Agent Skills 智能体技能集

为编码智能体提供按需加载的技能:UI 审计、排版、文档、PR 审查与发布,防止 AI 产出低质「slop」内容。

Star 数
★ 133
最近更新
今天
License
MIT
主语言
Python

30 秒速览

运行形态
命令行工具Agent 插件 / 技能
可在哪里用
通用 · 跨平台Codex · Claude Code
费用
软件免费,模型调用费用自付
上手难度
低 · 几分钟可跑通
开始前需要
Node.js / npxskills CLI(@skills.sh)codex 和/或 claude-code 智能体Shell / 命令行网络访问本地文件系统
典型场景
前端工程师在合并 UI 改动前,用 ui-verification 在无头浏览器中跑九个探测,把主观判断变成可测量的缺陷。
不适合
  • 不使用 Claude Code 或 Codex 的团队
  • 期待开箱即用、无需任何配置的纯 GUI 用户

这个 Agent 能做什么,适合哪些场景?

Agent Skills 是 Matthew Blode(blode.co)维护的一套面向编码智能体的技能包,以独立 SKILL.md 文件组织,可通过 npx skills add 命令安装到 Codex 与 Claude Code。技能按架构、设计、写作、质量、发布、创作六个大类划分,例如 codebase-architecture、ui-design、ui-verification、typography-audit、tidy、pr-creator、autoship、agents-md 等,覆盖从脚手架搭建到 npm 发版的全流程。每个技能在 README 中被描述为「按需加载」(on-demand),由智能体在相应场景调用,而不是常驻进程。仓库本身是技能定义与说明的集合,采用 MIT 许可证,技能文件托管在 GitHub 上,安装以 skills.sh 为分发入口。

仓库本身不包含可执行的主程序,而是由一组技能定义文件(如 skills/*/SKILL.md)组成,这些文件描述了智能体在特定任务中应遵循的步骤和检查规则。具体技能通过 npx skills add mblode/agent-skills -g --agent codex claude-code -y 安装后由智能体在会话中调用。技能覆盖的操作包括:用 codebase-architecture 设计或加固代码结构;用 scaffold-nextjs 生成 Next.js turborepo(含 Blode UI、Ultracite、GitHub、Vercel);用 ui-verification 在无头浏览器中启动应用并运行九项探测以验证 UI 缺陷;用 typography-audit 按 78 条规则检查标点、字体、字号、间距与层级;用 tidy 对 diff 或 PR 做 file:line 级别的审查并按「确认/疑似」分层报告;用 pr-creator、pr-babysitter、autoship 完成 PR 创建、监视与 npm 发布;用 agents-md 让 Claude Code、Codex、Cursor 读取统一指令。

  1. 前端工程师在合并 UI 改动前,用 ui-verification 在无头浏览器中跑九个探测,把主观判断变成可测量的缺陷。
  2. 团队维护一个 npm 库,用 dx-audit 按 38 条规则检查库、CLI、SDK 对智能体的友好程度。
  3. 撰稿人或文档维护者用 typography-audit 检查文案中的标点、字号与层级是否符合 78 条规则。
  4. 开发者用 agents-md 把 Claude Code、Codex 与 Cursor 的仓库指令统一到一份 AGENTS.md,避免多份配置漂移。
  5. 维护者用 autoship 完成 changesets 驱动的 npm 发版流程,包括修复循环、CI 监视与 OIDC 发布验证。
  6. 安全或质量负责人用 tidy 对 PR 做 file:line 级审查,并可选地应用修复、简化 diff。

如何安装或部署这个 Agent?

前置条件:本机需有 Node.js/npx、网络连接,并已安装 Codex 或 Claude Code 智能体。README 给出的唯一安装命令如下:

npx skills add mblode/agent-skills -g --agent codex claude-code -y

该命令通过 skills.sh 的 skills CLI 全局安装,并指定 codex 与 claude-code 两个目标智能体。README 未说明其他安装方式(如手动克隆、离线安装),也未列出必需的 API key 或权限范围。

如何使用这个 Agent?

安装完成后,技能以 SKILL.md 文件形式存在于仓库中(README 中每个技能都链接到对应的 skills/<name>/SKILL.md),由智能体在匹配的任务场景下按需调用。README 给出的调用示例是运行安装命令本身:

npx skills add mblode/agent-skills -g --agent codex claude-code -y

部分技能被标注为需要显式点名调用,例如 test-audit(用于仓库级或子系统级测试精简)和 app-verification(调用方式为「Call by name」)。README 未提供各技能的交互式调用示例或参数说明。

这个 Agent 有哪些优点和局限?

