文进入上下文。它定义的是行为而非堆知识回答格式Gap assessment 必须输出 措施 | 现状 | 差距 | 优先级 表格、工作流实体分类必须走三步、引用指令涉及 2024/2690 实施细则时去读references/implementing-reg-2024-2690.md。第三层参考层按需读取只有当回答真的需要深挖某个子主题时Claude 才去读取对应参考文件。你问 FedRAMP 的 POAM 期限只加载poam-guide.md问 SSP 写法只加载ssp-guide.md。其余 5 份文件一个字都不占上下文。 一句话总结触发靠摘要干活靠主文件细节靠外链——这就是渐进式披露的完整闭环。它让单个技能可以携带几十 KB 的深度知识而日常对话只付出几百 token 的代价。四、为什么这么讲究——项目里的自动化校验这套结构不是建议而是被测试代码逐条锁死的。tests/test_skill_installability.py 会校验仓库中每一个.skill文件✅ 是合法 ZIP且恰好含一个SKILL.md✅SKILL.md必须恰好在第一层目录深一层就会触发安装器的报错SKILL.md file must be in the top-level folder, not nested deeper✅ frontmatter 的name必须与顶层文件夹同名、description≤ 1024 字符✅ 禁止__MACOSX、.DS_Store等垃圾条目macOS Finder 压缩会偷偷塞进去✅ 压缩包内的SKILL.md必须与源码树字节级一致防止旧 ZIP 把已修复的 bug 带回来此外tests/test_skill_freshness.py 强制每个SKILL.md带有Last verified日期且不得超过 120 天——所以仓库才能做到Updated Monthly的承诺。五、效果验证93% vs 79% 是怎么测出来的原理好不好用看数据。grc-workspace/ 目录保存了完整的评测工作区grc-workspace/evals.json为评测清单150 个真实测试用例30 个技能 × 每框架 5 个每个用例由独立评审 Agent 按至少 5 条可验证断言打分共 752 条同一模型做对照装技能 93%703/752不装 79%596/752净提升 14 个百分点分项上CMMC 2.0 提升最夸张44% → 100%56%FedRAMP 24%、SWIFT CSP 24%。逐条的response.txt与grading.json都保留在grc-workspace/iteration-1/等目录中可自行核对。六、快速上手30 秒装一个 Skill两种安装方式任选详见 INSTALLATION.md网页版直装下载对应.skill文件 → 打开 Claude 的Customize → Skills → Upload Skill拖入即可见文首截图。Claude Code 插件市场/plugin marketplace add Sushegaad/Claude-Skills-Governance-Risk-and-Compliance /plugin install iso27001grc-skills装完无需手动唤起——新会话里直接问合规问题技能自动生效。七、给想自己写 Skill 的开发者理解了这个结构你基本可以照抄骨架你的技能名/ ├── SKILL.md # frontmatter(namedescription) 行为规则 引用指令 └── references/ # 把大块知识拆成小文件在 SKILL.md 里写明何时读哪份三条经验法则description里多写触发场景少写技术细节——它是唯一的触发开关SKILL.md写流程与格式约束把长表格、法规原文、映射表全部下沉到references/每份参考文件保持单一主题文件名即语义方便 Claude 精准定位。 参考路径速查技能源码在 plugins/ 下按一个插件一个技能组织如 plugins/iso27001/skills/iso27001/SKILL.md独立分发的.skill文件在根目录各框架名 - Claude Skill文件夹中质量门禁在 tests/。【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表