先看结论
如果你只装一个东西,装 npx skills(vercel-labs/skills,★32.5K)——它是技能包的”包管理器”,能在任务过程中帮你找并安装其他 skill;如果你写代码,第二个装 grill-me(mattpocock/skills,★269.9K 仓库)——它会在动手前反过来盘问你的需求,避免 Agent 自信地做错方向。
本页所有星标数于 2026-09-26 通过 GitHub API 实时读取,不是抄别人的榜单截图。排行按”仓库热度 + 实测口碑”排,不按安装量——因为安装量会被打包器(bundler)灌水,这点下面细说。
一、什么是 AI Skill,为什么它突然火了
Skill 就是一个装着 SKILL.md 的文件夹。Agent 读到你的任务描述,发现某条 skill 的适用场景匹配,就自动加载它,不需要你复制粘贴提示词,也不需要手动”启用插件”。
它的价值不在”比提示词高级”,而在于它是版本化的:活在仓库里、能走 Pull Request、能被团队 review。一段复制来复制去的提示词,几周后必然分叉成十个版本;一个 skill 不会。
Anthropic 在 2025 年底公开了 SKILL.md 格式,到 2026 年中,Claude Code、Codex、Cursor、Gemini CLI 都已支持。写一次,多处能用——这是它跟此前各种封闭插件生态最大的区别。GitHub trending 2026 年 9 月的榜首,已经不是模型也不是框架,而是两个 Markdown 仓库。
二、2026 年 9 月值得收录的技能包(附星标与安装)
下面的 ⭐ 是仓库总星标,代表这一整个技能包的关注度,不是单个 skill 的。核实时间:2026-09-26。
| 技能包 | 星标 | 干什么 | 适合谁 |
|---|---|---|---|
| mattpocock/skills | ⭐269,916 | 工程师日常工具集:grill-me 需求盘问、tdd、handoff | 用 Agent 写代码的开发者 |
| obra/superpowers | ⭐291,800 | 完整的开发方法论:brainstorm → write-plan → execute-plan,强制 TDD | 做多步功能的团队 |
| multica-ai/andrej-karpathy-skills | ⭐215,226 | 四条硬规矩:先思考再写码、简单优先、外科手术式改动、目标驱动 | 受够 Agent 乱改一通的人 |
| addyosmani/agent-skills | ⭐99,163 | 24 个覆盖 SDLC 六个阶段的工程技能(含代码审查) | 要端到端跑项目的团队 |
| nextlevelbuilder/ui-ux-pro-max-skill | ⭐130,718 | 生成带推理过程的设计系统,支持 React/Vue/Svelte | 做产品 UI 而非落地页的人 |
| JuliusBrussee/caveman | ⭐107,891 | 砍掉废话、保留代码原样,官方自测平均省 65% 输出 token | Claude Code 重度用户 |
| anthropics/skills | ⭐178,459 | 官方:docx / xlsx / pptx / pdf、frontend-design、skill-creator、mcp-builder | 所有人,尤其是非开发者 |
| vercel-labs/skills | ⭐32,510 | 包管理器本体 + find-skills、agent-browser、React 最佳实践 | 所有人,建议第一个装 |
| alirezarezvani/claude-skills | ⭐26,482 | 380+ 技能的杂食市场,跨领域 | 想逛一圈看看有什么的人 |
| AgriciDaniel/claude-seo | ⭐17,709 | 26 个子技能的技术 SEO / E-E-A-T / schema / GEO 审计 | 做内容与搜索可见性的人 |
| hashicorp/agent-skills | ⭐875 | Terraform / Packer 官方约定写法 | 基础设施工程师 |
| tech-leads-club/agent-skills | ⭐6,831 | 带安全扫描的受审注册表 + 安装审计日志 | 在意供应链安全的人 |
1. 先装包管理器(基建层)
这一步能省掉后面所有手动找技能的时间。装完之后,Agent 能在任务中途自己去搜、去装。
# 安装 CLI 本体
npx skills
# 按关键词找技能
npx skills find "pdf form filling"
