Claude Code 技能库与插件
面向 13 种 AI 编程工具的 362 个生产级技能、插件与代理技能,覆盖工程、营销、产品、合规、C 级顾问等领域。
证据显示仓库包含安全审计工具(skill-security-auditor)和SECURITY.md,但未提供明确的权限最小化设计或用户确认机制。数据流透明度有限,未详细说明技能如何收集或处理数据。敏感数据处理方面,有安全编码实践和检测硬编码凭据的测试,但未全面覆盖。依赖安全方面,CI中有safety审计,但未提供依赖清单。外部影响方面,脚本可能执行网络调用,但未明确说明。回滚方面,提到语义化版本和向后兼容,但未提供具体回滚机制。来源归属方面,README中提及多个第三方技能来源,但未详细说明。
自一致性方面,README中技能数量(362)与描述(345)不一致,但整体结构清晰。依赖可用性方面,声称所有Python工具仅用标准库,但未验证。失败消息方面,CI中有错误处理,但未提供用户可见的失败消息示例。
受众和场景方面,覆盖多个领域和工具,文档详细。能力边界方面,有技能分类和描述,但未明确每个技能的限制。触发精度方面,技能有明确的SKILL.md和命令,但未提供触发条件。环境适配方面,支持多种工具和平台,有转换脚本。
信息架构方面,目录结构清晰,有README和CHANGELOG。安装说明详细,提供多种安装方式。命名稳定性方面,有语义化版本,但未明确命名约定。示例和FAQ丰富。已知限制方面,未明确列出。许可证为MIT。版本和变更日志存在。维护责任方面,有CONTRIBUTING.md和CI,但未明确维护者。
输出可用性方面,技能提供结构化指令和脚本,但未验证输出质量。边际价值方面,提供大量技能,覆盖广泛领域,价值高。成本效益方面,声称零依赖,但未验证性能。
声明可追溯性方面,README中提及多个第三方来源,但未提供详细链接。跨来源佐证方面,未提供外部验证。事实与推断分离方面,README中区分了事实和推断,但未明确标注。
- 仓库规模庞大,但静态审查无法验证所有技能的实际功能和质量。
- README中技能数量不一致(362 vs 345),可能影响用户预期。
- 未提供明确的权限最小化或用户确认机制,用户需自行审查技能行为。
- 依赖安全审计仅覆盖requirements文件,未覆盖所有脚本。
- 未列出已知限制,用户可能对技能边界有误解。
这个 Agent 能做什么,适合哪些场景?
这是一个大型开源技能与插件库,为 Claude Code、OpenAI Codex、Gemini CLI、Cursor 等 13 种 AI 编程工具提供 362 个技能、102 个代理、116 条命令和 644 个 Python CLI 工具(全部仅用标准库)。技能采用 SKILL.md 格式,包含结构化指令、Python 工具和参考文献。该库覆盖从工程、DevOps、营销(含 AEO)、安全到合规、C 级顾问、生产力、学术研究及研究运营等多个领域。它可作为 Claude Code 的插件市场使用,并支持通过脚本转换到其他编码代理。它包含 7 个预配置角色(如创业 CTO、增长营销人员)和一套用于多代理编排的协议。
该存储库提供了一组可安装的技能包,每个技能包都是一个包含 SKILL.md(指令)、scripts/(Python 工具)、references/(模板和领域知识)的文件夹。在 Claude Code 中,用户通过 /plugin marketplace add alirezarezvani/claude-skills 添加市场,然后使用 /plugin install <bundle>@claude-code-skills 按领域安装。在其他工具中,它运行转换脚本(如 convert.sh --tool all)生成原生格式(如 Cursor 的 .mdc 文件),然后使用 install.sh 安装。技能执行的具体操作包括:例如,python3 finance/saas-metrics-coach/scripts/metrics_calculator.py --mrr 80000 --customers 200 --churned 3 --json 计算 SaaS 指标;brand_voice_analyzer.py 分析品牌声音;tech_debt_analyzer.py 对代码库进行技术债务评分;rice_prioritizer.py 对特性进行 RICE 优先级排序;skill_security_auditor.py 扫描技能中的恶意代码。它还包括一个用于安全审计的 PreToolUse 钩子。对于 Hermes Agent 和 Mistral Vibe,它提供了预生成的技能树,并附带同步脚本(sync-hermes-skills.py、vibe-install.sh)。
- 软件工程团队希望为 Claude Code 添加基于架构审查、安全审计、CI/CD 生成等领域的专业技能。
- 开发人员使用 OpenAI Codex 或 Cursor,希望获得同一套技能,但采用原生格式(如 .mdc 规则)。
- 营销团队希望使用包含 AEO 技能(用于 LLM 引用的 E-E-A-T 审计)和本地 SEO 管理的 SEO 技能包。
- 初创公司创始人想要角色(如 startup-cto)和生产力技能(如 weekly-review、deep-work),以简化工作。
- 受监管行业(如医疗设备、金融)需要合规技能(MDR、ISO 27001、SOC 2)来审查文档和流程。
这个 Agent 有哪些优点和局限?
- 为多个工具提供无与伦比的技能覆盖率(362 个技能,18 个领域),减少了对多个库的需求。
- 所有 644 个 Python 工具仅使用标准库,零 pip 依赖,从而简化了部署和审计。
- 包含 7 个预配置角色和一套编排协议,支持高级多代理工作流。
- 专门的安全审计器(skill-security-auditor)可扫描技能中的恶意代码,在安装前提供安全防护。
- 库的规模巨大,对于只对其少数技能感兴趣的用户来说,可能令人望而生畏。
- 转换脚本(convert.sh)依赖于 Python 和 shell 环境,并非所有 IDE 都原生支持。
- 对于不支持 SKILL.md 标准的工具,兼容性需要转换和安装步骤,可能并不完美。
- 某些技能(如 C 级顾问)是特定领域的,可能需要特定背景,可能不适用于一般编码任务。
如何安装或部署这个 Agent?
对于 Claude Code:
/plugin marketplace add alirezarezvani/claude-skills
/plugin install engineering-skills@claude-code-skills对于其他工具(如 Cursor 或 Aider):
git clone https://github.com/alirezarezvani/claude-skills.git
cd claude-skills
./scripts/convert.sh --tool all
./scripts/install.sh --tool cursor --target .对于 OpenAI Codex:npx agent-skills-cli add alirezarezvani/claude-skills --agent codex。手动安装:将任意技能文件夹复制到 ~/.claude/skills/ 或 ~/.codex/skills/。
如何使用这个 Agent?
安装后,在支持的编码代理中,通过名称调用技能。例如,在 Claude Code 中,提示“使用 senior-architect 技能审查我们的微服务架构并识别前 3 个可扩展性风险。”或者,在 Gemini CLI 中,使用 activate_skill(name="senior-architect")。对于 Python 工具,直接运行脚本,例如 python3 product-team/product-manager-toolkit/scripts/rice_prioritizer.py features.csv。对于安全审计,使用 python3 engineering/skill-security-auditor/scripts/skill_security_auditor.py /path/to/skill/。
常见问题
使用此库需要付费吗?
这些技能可以用于任何编程语言吗?
安装多个技能包时会发生冲突吗?
如何将技能转换为 Cursor 或 Aider 等工具?
./scripts/convert.sh --tool all 生成所有工具的格式(如 .mdc 文件、CONVENTIONS.md),然后使用 ./scripts/install.sh --tool <name> --target <path> 安装。