优点
  • 技能按领域细颗粒划分(如 ui-verification 的九项探测、typography-audit 的 78 条规则、dx-audit 的 38 条规则),规则数量明确、可核对。
  • 通过统一的 npx skills add 命令分发,并显式支持 codex 与 claude-code 两种智能体,不绑定单一运行时。
  • 安装只需一条命令,属于「低门槛 + 自带模型 key」的使用方式,无需自建服务。
  • 覆盖从脚手架(scaffold-nextjs、scaffold-cli)到发版(autoship)的完整研发链路,而不只是单一环节。
  • MIT 许可证,技能定义以 Markdown 文件形式公开可读、可审阅。
局限
  • 仓库以技能定义文件为主,实际执行效果依赖所挂载的智能体(Codex 或 Claude Code)能力,仓库本身无法独立运行。
  • 安装命令依赖 skills.sh 的 skills CLI 与网络,未提供离线或手动安装路径。
  • README 未说明所需 API key、权限范围或运行时版本要求,首次使用的成本不可从文档完全预判。
  • 技能数量多、覆盖面广,但仓库未提供统一的调用参数或每个技能的详细用法示例。
  • 部分技能(如 test-audit、app-verification)需要显式点名调用,容易被使用者忽略。

这个 Agent 与同类方案有什么区别?

与相关度最高的同类 agent 并排比较关键指标。

Agent 源码审查 形态 / 费用 Star 最近更新 主语言 完整支持的平台
Agent Skills 智能体技能集 当前 42 · 缺口较多 命令行工具免费 + 模型费 ★ 133 今天 Python Codex · Claude Code
Project Cairn 67 · 存在缺口 Agent 插件 / 技能免费 ★ 234 25 天前 Shell Codex · Claude Code
Loop Library: 可复用 AI Agent 工作流库 61 · 存在缺口 Agent 插件 / 技能免费 ★ 3.2k 2 个月前 JavaScript Codex · Claude Code
Caliber — AI 代理配置同步工具 58 · 缺口较多 命令行工具免费 + 模型费 ★ 1.3k 5 天前 TypeScript Codex · Claude Code

FollowAgents 如何评估这个 Agent?

FollowAgents 源码审查 · FARS-2.1
缺口较多
42/ 100 五分制 2.1 / 5
信任安全 11/29
可靠稳定 8/14
适用触发 8/18
规范维护 8/18
有效结果 4/13
证据核验 3/8
查看各维度的扣分理由
信任安全11 / 29 · 1.9/5

证据仅包含 README、LICENSE 与两个 GitHub Actions 工作流,未提供任何 SKILL.md 正文,因此无法核实技能运行时的权限范围、确认机制、数据流披露或敏感数据处理。least_privilege 得 1:工作流显式声明 permissions: contents: read,属于最小权限的良好信号,但仅覆盖 CI,不覆盖技能本身。user_confirmation 得 1:README 提到 tidy 默认 report-only、autoship 有发布流程,暗示存在确认环节,但无具体实现证据。data_flow_transparency 得 1:rebuild-web.yml 注释详细说明了 Vercel 部署钩子与 CDN 缓存行为,属于部分透明,但技能的数据流向未披露。sensitive_data_handling 得 1:validate.sh 测试显示存在 no-absolute-paths 检查,说明对路径泄露有意识,但无敏感数据分类或脱敏策略。dependency_security 得 1:工作流使用 actions/checkout@v4、ruby/setup-ruby@v1、actions/setup-python@v5 等主流 action,但未固定 SHA,且技能依赖(npx skills、Ruby、Python 包)未列出或锁定。external_effects 得 1:autoship 涉及 npm 发布、pr-babysitter 会修改 PR,属于外部副作用,但无回滚或影响范围说明。rollback 得 1:工作流有 concurrency 与重试,但技能层面无回滚机制描述。source_attribution 得 2:LICENSE 明确署名 Matthew Blode,README 也标注作者与来源,归属清晰;但发布者身份未经 FollowAgents 验证,故不给予更高分。

可靠稳定8 / 14 · 2.9/5

self_consistency 得 2:maintenance/tests 中的测试对 ghostwriter 的 Surfaces 表与 references/surfaces.md 一致性、validator 的 CLI 契约做了断言,说明仓库内部有一致性校验;但测试文件本身存在结构问题(test_validator.py 中 if __name__ 块后仍有测试方法,实际不会被执行),削弱了可靠性。dependency_availability 得 1:工作流依赖 ruby 3.3、python 3.12、npx skills 等外部工具,但未提供版本锁定或可用性保证。failure_messages 得 2:rebuild-web.yml 对缺失 secret、HTTP 403/429、超时等都有明确错误输出与退出码,validator 测试也验证了 FAIL 行格式,失败信息较为清晰。