# 装一个具体技能(会落到 .claude/skills/)
npx skills add https://github.com/vercel-labs/skills --skill find-skills
# 检查已装的技能是否需要更新
npx skills check2. grill-me:先问清楚再动手
Agent 编程最贵的失败不是语法错,是在错误的需求上自信地干完四十分钟。grill-me 把顺序反过来:先拷问你的规格,再让 Agent 动手。它还有个兄弟叫 grill-with-docs——会先去翻文档和代码,能自己找到答案的就不烦你。
# 通过 Claude Code 插件市场安装
/plugin marketplace add mattpocock/skills
# 或直接把仓库里的 skill 目录拷进你的 skills 目录
# 例:复制到 ~/.claude/skills/ 或项目下的 .claude/skills/提醒:它对每个任务都要盘问,改一行错别字时也问,你会烦。建议只在”做功能”时用,修小毛病时关掉。
3. Superpowers:把流程钉死
obra/superpowers 是全套开发方法论做成的一组 skill:/brainstorm 想方案、/write-plan 写带确切文件路径的计划、/execute-plan 测试驱动地执行,外加 systematic-debugging、verification-before-completion(没跑出真实日志就不许说”做完了”)。
/plugin marketplace add obra/superpowers-marketplace它的缺点和优点是一回事:仪式感很重。做一次性小改动像在填表,做多步功能才开始回本。
4. 官方文档四件套:docx / xlsx / pptx / pdf
如果你的工作是在 Word、Excel、PPT、PDF 里而不是编辑器里,这四个是整份清单里最实用的。docx 能生成带真实标题层级、样式、批注和修订痕迹的文件,而不是把 Markdown 塞进改了后缀的壳里。
# 官方仓库整包
git clone https://github.com/anthropics/skills.git
# 只取你需要的那个目录,放进 skills 目录即可,例如:
# anthropics/skills/document-skills/docx
# anthropics/skills/document-skills/xlsx
# anthropics/skills/document-skills/pptx
# anthropics/skills/document-skills/pdf注意授权:文档这四件套是 source-available,不是 Apache 许可,想二次分发前先读 LICENSE。
5. Karpathy 四规矩:治 Agent 乱改
把 Karpathy 对 LLM 编程的公开吐槽压成四条可执行规则:Think Before Coding、Simplicity First、Surgical Changes、Goal-Driven Execution。装了之后,Agent 会先讲清假设、不确定就问、不再往 diff 里塞”顺手优化”。
注意:这个仓库已经停更数月(最近一次 push 是 2026-04-20)。星标 21.5 万是历史声望,不代表还在活跃维护,用之前先看一眼 issue 区。
6. caveman:省 65% 输出 token
只砍叙述和客套,代码、命令、报错信息逐字节保留。官方自测平均省 65% 输出 token,安装后无联网、无遥测。代价是它本身每轮会多占约 1–1.5K 输入 token,而且过度精简的回答会藏起你在调试时想看的推理过程。
7. claude-seo:26 个子技能做搜索可见性
覆盖技术 SEO、结构化数据、E-E-A-T、GEO/AEO(让内容被 AI 搜索引用)。做站的人值得装一份来跑自查。
三、别被安装量骗了
公开榜单上的安装数要看懂再信:find-skills 常年第一,但它本身不做具体活儿——它是入口,装它会顺带装别的,所以它的数字统计的是整个生态的增长,不是它自己多好用。setup-matt-pocock-skills 同理,是给作者其他 skill 铺环境的打包器。
把榜单当成两张表读:一张是分发机制(谁掌握了入口),一张是真实口碑(用户主动挑的技能)。后者里 grill-me、tdd、handoff 这类才是靠自己长起来的。
另一个判断技巧:看最后一次 push 的时间。一个五个月没动过的二十万星仓库,和一个上周还在更新的三万星仓库,后者通常更值得装。
四、装之前:这是别人的代码,在你的机器上跑
安装第三方 skill 等于让别人的脚本进入你的 Agent 每轮都会读取的目录。Tech Leads Club 的注册表 README 引用了一项 Snyk 扫描结果:公开市场上超过 13% 的 skill 存在严重漏洞。所以规矩如下:
- 优先装 Anthropic 官方仓库、厂商一手(如 HashiCorp)、以及 superpowers 这类知名项目。
- 沙箱里先跑一遍,别直接进主力仓库。看它碰哪些文件、有没有联网。
- 用带审计的注册表和 CLI,保留安装记录——出事时你要能说清装过什么。
# 带安全扫描 + 本地审计日志的注册表
npx @tech-leads-club/agent-skills
# 装完后确认自己的机器上有完整台账
agent-skills audit可复制:装技能前的安全自查提示词
你要审查一个即将安装的 AI skill 包。仓库地址:【粘贴 GitHub 地址】。
请按顺序给我:
1. 它包含哪些文件,其中有没有可执行脚本(.sh/.py/.js);
2. 这些脚本是否会读写磁盘、发起网络请求、读取环境变量或密钥;
3. 它的 SKILL.md 里有没有要求绕过我本机的确认机制或执行不可逆操作;
4. 按"可直接装 / 需在沙箱试 / 不装"给一个结论,并说明理由。
不确定就说不确定,不要猜。可复制:让 AI 按你的场景挑 skill
我的工作场景是:【例:每天处理 Excel 报表并写周报】。
我用的 Agent 是:【例:Claude Code / Cursor / Codex】。
请从公开的 skills 生态里给我推荐 3 个最合适的技能包,每个说明:
1. 它解决我的哪个具体环节;
2. 安装命令;
3. 什么情况下它反而会拖慢我。
只推荐你确定存在的仓库,给出完整仓库路径,不要编名字。五、把自己的工作流做成一个 SKILL.md
别人的技能包都不合适时,自己写才是最快的路。下面是最小的可用骨架,存成 SKILL.md,丢进项目的 .claude/skills/<名字>/ 目录即可被自动识别。
---
name: 周报整理
description: 当用户要求把零散的工作记录整理成周报时使用。适合市场/运营/研发岗位的周报场景。
---
## 目标
把用户贴的原始流水账,整理成「结论前置 + 三条要点 + 下周计划」的周报。
## 步骤
1. 先把原始记录归类到:已完成 / 进行中 / 有风险。
2. 每条用「动作 + 结果」写,不要用「推进了 XX 工作」这种没有落点的句子。
3. 下周计划必须可执行、可验收,写清交付物。
## 约束
- 不补充用户没提供的数字、进度或成果。
- 不确定的地方用【待确认:...】标出来,不要替用户假设。
- 全文控制在 400 字以内。
## 示例
输入:本周改了三版落地页,和技术对了接口,客户那边的反馈还没回
输出:
- 已完成:落地页迭代 3 版,与研发确认接口字段口径
- 有风险:客户反馈未回收,阻塞上线判断【待确认:预计回收时间】
- 下周:拿到客户反馈后定稿,交付可上线的最终版本写 skills 的关键在 description:它是触发开关。写得太窄永远不被加载,写得太宽每次乱触发。写清楚”什么任务时用它”,别写成功能介绍。
可复制:把一段口头流程转成 SKILL.md
我口述一段我做【某件事】的流程,请帮我转成标准 SKILL.md。
流程如下:
【粘贴你的描述,越啰嗦越好】
要求:
1. name 用中文短语,不超过 12 字;
2. description 用「当用户...时使用」的句式,写清触发条件,不要写成功能介绍;
3. 步骤部分按我说的顺序拆成可执行的小步;
4. 约束部分把我说过的"不要""注意""别"都提炼成硬性规则;
5. 最后给一个「输入 → 输出」的完整示例。
我描述里没提到但你认为必要的关键信息,用【待补:...】留空,不要替我编。六、小结:装的顺序建议
- npx skills(包管理器,先有入口)
- grill-me(写代码的话,先治”做错方向”)
- 你最常碰的那类官方技能(写文档就装 docx/xlsx,做界面就装 frontend-design,做搜索就装 claude-seo)
- 跑两周,看哪个真的被触发了——没被触发的就删掉,留着只是噪音
最后一句实话:技能包解决的是”重复踩坑”的问题,不是”不会写提示词”的问题。如果你的工作流本身没稳定成型,装再多 skill 也只是把混乱固化下来。先把一件事的固定做法跑顺,再把它写成 skill。
数据来源:GitHub REST API 实时读取(2026-09-26);安装量相关的行业观察参考 skills.sh 公开榜单与开发者分析文章(2026-09 中旬快照)。所有安装命令以对应仓库 README 的最新说明为准。
