news 2026/9/24 2:07:19

Agentic Awesome Skills 中文 FAQ 全解:技能、安装、安全与排障实战指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Agentic Awesome Skills 中文 FAQ 全解:技能、安装、安全与排障实战指南
  • AI 技能
  • AI 插件

【免费下载链接】agentic-awesome-skills

AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and planning, backed by 2,445+ agentic skills. Includes CLI, local MCP, catalog, plugins, and Workbench.

项目地址:https://gitcode.com/gh_mirrors/an/agentic-awesome-skills
点击查看免费下载

本篇文章围绕 Agentic Awesome Skills(AAS)官方中文常见问题解答展开,系统梳理"技能到底是什么、如何安装与调用、风险标签如何解读、遇到上下文溢出或截断如何恢复、PR 如何通过质量检查"等高频疑问,并结合仓库内的skills_index.json清单、scripts/activate-skills.sh激活脚本与具体SKILL.md前置元数据给出源码级佐证。读完本文,你将能独立完成从安装、选包、调用、排障到贡献技能的完整闭环。


一、一般问题:先搞清楚技能的基本概念

1.1 "技能"究竟是什么?

在 Agentic Awesome Skills 中,技能(Skill)是专门的指令文件,用于教 AI 助手如何处理特定任务。你可以把它们想象成 AI 可以按需加载的"专业知识模块"。

一个最简单的类比:就像你遇到法律问题会咨询律师、身体不适会找医生、车坏了会找机械师一样,这些技能让你的 AI 在需要时成为不同领域的专家——写代码时调用编程技能,做安全审计时调用渗透测试技能,做设计时调用 UI 技能。

每个技能在仓库中都是一个独立目录,核心文件是SKILL.md。以 brainstorming 技能 为例,其文件开头使用 YAML 前置元数据声明了技能的namedescriptionrisksourcedate_added等字段,正文则详细规定 AI 在激活该技能后应遵循的工作流程(先理解、再确认、后设计、禁止直接实现)。这份文件就是"技能"在磁盘上的真实形态——它本质上是纯文本,由 AI 运行时解析并执行。

1.2 我需要安装每个技能吗?

不需要。当你克隆仓库或通过npx agentic-awesome-skills安装时,全部技能文件就已经在你的计算机上了,但你的 AI仅在你显式调用它们时才加载

这就像一个图书馆——所有书籍都在书架上,但你只需要在阅读时抽出需要的那一本。仓库根目录的skills_index.json就是这座图书馆的"目录检索系统"(也是规范轻量级清单,供各主机工具做技能发现),而data/skills_index.json仅是兼容性镜像,只有在宿主必须读取data/子树时才使用。

专业提示:建议从 入门包 开始,先专注于与你的角色匹配的技能,而不是一次性探索全部 2,000+ 个技能。

1.3 捆绑包(Bundle)和工作流(Workflow)有什么区别?

这是最容易被混淆的两个概念,两者的定位完全不同:

概念本质用途
捆绑包按角色或领域分类的精选推荐清单帮你决定"应该包含哪些技能"
工作流面向具体结果的有序执行剧本帮你决定"如何逐步执行一个目标"

当你纠结于"我该装哪些技能"时使用捆绑包;当你明确知道"我要完成某个任务"时使用工作流。

  • 查看全部捆绑包:bundles.md
  • 查看全部工作流:workflows.md

从仓库实现来看,两者也是完全不同的数据形态:编辑推荐的捆绑包由 bundles.md 人工维护,而生成式的目录/工作流分组则沉淀在 data/bundles.json 与 data/workflows.json 中,它们面向更广泛的自动化消费场景。

1.4 技能和 MCP 工具有什么区别?

  • 技能是可复用的SKILL.md剧本,用来指导 AI 助手完成工作流——它改变的是 AI 的思考与执行方式。
  • MCP 工具是集成或可调用的功能,让助手能够与外部系统交互——它提供的是访问 API、服务、数据库的能力。

简单判断标准:想要更好的流程、结构和执行质量 → 用技能;需要访问外部系统 → 用 MCP 工具;两者可以同时使用,实现"可靠的工作流 + 外部功能"的组合。

更长的解释请阅读 skills-vs-mcp-tools.md。

1.5 哪些 AI 工具可以使用这些技能?