适用触发8 / 18 · 2.2/5

audience_and_scenarios 得 2:README 按 Architecture、Design、Writing、Quality、Shipping、Authoring 分类列出 20 余个技能,场景覆盖较广,面向 coding agents 与人类用户。capability_boundaries 得 1:仅从一句话描述推断能力边界,无 SKILL.md 正文说明各技能不做什么、何时不适用。trigger_precision 得 1:README 提到 app-verification 需按名称调用、test-audit 显式调用,暗示部分触发条件,但无系统性的触发词或排除条件说明。environment_fit 得 1:安装命令指定 codex 与 claude-code,但未说明其他 agent 环境、操作系统或 Node 版本要求。

规范维护8 / 18 · 2.2/5

information_architecture 得 2:README 结构清晰,按类别组织技能并链接到各 SKILL.md,安装与许可分区明确。install_notes 得 2:提供 npx skills add 命令及 -g、--agent、-y 参数,安装说明具体可操作。naming_stability 得 1:技能命名风格统一(kebab-case),但无重命名策略或废弃名称记录(测试中提及 retired-names.tsv 但仓库未提供该文件)。examples_and_faq 得 1:README 仅列出技能一句话描述,无使用示例或 FAQ。known_limitations 得 1:rebuild-web.yml 注释披露了 CDN 缓存与 403 限流等运维限制,但技能层面的已知限制未说明。license 得 3:LICENSE.md 为完整 MIT 文本,README 与徽章均标注 MIT,版权年份与作者明确。versioning_changelog 得 0:无 CHANGELOG、无版本号、无发布记录。maintenance_responsibility 得 1:README 署名作者并提供 blode.co 链接,但无维护承诺、issue 响应或安全联系方式。

有效结果4 / 13 · 1.5/5

output_usability 得 1:无法从现有文件判断技能输出格式与可用性,README 仅描述功能。marginal_value 得 1:技能覆盖 UI 审计、排版、文档、PR 审查、发布等,看似有实用价值,但缺乏与现有工具对比或效果证据。cost_benefit 得 1:安装为一条 npx 命令,成本低;但技能运行时的 token 消耗、时间成本与收益无数据支撑。

证据核验3 / 8 · 1.9/5

claim_traceability 得 1:README 声称 78 条排版规则、27 条 ax 规则、38 条 dx 规则等,但未提供规则清单或可核验来源。cross_source_corroboration 得 1:README 与测试文件在 ghostwriter Surfaces 表、validator 契约上有部分交叉印证,但多数技能声明无第二来源。fact_inference_separation 得 1:README 将功能描述与营销语(如“Nobody ships AI slop on purpose”)混排,未区分事实与主张。

风险与缓解建议
  • 未提供任何 SKILL.md 正文,无法核实各技能的实际权限、确认流程与数据流向;本评估仅基于 README、LICENSE 与两个工作流。
  • 发布者身份未经 FollowAgents 验证,安装前应自行确认来源可信度。
  • 工作流中的 GitHub Actions 未固定到 commit SHA,存在供应链风险;技能依赖(npx skills、Ruby、Python 包)未锁定版本。
  • autoship 涉及 npm 发布、pr-babysitter 会修改 PR,属于外部副作用,但仓库未说明回滚或影响范围。
  • test_validator.py 中 if __name__ 块后仍有测试方法,这些测试不会被执行,可能造成覆盖率假象。
  • README 中的规则数量(78、27、38 等)无规则清单或可核验来源,属于未经验证的主张。
证据充分度:低 评估于 2026年9月29日 审查版本 b42cf4353847
查看完整评分方法 →

常见问题

安装这个技能包需要付费吗?
仓库采用 MIT 许可证,技能本身免费。但运行 Codex 或 Claude Code 通常需要相应的模型访问能力与账号,费用取决于你所使用的智能体服务,README 未给出具体定价信息。
它能在 Claude Code 之外的智能体上使用吗?
README 的安装命令显式指定了 codex 与 claude-code 两个 --agent 目标,说明这两个平台被官方支持。其他智能体未在 README 中提及,是否可用需自行验证。
技能是安装后自动生效,还是需要手动触发?
README 描述这些技能为「按需」(on-demand)加载。其中 test-audit 和 app-verification 明确要求显式点名调用(Call by name),其余技能由智能体在匹配场景下使用。
这些技能会不会直接修改我的代码?
取决于具体技能。例如 tidy 默认是只读报告(report-only),只有开启 apply 模式才会落地修复并简化 diff;pr-creator、autoship 等技能则会创建 PR 或执行发布流程,使用前应阅读对应 SKILL.md。
安装命令中的 -g 和 -y 分别代表什么?
README 只给出了完整命令 npx skills add mblode/agent-skills -g --agent codex claude-code -y,未逐项解释 -g 与 -y 的含义。从上下文看 -g 用于全局安装,-y 用于跳过确认,具体行为需参考 skills CLI 自身的文档。
在 GitHub 查看 ↗ 安装 ↓

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents