技能是一个目录
通常含一份 SKILL.md:YAML frontmatter 声明元信息,正文写触发条件与操作步骤,可附带脚本、模板与检查清单。本质是可版本化、可复用的提示词工程。
技能目录下的 SKILL.md 与配套脚本、模板、检查清单会原样打进一份 zip;
包内附 README.md 出处对照表与 _DOWNLOAD-REPORT.txt 结果清单
SKILL.md 在目录根,脚本原样保留_DOWNLOAD-REPORT.txt 会列出名单,其余照常打包先看清它到底解决了什么问题,再谈选型
通常含一份 SKILL.md:YAML frontmatter 声明元信息,正文写触发条件与操作步骤,可附带脚本、模板与检查清单。本质是可版本化、可复用的提示词工程。
好的 Harness 只在任务相关时才把技能正文注入上下文——先看元信息,命中才读全文。这也是「能装很多技能」却撑不爆窗口的原因。
模型本身够聪明,但风格随机。技能把团队规范钉死,让同一个任务换人跑、换天跑,产出都八九不离十。
一个技能只干一件事,多个技能拼起来就是一套工作流。市面上的合集都能拆着用,也能照着写自己团队的。
技能可以「只给模型用」「只给人用」或「只给受信代码用」。它决定了哪些规范会被 Agent 自动执行,哪些必须你亲口喊。
会,就值得做成技能。比如「注释只解释为什么,不解释代码在做什么」「索引要按最左前缀设计」——这些话说一百遍,不如写一次。
专治「需求没说清就动手」——一套把资深工程师工作节奏塞进 Agent 的技能合集
一整套「资深工程师怎么把活干好」的方法论,做成可组合技能
它不是单个技能,也不是一本技术手册,而是一套工作流程方法论:核心是让 Agent 先做 头脑风暴(brainstorming)——苏格拉底式追问你真正想解决什么、探索备选方案、分块确认设计, 再进入计划、实现、TDD、调试、评审的完整链路。它最大的价值不在某个具体技巧, 而在于把工作节奏带进了 Agent——让它像个有经验的同事,而不是一台急着交差的代码机。
它不是「一个大技能」,而是 14 个各管一段的小技能,按四类分工;每一个都是「流程」而不是「知识」,装进来就能改变 Agent 的做事顺序。
决定「先做什么、后做什么」
决定「怎么算真的做对了」
决定「改动怎么进主干」
决定「技能本身怎么长」
四个阶段首尾相接,把「含糊需求」推成「可合并的分支」——每一步都有产出物,前一步的产出就是后一步的输入。
按研发阶段分成 9 个 Tab,点一下只看看得完的那一屏;每个任务维度只推一个技能——选的是该方向最常用、被大量团队在用、且能直接从对应仓库装上的那一个
① 设计阶段 · 需求与结构先想清楚再动手。每个任务维度只推一个——表中给出的是该方向最主流、被用得最多的那一个技能,装在它所属的合集里即可。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| 需求澄清 / 工作流 | brainstorming |
苏格拉底式追问真实需求,先探索备选方案,再分块呈现设计供确认;是「别急着写代码」的那道闸 | obra/superpowers★ 285k |
| 系统 / 架构设计 | spec-driven-development |
按「先写规格、评审通过再实现」推进:分层与依赖方向先固化成可检查的方案 | addyosmani/agent-skills★ 93.6k |
| API / 接口契约 | api-and-interface-design |
接口契约先行:命名、方法语义、错误码与版本兼容口径一次定清,评审通过再写实现 | addyosmani/agent-skills★ 93.6k |
| 数据库设计 | database-schema-designer |
表结构、关系与索引设计:从实体建模到 schema 生成,把数据库设计口径固定下来 | softaworks/agent-toolkit★ 2.5k |
| UI / 前端设计 | frontend-design |
生产级界面设计、组件与视觉规范、响应式布局,刻意规避「一眼 AI 味」的通用渐变与模板化排版 | anthropics/skills★ 176k |
| 架构文档 / 图 | c4-architecture |
用 C4 模型输出系统上下文、容器与组件图,架构文档先有图再谈代码 | softaworks/agent-toolkit★ 2.5k |
② 编码阶段 · 把标准钉死在每一次提交里。按语言、注释、规范、重构各取最常用的那一个,一个维度只挂一个。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| 编码规范 / 工程基础 | source-driven-development |
编码规范与工程基础:以源码与既有约定为准绳,统一风格、错误处理与提交口径 | addyosmani/agent-skills★ 93.6k |
| 语言专项(JVM) | java-coding-standards |
JVM 语言(Java/Kotlin)编码规范与惯用法,从命名、异常到并发写法的统一标准 | affaan-m/ECC★ 256.7k |
| 语言专项(Go) | golang-code-style |
Go 语言编码规范与惯用法:命名、错误处理、并发与项目布局的统一标准 | samber/cc-skills-golang★ 3.2k |
| 语言专项(前端) | frontend-patterns |
前端 / TS 工程模式:组件组织、状态管理与类型约束下的写法约定 | affaan-m/ECC★ 256.7k |
| 代码注释 | writing-clearly-and-concisely |
注释与文案只写永久信息:解释「为什么」,不重复代码在做什么,多语言形态自动适配 | softaworks/agent-toolkit★ 2.5k |
| 重构 / 整洁 | code-simplification |
小步安全重构与死代码清理:先出「可删 / 疑似 / 保留」清单,再逐步迁移,每步可运行 | addyosmani/agent-skills★ 93.6k |
| 文档 / 可视化 | documentation-and-adrs |
生成架构决策记录与变更文档,把「为什么这么改」沉淀成可检索的工程档案 | addyosmani/agent-skills★ 93.6k |
③ 测试阶段 · 让机器自己验证自己改对了没。TDD、单测、端到端、契约与性能各挑一个,目标是「改完敢合」。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| 测试驱动开发 | test-driven-development |
严格执行 RED-GREEN-REFACTOR:先写失败测试、看它失败、写最小实现、看它通过再重构;会拒绝修改在测试之前写的代码 | obra/superpowers★ 285k |
| 单元 / 集成测试 | generate-tests |
按 Given-When-Then 生成高质量单元 / 集成测试,补齐边界、异常与回归用例 | mavka-ai/unit-tests-skills★ 50 |
| 端到端 / 浏览器测试 | webapp-testing |
用浏览器自动化验证 Web 应用交互与流程,回归核心用户路径,截图留证 | anthropics/skills★ 176k |
| 接口 / 契约测试 | browser-testing-with-devtools |
接口与端到端契约验证:借浏览器 DevTools 抓网络、断言响应结构与可观测埋点 | addyosmani/agent-skills★ 93.6k |
| 性能测试 | performance-optimization |
性能测试与优化评审:先定位瓶颈再给改动,附预期收益与回归基线对比 | addyosmani/agent-skills★ 93.6k |
④ 评审与排障 · 把问题拦在合并之前。评审类管「提交前自查 + 收到意见怎么改」,排障类管「卡住时不要瞎试」。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| 代码评审 | code-review-and-quality |
提交前自查 + 收到意见后怎么改:安全、边界、可读性、测试覆盖逐项过清单 | addyosmani/agent-skills★ 93.6k |
| 系统化调试 | systematic-debugging |
四阶段根因法(定位现象 → 提假设 → 验证假设 → 才改代码),配套根因溯源与纵深防御手法,禁止「改到不报错为止」 | obra/superpowers★ 285k |
| 完成度验证 | verification-before-completion |
在宣称「修好了」之前强制跑验证:复现原始问题、跑测试、给证据,杜绝口头完工 | obra/superpowers★ 285k |
| 性能优化 | performance-diagnosis |
跨层性能诊断:先给优先级排序,再给「立刻能做 / 迭代内做 / 排期做」三批路线图 | monte-carlo-data/mc-agent-toolkit★ 91 |
| 分布式排障 | debugging-and-error-recovery |
跨服务链路排障与错误恢复:定位现象、提假设、验证假设,再改代码 | addyosmani/agent-skills★ 93.6k |
⑤ 数据阶段 · 查询、迁移与数据质量。慢 SQL、脏数据、迁移翻车,大多不是「数据库不行」,而是少做了这几步。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| SQL 规范与优化 | optimizing-sql-queries |
SQL 规范与优化:先看 EXPLAIN 讲因果,索引按最左前缀设计,并检查 ORM 的 N+1 | Unknown-333/awesome-data-engineering-skills★ 18 |
| 数据建模 / 迁移 | data-migration-and-platform-cutover |
数据建模与迁移:CDC、增量加载与平台切换的步骤化流程,迁移前先定回滚路径 | vaquarkhan/data-engineering-agent-skills★ 45 |
| 数据工程 / ETL | building-ingestion-pipelines |
ETL / 数据管道工程:把摄取、转换、质量校验与血缘拆成可复用的技能步骤 | Unknown-333/awesome-data-engineering-skills★ 18 |
| 数据库上云 / 调优 | postgres |
数据库上云与调优:连接、参数与查询计划的云端口径统一,先看 EXPLAIN 再优化 | sanjay3290/ai-skills★ 422 |
| 向量检索 / RAG 数据 | qdrant-performance-optimization |
向量检索与 RAG 数据调优:索引类型、分片与召回参数,按查询场景给出调参依据 | qdrant/skills★ 232 |
⑥ 交付与运维 · 从本地到生产的那一段。本地能跑不等于线上能跑,这里负责把流水线、发布、容器与配置都变成可复现的步骤。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| Git / PR 流程 | git-workflow |
Git / PR 流程规范:分支策略、提交信息与合并决策统一口径 | affaan-m/ECC★ 256.7k |
| CI/CD 自动化 | ci-cd-and-automation |
流水线编排与自动化:构建、测试、发布阶段标准化,附回滚退路 | addyosmani/agent-skills★ 93.6k |
| 容器与 K8s | kubernetes-patterns |
容器与 K8s 运维:从探针、资源配额到调度失败,给出定位路径而非重启大法 | affaan-m/ECC★ 256.7k |
| Shell / 脚本自动化 | terminal-ops |
Shell / 脚本自动化:脚本健壮性、幂等与失败处理,把重复运维动作固化成命令 | affaan-m/ECC★ 256.7k |
| 可观测性 / 告警 | observability-and-instrumentation |
可观测性与告警:补齐缺失的埋点、指标与告警阈值,让故障可被发现 | addyosmani/agent-skills★ 93.6k |
| 部署校验 | shipping-and-launch |
部署校验与发布:上线前配置、差异核对与灰度策略,本地能跑不等于线上能跑 | addyosmani/agent-skills★ 93.6k |
⑦ 安全与合规 · 上线前必跑的一道闸。安全问题「没出事时看不出价值」,更该固化成流程,而不是靠某个人记得。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| 安全审计(工程化首选) | security-audit |
多阶段安全审计,产出经过独立验证、机器可读的结果;来自 Cloudflare,工程化程度高,适合直接接进流水线 | cloudflare/security-audit-skill★ 3.3k |
| 安全审计(通用方法论) | hunter |
通用安全审计方法论:侦察、威胁建模到漏洞验证的对抗式流程,覆盖多阶段评审 | codexstar69/bug-hunter★ 506 |
| SAST / 漏洞挖掘 | commit-security-scan |
SAST 与漏洞挖掘:提交前扫描注入、越权与敏感信息泄漏模式,把问题拦在合入前 | codexstar69/bug-hunter★ 506 |
| 依赖与供应链安全 | security-scan |
依赖与供应链安全:CVE、许可证、依赖膨胀与未使用依赖一并扫描,附升级路径 | affaan-m/ECC★ 256.7k |
| 技能供应链安全 | skill-inspector |
技能供应链安全:扫描第三方技能里的提示注入与危险指令,安装前先过一遍 | NVIDIA/SkillSpector★ 17k |
| 前端与移动安全 | hunt-csrf |
前端与移动安全:XSS / CSRF / 敏感信息泄漏等攻面检查,移动端存储与传输校验 | elementalsouls/Claude-BugHunter★ 4.4k |
| 合规与隐私 | compliance |
等保 / GDPR / 隐私政策等合规核对,把合规要求落成可执行的检查项 | AgentSecOps/SecOpsAgentKit★ 209 |
| 无障碍 / 合规前端 | aria-patterns |
WCAG 检查清单、键盘可达性与对比度审查,把无障碍当成上线前的硬指标 | weAAAre/a11y-agents-kit★ 33 |
⑧ 增长与产品 · 把产品一起推起来。研发不是终点,从需求拆解到 SEO 与团队协作,这些技能让「写完之后的事」也有标准。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| 产品 / 需求拆解 | prd-development |
需求拆解与 PRD 编写、用户故事与验收标准、竞品对比,把产研口径放到同一套标准 | deanpeters/Product-Manager-Skills★ 6.9k |
| SEO 调整 | seo-audit |
25 个子技能 + 18 个子智能体,覆盖技术 SEO、E-E-A-T、Schema、GEO/AEO、外链与本地 SEO | AgriciDaniel/claude-seo★ 16.8k |
| 内容与文案 | humanizer |
内容与文案打磨:落地页与产品文案撰写、去 AI 味表达,多渠道发布口径统一 | softaworks/agent-toolkit★ 2.5k |
| 团队协作 / 交接 | session-handoff |
团队协作与交接:会话交接、进度与上下文传递规范,多人共用同一套 Agent 工作方式 | softaworks/agent-toolkit★ 2.5k |
| 商业与数据分析 | superset-and-metrics-serving |
指标口径定义与指标体系治理,把「数据好看」翻译成「决策能落地」 | vaquarkhan/data-engineering-agent-skills★ 45 |
⑨ 智能体工程 · 用 Agent 的方式管 Agent。认真用 Agent 干活之后,编排、上下文、MCP、技能治理会一个个冒出来——这就是它们的技能。
| 任务维度 | 推荐 Skill | 核心功能 | GitHub 仓库地址 |
|---|---|---|---|
| 多智能体编排 | subagent-driven-development |
把大任务拆给多个子 Agent 并行 / 串行协作,每个任务后做双阶段评审(先查规格符合度,再查代码质量) | obra/superpowers★ 285k |
| 上下文工程 | context-compression |
长任务的上下文压缩、关键信息留存与恢复策略,配套记忆系统与多智能体协作模式 | muratcankoylan/Agent-Skills-for-Context-Engineering★ 18k |
| MCP 服务开发 | mcp-builder |
把外部系统封装成 MCP 工具供 Agent 调用;包含工具 schema 设计、错误处理与权限边界的约定 | anthropics/skills★ 176k |
| 自建技能 | writing-skills |
按最佳实践编写自己的 SKILL.md:元信息、触发条件、步骤与检查清单,含有效性测试方法 |
obra/superpowers★ 285k |
| 技能治理 / 企业分发 | skill-authoring-workflow |
技能生命周期管理:编写、版本化、评审与废弃留痕,自建技能也有发布口径 | deanpeters/Product-Manager-Skills★ 6.9k |
| 领域专用技能 | docker-to-sealos |
面向 DevOps / 安全 / 基础设施的成套技能:从 Docker 到云原生部署,按领域补齐能力 | labring/sealos-skills★ 78 |
| Agent 评测 / 回归 | evaluation |
把技能当代码做验证:同一任务装 / 不装技能各跑一次,对比产出稳定性,并给出改进方向 | muratcankoylan/Agent-Skills-for-Context-Engineering★ 18k |
表中每个任务维度只给一个技能,就是该方向最常用、社区采用最多的那个,右侧仓库地址即该技能的出处,不是泛泛的合集主页。
表中仓库均已联网核对,根目录都带有 skills/ 文件夹,且所推荐的技能名就是该文件夹下的真实目录,可直接对上安装。
仓库均为第三方开源项目,同一技能名在不同合集里实现口径可能不同,安装前建议先扫一眼技能的
SKILL.md,确认它的判断口径和你团队一致。
星标为撰写时的联网快照,仅作热度参考;热度低不等于不好用——
有些细分方向的技能只有几十星,但恰好解决你的问题(比如 Git 流程、单元测试这两个维度)。
每个维度讲清「什么时候用、怎么组合、注意什么」
spec-driven-development · 适合「动手前」
谈架构最容易翻车的地方,是讨论变成空转。这个技能的价值在于:让 Agent 先产出可检查的结构方案——分层怎么切、依赖指向哪、边界靠什么守住,而不是直接甩一段代码给你。
superpowers 的「先设计后实现」流程叠加,效果最明显api-and-interface-design · 适合「对外契约」