技能采用通用的SKILL.md格式,因此兼容性很广:

  • Claude Code(Anthropic CLI)
  • Gemini CLI(Google)
  • Codex CLI(OpenAI)
  • Cursor(AI IDE)
  • Antigravity IDE
  • OpenCode
  • Kiro CLI(Amazon)
  • Kiro IDE(Amazon)
  • AdaL CLI
  • ⚠️GitHub Copilot(通过复制粘贴部分支持)

各工具的具体接入方式可参考 usage.md 中的分工具语法说明。

1.6 这些技能可以免费使用吗?

可以。仓库采用双重许可:

  • 原始代码和工具:MIT 许可(见 LICENSE)
  • 原始文档/非代码书面内容:CC BY 4.0 许可(见 LICENSE-CONTENT)

因此你可以:

  • ✅ 免费供个人使用
  • ✅ 免费供商业使用
  • ✅ 修改它们

第三方许可与来源归属细节见 sources/sources.md。

1.7 这些技能如何避免溢出模型上下文?

这是本仓库设计中一个非常关键的原则。某些主机工具(例如基于 Jetski/Cortex + Gemini 构建的自定义代理)可能会试图把每个SKILL.md文件都拼接到单个系统提示词中——这不是本仓库的设计用法,如果真把整个仓库拼进一个提示词,几乎必然溢出上下文窗口。

正确的宿主接入模式是:

  1. 使用根目录skills_index.json作为规范轻量级清单进行发现(data/skills_index.json仅作为兼容性镜像);
  2. 仅在调用技能时(例如对话中出现@skill-id)才加载单个SKILL.md文件。

具体示例(含伪代码)见 integrations/jetski-cortex.md。

1.8 技能可以离线工作吗?

技能文件本身存储在本地计算机上,但你的 AI 助手需要互联网连接才能运行。也就是说,"技能离线"和"AI 在线"是两回事——离线仓库只是让你拥有完整的技能库备份。


二、安全与信任:先看清你在运行什么

2.1 风险标签(risk label)是什么意思?

仓库对每个技能都进行了风险分类,以便你清楚知道正在运行什么。这些值直接映射到每个SKILL.md前置元数据中的risk:字段(可在 skills_index.json 清单中查看),共五档:

标签颜色含义使用建议
unknown遗留或未分类内容使用前手动检查技能
none🟢纯参考或规划内容,无 shell 命令、无变更、无网络访问可放心使用
safe🔵非破坏性指导,如只读命令、规划、代码审查和分析常规使用
critical🟠会修改文件、删除数据、使用网络扫描器或执行破坏性操作谨慎使用
offensive🔴聚焦安全的进攻技术(渗透测试、利用)仅授权使用,务必确认目标在范围内

以仓库中的实际技能为例:brainstorming 技能 的元数据为risk: critical——因为它在激活期间严格禁止 AI 实现或修改代码,属于"高风险边界约束"型技能;而大量纯参考类技能(如架构评审类)则标记为safe。在 skills_index.json 中,每个技能条目都带有一个risk字段,你可以直接检索确认。

2.2 这些技能可以入侵我的计算机吗?

不可以。技能是文本文件。但是——它们会指示AI 运行命令。如果某个技能写着"删除所有文件",一个顺从的 AI 可能会真的尝试这样做。

因此核心安全守则是:

  • 始终检查风险标签
  • 审查技能内容后再使用,尤其是来自社区、标记为criticaloffensive的技能。

三、安装与设置:把技能放到正确的位置

3.1 我应该在哪里安装技能?

