- 📁 agents/
- 📁 tools/
- 📄 .gitignore
- 📄 README.md
- 📄 SKILL.md
wxmini-security-audit
微信小程序全自动安全审计 Skill。使用 Agent Teams 编排 Agent,分阶段完成从反编译到报告生成的全流程静态安全分析。覆盖敏感信息泄露、API接口提取、加解密算法分析、漏洞分析四大维度。采用"脚本预扫描 + LLM智能分析"双层架构,脚本保证覆盖率,LLM保证准确率。
微信小程序全自动安全审计 Skill。使用 Agent Teams 编排 Agent,分阶段完成从反编译到报告生成的全流程静态安全分析。覆盖敏感信息泄露、API接口提取、加解密算法分析、漏洞分析四大维度。采用"脚本预扫描 + LLM智能分析"双层架构,脚本保证覆盖率,LLM保证准确率。
通过 mars CLI 进行代理程序包管理。在安装、更新或删除代理/技能源、检查包运行状况、链接工具目录或设置新克隆的存储库时使用。
使用 Agentforce 代理脚本构建、修改、调试和部署代理。触发时间:用户创建、修改或询问 .agent 文件或 aiAuthoringBundle 元数据;改变座席行为、响应或对话逻辑;设计代理主题、操作、工具、子代理或流程控制;撰写或审查代理规范;预览、调试、部署、发布或测试代理;使用代理脚本 CLI 命令(sf 代理生成/预览/发布/测试)。不要在以下情况下触发:Apex 开发、流程构建、提示模板创作、Experience Cloud 配置或与代理脚本无关的常规 Salesforce CLI 任务。
加入 Cortex 代理团队 — 从团队目录读取代理配置,生成 .cortex.md 协议,更新 CLAUDE.local.md。幂等——可以安全地作为同步重新运行。
当自治代理需要注册身份、解析 agent:// 别名、发现功能、执行路由任务或在 Agoragentic 上列出付费服务并在 Base L2 上进行 USDC 结算时使用。
每当用户想要设计、构建、评估或调试 AI 代理系统、RAG 管道或 LLM 支持的应用程序时,请使用此技能。 触发器包括:任何提及“代理”、“人工智能代理”、“代理”、“自主代理”、“多代理”、“ReAct”、“思想链”、“工具使用”、“函数调用”、“RAG”、“检索增强生成”、“矢量搜索”、“语义搜索”、“嵌入管道”、“分块策略”、 'LangChain', 'LangGraph', 'LlamaIndex', 'CrewAI', 'AutoGen', '克劳德代理', '代理SDK', 'Letta', 'MemGPT', '代理内存', '上下文窗口管理', '提示工程', '系统提示', '护栏', '代理评估', 'LLM评估', “幻觉”、“接地”、“引用”、“代理编排”、“规划代理”、“编码代理”、“研究代理”、“代理循环”、“代理工具”、“MCP 工具”、“结构化输出”、“JSON 模式”、“流媒体”、“代理可观察性”、“代理测试”或任何构建 AI 支持的应用程序、设计代理工作流程、实施 RAG、评估的请求LLM 输出,或架构师系统 法学硕士做出决策并采取行动的项目。 当用户询问“如何构建人工智能代理?”、“我应该如何对我的文档进行分块?”、“为什么我的 RAG 返回不好的结果?”或者想要将 LLM 连接到外部工具和数据时,也可以使用。如果有人正在构建任何需要法学硕士推理和行动的东西,请使用此技能。
创建符合代理公司规范 (agentcompanies/v1) 的代理公司包。当用户想要从头开始创建新的代理公司、围绕现有 git 存储库或技能集合建立公司或搭建代理团队/部门时使用。触发条件:“创建一家公司”、“让我成为一家公司”、“从此存储库建立一家公司”、“设立代理公司”、“创建代理团队”、“雇用一些代理”,或者在给定存储库 URL 并要求将其转变为公司时触发。请勿用于导入现有公司包(请改用 CLI 导入命令)或修改已在 Paperclip 中运行的公司。 --- # Company Creator 创建符合代理公司规范的代理公司包。
IMClaw 跨网通信能力 — 让 AI Agent 具备实时聊天能力。用于:(1) Agent 需要与其他 Agent 实时通信,(2) 管理群聊,(3) 订阅和接收群聊消息,(4) 构建聊天机器人或协作 Agent。触发词:imclaw、跨网通信、agent 聊天、群聊、实时消息、龙虾。
通过 Base 上的 ERC-8004 身份注册表在链上注册此 AI 代理,链接到 Augmi 市场,检查声誉。在设置新代理或检查注册状态时使用此技能。
当用户要求“配置代理”、“创建自定义代理”、“设置代理权限”、“自定义代理行为”、“切换代理”或需要 OpenCode 代理系统的指导时,应使用此技能。
从克劳德代码中提取的生产级代理开发方法。涵盖工具设计、系统提示、权限与安全、多代理编排、通证经济、内存/状态、可扩展性的7维框架。支持架构设计、实施指导、代理审核。触发“代理设计”、“构建代理”、“人工智能代理”、“工具设计”、“系统提示架构”、“代理审查”、“多代理”或任何代理开发问题。