接口一旦发出去了就很难改。这个技能把「命名、方法语义、错误码、分页、版本」这些散落在多人脑子里的约定,收敛成一份可生成、可校验的 OpenAPI 文档。
optimizing-sql-queries · 适合「性能问题」
慢 SQL 的坑往往不在写法本身,而在索引设计与调用次数。这个技能会带着 EXPLAIN 结果讲因果:为什么走全表、为什么索引失效、N+1 是哪一层炸的。
writing-clearly-and-concisely · 适合「长期维护」
注释最怕两种:一种是把代码翻译一遍的废话,另一种是改完代码忘了改的谎言。这个技能只写永久信息:为什么这么写、坑在哪、什么条件下不能动。
code-simplification · 适合「重构前后」
死代码不占运行时间,占的是理解成本。它的难点从来不是「找出来」,而是「别删错」——反射调用、配置注入、外部入口都可能让静态分析误判。
performance-diagnosis · 适合「上线前体检」
性能优化最常见的错误,是先优化了不重要的地方。这个技能会先给优先级排序,再给分阶段路线图——先解决影响面最大的那 20%,而不是一上来就抠微秒。
security-audit · 上线前必跑
安全问题的特点是「没出事时看不出价值」。这类技能把 OWASP 方法论固化成多阶段流程:先扫攻击面,再逐类深挖,最后出可交付的报告(SARIF / PDF)。
security-scan · 上线前必跑
供应链安全已经是最现实的攻击面之一:你用不到的传递依赖,可能是别人攻进来的门。这两个技能覆盖 CVE、许可证、膨胀与未使用依赖四件事。
seo-audit · 面向内容与流量
SEO 早已不是堆关键词。这类技能覆盖技术 SEO、结构化数据、E-E-A-T 与内容集群,适合独立开发者和内容站运营者。
test-driven-development · verification-before-completion · 适合「改完要敢合」
测试最容易被 Agent 糊弄成「写个能过的用例」。真正的 TDD 技能会卡住顺序:先写会失败的测试,再写让它变绿的实现,最后才重构——顺序错了,测试就只是摆设。配套的「完成度验证」还会在它说「修好了」时逼它拿出复现证据。
systematic-debugging · requesting/receiving-code-review · 适合「卡住」与「要合并」
卡住时最费劲的动作是「瞎试」。系统化调试技能把它拉回四阶段:定位现象 → 提假设 → 验证假设 → 才改代码,并带着根因溯源、条件等待、纵深防御这些具体手法。评审类技能则把「提交前自查」和「收到意见后怎么改」都流程化,避免 review 变成互相消耗。
frontend-design · ui-craft · taste-skill · 适合「做界面」
Agent 生成的界面常常一眼就能认出来:同一套渐变、同一个圆角、同一份灰色文案。设计类技能的价值就在于把「审美判断」拆成可执行规则——间距体系、层级对比、状态覆盖,而不是让它自由发挥。
context-compression · subagent-driven-development · 适合「长任务」
任务一长,Agent 就会「忘了前面说过什么」,或者被无关历史带偏。上下文工程类技能解决的正是这件事:在有限窗口里保住关键约束与已验证结论,把可丢的部分压缩掉。多智能体类技能则解决「一个大任务如何拆开并行、又不互相打架」。
skill-inspector · 容易被忽略的一环
技能正文是要被读进上下文的。这意味着一个恶意技能除了「教坏模型」,还可能诱导它去读敏感文件、执行危险命令,或者把数据外发。装第三方技能,本质上和引入第三方依赖是同一类风险。
ci-cd-and-automation · kubernetes-patterns · git-workflow · 适合「上线那一刻」
从本地到生产这一段最容易「本地能跑线上炸」。这类技能把流水线、发布策略、容器编排、Git 流程这些被反复踩坑的环节标准化:流水线怎么编排、发布怎么灰度、回滚怎么留退路,都能让 Agent 先给方案再动手。
writing-skills · skill-creator · context-compression · 适合「用顺手之后」
别人的技能只解决通用问题,团队内部的口径还得自己写。自建技能类技能会教你按最佳实践写 SKILL.md:元信息怎么写、触发条件怎么定、怎么测试它是否真的有效。上下文管理则解决长任务跑着跑着「忘了前面约束」的问题。
不用一个一个试,照场景抄;每套都是「方法论打底 + 专项补刀」,1~5 个技能够用。下面的技能名都能在矩阵里找到对应维度
从「一句话需求」到「可合并的 PR」
superpowers头脑风暴问清需求,出可执行的实施计划spec-driven-development定分层与依赖方向,边界先划清api-and-interface-design先出接口契约,评审通过再写实现test-driven-development红绿重构写实现,测试当验收标准verification-before-completion合并前跑证据,别口头说「做完了」产出:设计说明 + 契约文档 + 带测试的改动
老代码不敢动,先缩小战场再迁移
superpowers先摸清现状与风险边界,别一上来就重写code-simplification小步安全迁移,未使用代码与坏味道一并清掉,每步都保持可运行optimizing-sql-queries顺手把查询与索引一起修了产出:问题清单 + 分批迁移计划,全程可回滚
发布前必跑,把问题拦在用户看到之前
security-audit多阶段安全审计,产出机器可读结果security-scanCVE 与许可证合规,附升级顺序performance-diagnosis按 ROI 排序的性能清单shipping-and-launch部署前配置与差异核对seo-audit对外页面再做一轮 SEO产出:安全 / 依赖 / 性能 / 配置四份检查结论
先稳住现场,再定位根因,最后留证据
systematic-debugging四阶段定位根因,不许瞎试debugging-and-error-recovery跨服务链路追问题,先稳住现场再定位observability-and-instrumentation补上缺失的埋点与告警verification-before-completion修复后拿证据复验,附复盘结论产出:时间线 + 根因 + 修复 + 防复发的监控补齐
技能之间如果判断口径打架,模型会左右为难。上面每套都尽量按「先定标准、再动手、最后验证」的顺序排列,照着挂即可。
知道机制,你才敢把技能放进团队工作流
disable-model-invocation: false
出现在模型可见目录里,任务相关时会被自动加载。规范、流程类技能都应该开这个。
user-invocable: true
出现在人类可用的命令目录里,需要你主动喊。适合有副作用的操作类技能。
model: false · user: false
只对受信代码可见(ctx.skills.get()),模型和用户目录里都不会出现。
本地提供方读取 frontmatter 时,省略的字段默认为 true。 这意味着一个不小心写漏的技能默认是「谁都能用」——涉及危险操作时最好显式关掉。
.dsh/skills项目专属,随仓库版本化.agents/skills跨工具共享的项目技能customSkillDirs团队私有技能目录<DSH_HOME>/skills你个人的常用技能<AGENTS_HOME>/skills跨工具共享的个人技能(默认 ~/.agents)bundledSkillDir随发行版打包,默认禁用需显式开启
项目根目录定义为「包含 .git 的最近祖先目录」,找不到才用当前 cwd。
重名时最近层直接赢,同一层内才按 rank、提供方顺序、本地顺序裁决——
所以想让某条技能生效,把项目级版本放进 .dsh/skills 往往是最快的办法。
会话里注入一条持久的目录消息,只含排序后的 name 与 description。
对「标签之间的确切条目」算一次 digest,与上一次基线比较。
追加一条持久的完整目录替换;技能被删光时追加一条显式空替换。
下一份完整快照会重新建立当前目录,不会让模型「彻底忘记有技能可用」。
不完整的快照(提供方失败或目录正在变)会保留上一份可用视图而不是抖动, 所以技能根目录被临时挂掉时,正在跑的会话不会突然失去全部技能。
版本管理保证它可演进,权限边界保证它不失控——两条腿缺一条,技能就只能停在「个人收藏」的层面,进不了团队工作流。
技能本身只是文档,得有 Harness 这类工具把它接进工作流
技能包可以手动复制到项目里,但真正省事的做法是用一个 Agent Harness
(比如深度求索开源的 dsh):它负责发现技能、按任务相关性挑选、控制注入的上下文预算,
并在改完代码后跑测试、给你 diff。也就是说——技能定义「按什么标准干」,Harness 负责「真的去干」。
本页所有技能都可以通过下面的方式挂到 DeepSeek Harness 上使用。
harness skill add superpowers
支持内置市场短名,也支持直接给 Git 仓库地址;项目级技能放进 .harness/skills/ 后随仓库一起版本化。
harness run --skill 名称 "任务描述"
一次挂 1~3 个最相关的即可。挂太多会互相干扰,模型反而抓不住重点。
harness diff && harness review
技能不替代验证。改动必看 diff,能跑测试就跑测试——这也是「回滚成本低」的前提。
包含 CLI 安装、模型密钥配置、任务四要素写法、九条使用技巧与常见坑排查,建议与本页对照阅读。
前往 Agent Harness 上手一,第三方技能会读进上下文,安装前先看它写了什么,别把内网地址和密钥写进技能文件;二,任何自动修复都要过一遍人工 review,技能能提高下限,但不能替你负责。