这取决于你的安装方式,仓库提供三条路径:

  1. 使用安装程序 CLI(npx agentic-awesome-skills:默认安装目标是 Antigravity 全局库的~/.agents/skills/
  2. 使用特定于工具的标志:通过--claude--cursor--gemini--codex--kiro--antigravity自动定位匹配的工具路径。
  3. 使用手动克隆或自定义工作区路径.agent/skills/是 Antigravity/自定义设置下的通用工作区约定。

如果从 npm 拉取时收到 404,可改用 GitHub 直接安装方式。

使用 git clone:

git clone <仓库地址> .agent/skills

特定于工具的路径:

工具推荐路径
Claude Code.claude/skills/
Gemini CLI.gemini/skills/
Codex CLI.codex/skills/
Cursor.cursor/skills/或项目根目录

Claude Code 插件市场替代方案:

/plugin marketplace add sickn33/agentic-awesome-skills /plugin install agentic-awesome-skills

仓库本身包含.claude-plugin/marketplace.json.claude-plugin/plugin.json,因此 Claude Code 可以通过插件市场安装同一套技能树(对应目录位于 plugins/agentic-awesome-skills 与 plugins/agentic-awesome-skills-claude)。

3.2 这可以在 Windows 上使用吗?

可以。使用与其他平台相同的标准安装流程:

npx agentic-awesome-skills

如果在旧的符号链接解决方法上创建了旧克隆,请重新安装到新目录,或重新运行npx agentic-awesome-skills。仓库同时提供了 Windows 批处理激活脚本 scripts/activate-skills.bat。

3.3 我在 Windows 上遇到截断或上下文崩溃循环,如何恢复?

如果 Antigravity 或基于 Jetski/Cortex 的主机不断重新打开到类似下面的报错:

TrajectoryChatConverter: could not convert a single message before hitting truncation

请使用专用的 Windows 恢复指南:windows-truncation-recovery.md。该指南包含:

  • 针对损坏的本地存储/会话存储/IndexedDB 状态的手动清理步骤;
  • 首先要备份的默认 Antigravity Windows 路径;
  • 可选批处理脚本(改编自社区 issue #274 的讨论)。

3.4 我在 Linux 或 macOS 上遇到上下文过载,该怎么办?

如果 Antigravity 仅在激活完整技能库时变得不稳定,请切换到按需激活流程,而不是一次暴露每个技能。参考 agent-overload-recovery.md。

该指南展示了如何从本仓库的克隆副本运行 scripts/activate-skills.sh,让只有你需要的捆绑包或技能 ID 在~/.agents/skills中保持活动状态。查看该脚本源码可以看到其核心机制:

  • 将仓库skills/树同步到~/.agents/skills_library(完整库归档);
  • 仅将请求的捆绑包或技能 ID 激活到~/.agents/skills(实时目录);
  • --clear会先将当前活动目录归档到带时间戳的skills_archive_*,再恢复选定集合;
  • 支持环境变量覆盖:AG_BASE_DIRAG_SKILLS_DIRAG_LIBRARY_DIRAG_REPO_SKILLS_DIR等;
  • 捆绑包展开依赖tools/scripts/get-bundle-skills.py辅助脚本,无参数时默认激活Essentials捆绑包的 5 个核心技能。

典型用法:

./scripts/activate-skills.sh "Web Wizard" "Integration & APIs" ./scripts/activate-skills.sh --clear ./scripts/activate-skills.sh brainstorming systematic-debugging

自定义基础目录:

AG_BASE_DIR=/custom/antigravity ./scripts/activate-skills.sh --clear Essentials AG_REPO_SKILLS_DIR=/path/to/repo/skills ./scripts/activate-skills.sh brainstorming

3.5 Gemini CLI 在几轮之后挂起或提示 "This is taking a bit longer, we're still on it",该怎么办?

首先做快速隔离检查,按顺序执行:

  1. 开始一个全新的 Gemini CLI 对话;
  2. 尝试一个完全没有技能的提示词;
  3. 仅使用一个小技能(例如brainstorming)再次尝试同样的任务;
  4. 临时将活动技能集减少到 2–5 个技能并重试。

如何解释结果:

  • 如果即使没有技能,普通 Gemini CLI 也挂起,问题可能出在 Gemini CLI/运行时层面,与本仓库无关;
  • 如果普通 Gemini 工作正常,但只要存在技能或在几轮对话后就挂起,则可能原因是对话/上下文增长。

对应的处理策略:

  • 保持更小的活动技能集;
  • 更频繁地开启新对话;
  • 使用过载指南 agent-overload-recovery.md。

3.6 如何更新技能?

导航到你的技能目录并拉取最新更改:

cd .agent/skills git pull origin main

也可以使用仓库维护者侧的npm run update:skills(即generate_index.py+ 拷贝skills_index.json到 web-app public 目录)保持索引与技能树同步——该命令会重建根目录索引清单并同步到 apps/web-app/public/skills.json。


四、使用技能:在对话中真正"用起来"

💡 有关包含完整示例的调用指南,请参阅 usage.md

4.1 如何调用技能?

使用@符号后跟技能名称(skill-id):

@brainstorming help me design a todo app

各工具语法略有差异(详见 usage.md):

  • Claude Code(CLI)>> Use @brainstorming to help me design a todo app
  • Cursor(IDE):在聊天面板输入@brainstorming help me design a todo app
  • Gemini CLIUse the brainstorming skill to help me plan my app
  • Codex CLIApply @brainstorming to design a new feature
  • Antigravity IDE(代理模式):Use @brainstorming to plan this feature

专业提示:大多数现代工具统一使用@skill-name语法,拿不准时先试它。

4.2 我可以调用整个捆绑包,如@Essentials/web-wizard吗?

不可以。捆绑包是技能的精选列表,不是独立的可调用超级技能。正确用法有两种:

  1. 从捆绑包中选择单个技能并直接调用它们;
  2. 如果只想在 Antigravity 中激活该捆绑包的技能,使用激活脚本
./scripts/activate-skills.sh --clear Essentials ./scripts/activate-skills.sh --clear "Web Wizard"

这一点在脚本源码中也有印证:脚本会把捆绑包名称交给get-bundle-skills.py展开成具体技能 ID 列表,再逐一恢复到活动目录——它永远不会创建一个名为"Web Wizard"的超级技能文件。

4.3 我可以一次使用多个技能吗?

可以!你可以在一条提示词中链接多个技能,让它们按顺序协作:

@brainstorming help me design this, then use @writing-plans to create a task list.

4.4 我如何知道该用哪个技能?

三步法:

  1. 浏览目录:查看 技能目录(可搜索的完整列表);
  2. 命令行搜索ls skills/ | grep "keyword"
  3. 直接问 AI:"你有哪些关于测试的技能?"

五、故障排除:常见问题与应对

5.1 我的 AI 助手无法识别技能

按可能性排查三个原因:

  1. 错误的安装路径:检查你的工具文档,尝试.agent/skills/
  2. 需要重启:安装技能后重启你的 AI/IDE;
  3. 拼写错误:你是否输入了@brain-storming而不是@brainstorming?(技能 ID 与目录名严格对应,见 skills_index.json)

5.2 技能给出了不正确或过时的建议

请提交 issue 反馈,并在报告中包含:

  • 哪个技能(skill-id);
  • 出了什么问题(实际行为);
  • 应该发生什么(预期行为)。

六、贡献:把好技能带回社区

6.1 我是开源新手,可以贡献吗?

当然可以!社区欢迎初学者,可以从低门槛任务开始:

  • 修复拼写错误;
  • 添加示例;
  • 改进文档。

贡献流程详见 CONTRIBUTING.md。

6.2 我的 PR 未通过"质量标准"检查,为什么?

仓库强制执行自动质量控制(对应npm run validate,内部调用tools/scripts/validate_skills.py)。技能可能缺少:

  1. 有效的description字段;
  2. 清晰的使用指导或示例;
  3. PR 主体中的预期 PR 模板检查清单。

在推送前本地运行npm run validate,并确保使用默认模板打开 PR,以包含质量标准检查清单。

6.3 我的 PR 未通过"安全文档"检查,该怎么办?

在本地运行安全文档门并处理发现的问题:

npm run security:docs

常见修复:

  • 用更安全的替代方案替换有风险的示例(如curl ... | bashwget ... | shirm ... | iex这类管道执行模式);
  • 删除或修改类似令牌的命令行示例;
  • 对于故意的高风险指导,通过以下注释添加明确理由:
<!-- security-allowlist: reason and scope -->

6.4 我的 PR 触发了skill-review自动检查,它是什么?

从 v8.0.0 开始,GitHub 会自动在任何添加或修改SKILL.md文件的 PR上运行skill-review工作流。它根据质量标准审查技能,标记常见问题——缺少章节、触发器过弱或存在风险的命令模式。

如果它报告了发现:

  1. 在 PR 上打开检查(Checks)选项卡,阅读skill-review作业输出;
  2. 解决任何可操作的发现(缺少"何时使用"、触发器不清晰、被阻止的安全模式);
  3. 将新提交推送到同一分支——检查会自动重新运行。

不需要关闭并重新打开 PR。纯信息性或仅涉及风格的发现不会阻止合并。

6.5 社区 PR 需要生成的文件,如CATALOG.mdskills_index.json吗?

不需要。社区 PR 应保持仅源代码不要包含以下生成式注册表工件:

  • CATALOG.md
  • skills_index.json
  • data/*.json

维护者在合并后会于main分支上重新生成并规范化这些文件(对应npm run chain链:validate → plugin-compat → index → bundles → catalog 等)。如果你改动了文档、工作流或基础设施,请改为在本地运行:

npm run validate:references npm test

6.6 我可以更新"官方"技能吗?

先检查skills/<skill-id>/SKILL.md中的来源元数据(source字段)和该目录的说明。注意:供应商来源并不意味着存在统一的skills/official/目录;请保持来源与许可证不变,需要上游同步时先提交 issue。


七、专业提示:把技能用得更好

  • 在构建任何新内容之前使用@brainstorming——它会强制 AI 先理解、再确认、后设计(完整流程见 brainstorming 技能 中的"Understanding Lock"硬门禁与决策日志要求);
  • 在遇到错误时使用@systematic-debugging
  • 尝试@test-driven-development以获得更好的代码质量;
  • 探索@skill-creator制作你自己的技能;
  • 保持活动技能集精简(2–5 个),需要时再扩展,避免上下文膨胀。

如果仍有疑问,可参考 usage.md 中的快速参考卡(任务 → 技能 → 示例提示词对照表),或在仓库讨论区发起讨论,社区会协助解答。

  • AI 技能
  • AI 插件

【免费下载链接】agentic-awesome-skills

AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and planning, backed by 2,445+ agentic skills. Includes CLI, local MCP, catalog, plugins, and Workbench.

项目地址:https://gitcode.com/gh_mirrors/an/agentic-awesome-skills
点击查看免费下载

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/24 2:03:55

DMG80480C070串口屏工业落地实战:可靠、易修、抗干扰

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/24 2:02:28

AI Agent工具开发实战:层层护栏防止删库跑路

文章目录前言1. 工具即 Schema&#xff1a;先给 AI 发“工作证”1.1 注册表对外提供三个能力2. 目前注册的 5 个工具2.1 calculator 用 AST 白名单&#xff0c;绝不用 eval3. Text2SQL&#xff1a;生成 → 校验 → 执行 → 报错回炉3.1 踩坑记录3.2 Prompt 里的关键约束4. 四层…

作者头像 李华
网站建设 2026/9/24 1:51:20

齿科3D打印落地指南:光固化设备、材料与流程全解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/24 1:50:41

STM32H7 OSPI+PSRAM内存映射实战:MPU配置与时序避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/24 1:43:16

手把手教你学Simulink——基于Simulink的硬件在环(HIL)电机控制器测试平台

目录 手把手教你学Simulink ——基于Simulink的硬件在环(HIL)电机控制器测试平台 一、引言:为什么“纯仿真”不够?真实控制器必须经受HIL考验! 二、什么是电机HIL?核心架构解析 HIL基本原理 三大核心优势: 三、应用场景:伺服驱动器量产前的全面验证 四、建模与实…

作者头像 李华
网站建设 2026/9/24 1:39:02

哈夫曼树的实现

HuffmanTree.h#ifndef HUFFMAN_TREE_H #define HUFFMAN_TREE_H /* Huffman树通过待编码的节点数量&#xff0c;计算出总共的节点个数 m 2*n -1个* 用数组0的单元表示无效节点&#xff0c;从1号单元开始进行填充&#xff0c;那么申请2*n个空间*/ typedef struct {int weight; …

作者头像 李华