Agent Skills 也有”食品安全标准”了?这个团队给整个行业踩了一脚刹车
Agent Skills 也有”食品安全标准”了?这个团队给整个行业踩了一脚刹车
你可能听说过 Agent Skills 很好用——装一个 SKILL.md,Claude Code 瞬间变成安全专家、架构师、财务分析师。
但你可能不知道:你在 Marketplace 随手装的那个 Skill,13.4% 含有高危漏洞。
这不是我说的,是 Snyk Agent Scan 去年扫描了大量主流 Skill 市场后得出的结论。漏洞类型五花八门:路径穿越、命令注入、过期的依赖库……你在让 AI 执行那些 Skill 的瞬间,其实也在把这些风险一并放进去。
直到我刷到这个项目,一切都不一样了。
一个把安全刻进 DNA 的 Skill 库
tech-leads-club/agent-skills(也叫 Tech Leads Club Agent Skills)是一个专注”安全可信赖”的 Agent Skills 注册表,GitHub 5.1K Stars,最近一次提交就在两天前(2026-09-01),维护非常活跃。
它的核心卖点就一句:不安全的 Skill,我不收。
怎么做?每个 Skill 上线前,必须过五关斩六将:
- 静态分析:CI/CD 管道里跑 Snyk Agent Scan(原名 mcp-scan),自动扫漏洞;
- 内容哈希锁定:每次发布生成 lockfile,防止供应链投毒;
- 人工审核:所有 Prompt 都有专人review,不是纯 AI 生成就往里塞;
- 防御性沙箱:CLI 层做了输入清理、路径隔离、符号链接守卫,Skill 跑在受控环境里。
这意味着你在他们库里看到的每一个 Skill,都是”食品安全认证”级别的——不是随便从 GitHub 扒一个来堆数。
覆盖主流 AI 编程工具,一套 Skill 多端复用
这个库支持 12 个主流 AI 编程工具,覆盖三个梯队:
第一梯队(主流):Claude Code、Cline、Cursor、GitHub Copilot、Windsurf
第二梯队(上升期):Aider、Antigravity(Google IDX)、Gemini CLI、OpenCode
第三梯队(企业级):Amazon Q、Augment、Droid(Factory.ai)
简单说,只要你用 AI 编程,不管用什么工具,这个库基本都兼容。
用他们自己的话说:”同一个 Skill,Install 一次,跨平台复用。”——这正是 SKILL.md 标准化的魅力所在。
Skill 分层清晰,导航体验好
他们的 Skill 不是简单堆砌,而是按领域分类,目前热门类别包括:
- 安全类:代码审计、依赖扫描、Secret 检测
- 工程类:架构评审、TDD 工作流、代码规范
- 数据类:SQL 生成、数据建模
- 文档类:技术文档生成、README 优化
每个 Skill 都有完整的 SKILL.md 元数据(name、description、triggers),符合 Anthropic 开放标准 spec,渐进式加载——Agent 先读元数据(几十个 Token),需要时才加载完整指令,不撑爆上下文窗口。
我的判断:这是 Agent Skills 走向成熟的信号
这件事的意义不只是”多了一个安全 Skill 库”。
它代表 Agent Skills 生态正在经历一次从数量优先到质量优先的转变。2025 年是”人人都能写 Skill”的时代,2026 年的趋势是”不是所有 Skill 都值得装”——安全、可验证、有维护者背书的 Skill 会越来越值钱。
就像开源社区从”随便用 Composer 包”到”用经过安全审计的包”花了好几年,Agent Skills 也会走同一条路。而 Tech Leads Club 是第一个把这个机制落地到 Skill 层的团队。
如果你在团队里推广 AI 编程,或者你自己就是 AI 编程的重度用户,建议把这个库列为你的默认 Skill 来源——而不是随便从 Marketplace 装。
GitHub 地址收好了:
https://github.com/tech-leads-club/agent-skills
评论区
登录后可评论。