当用户询问 Agent SDK 权限、canUseTool 回调、权限模式、挂钩系统、PreToolUse/PostToolUse、自定义子代理、代理定义、结构化输出、outputFormat、沙箱配置、预算控制、maxTurns、文件检查点或思考/努力配置时使用。
skill-sample/ ├─ SKILL.md ⭐ 必备:技能说明入口:用途 / 安装 / 用法 / 示例 / 依赖 ├─ manifest.sample.json ⭐ 推荐:机器可读元信息:用于索引 / 校验 / 自动填表 ├─ LICENSE.sample ⭐ 推荐:授权与使用范围:开源 / 限制 / 商用说明 ├─ scripts/ │ └─ example-run.py ✅ 可运行示例脚本:让用户导入后立刻验证“能用” ├─ assets/ │ ├─ example-formatting-guide.md 🧩 输出规范:统一排版 / 结构 / 风格 │ └─ example-template.tex 🧩 模板资源:报告/文档模板,快速生成标准产物 └─ references/ 🧩 参考资料库:方法论 / 结构指南 / 最佳实践 ├─ example-ref-structure.md 🧩 结构参考:章节框架 / 目录组织 ├─ example-ref-analysis.md 🧩 分析参考:常用套路 / 指标口径 └─ example-ref-visuals.md 🧩 视觉参考:图表规范 / 可视化建议
更多 Agent Skills 规范 详见Anthropic官方文档:https://agentskills.io/home
├─ ⭐ 必备:YAML Frontmatter(必须存在,放在文件最顶部) │ ├─ ⭐ name :技能唯一名;须符合命名规则,并建议与目录名一致 │ └─ ⭐ description :技能描述;建议包含触发关键词(便于检索/匹配) │ ├─ ✅ 可选:Frontmatter 扩展字段(规范允许,但非强制) │ ├─ ✅ license :许可证标识(也可配合单独 LICENSE 文件) │ ├─ ✅ compatibility :兼容性/运行环境要求(仅在确实有限制时写) │ ├─ ✅ metadata :任意键值对(如 author/version/source_url 等) │ └─ 🧩 allowed-tools :允许工具白名单(规范标注为 experimental) │ └─ ✅ 推荐:Markdown 正文(自由格式,但建议按“渐进式披露”组织) ├─ ✅ Overview / Purpose :一句话说明目标 + 不做什么(边界) ├─ ✅ When to use :触发条件/适用场景(让模型/用户知道何时调用) ├─ ✅ Step-by-step :步骤化流程(最好 3–6 步,保证可复现) ├─ ✅ Inputs / Outputs :输入格式、输出格式、产物位置(文件/文本/JSON等) ├─ ✅ Examples :至少 1 个可复制示例(越“能跑”越好) ├─ 🧩 Files & References :引用assets/、references/、scripts/(相对路径) ├─ 🧩 Edge cases :边界情况/限制(大文件、速率限制、失败回退) ├─ 🧩 Troubleshooting :常见错误与解决(依赖缺失、路径不对、权限问题) └─ 🧩 Safety notes :涉及联网/写文件/执行命令时给出提醒(建议写)
在 GitHub 和各类社区里,技能文件分散、难检索、也难判断是否可靠。SkillWink 把开源技能集中整理成可搜索、可筛选、可直接下载使用的技能库,让你更快找到“正好能用”的那一个。并且支持在SkillWink上直接上传skills。
我们提供 AI 语义搜索 + 关键字检索,支持 版本更新与多维排序(下载/点赞/评论/更新),并为每个技能提供 SKILL.md 开放标准与来源信息。你还可以在详情页直接 评论讨论、交流用法与改进建议。
快速上手:
支持下载与导入 skills(.zip/.skill),本地放置后即可生效:
~/.claude/skills/(Claude Code)
~/.codex/skills/(Codex CLI)
~/.gemini/skills/(Gemini CLI)
同一份 SKILL.md 跨平台通用。
你需要了解的:技能是什么、怎么运行的、怎么找、怎么导入、怎么判断可信、怎么参与共建。
这里的“skills(技能)”是一种可复用的任务能力包,通常包含 SKILL.md 说明(用途、输入输出、使用方法)以及可选的脚本/模板/示例文件。
你可以把它理解为:给 AI 助手或工具链用的“插件说明书 + 资源包”,可被反复安装与分享。
技能系统采用“渐进式披露”策略,高效管理上下文信息,具体流程如下:
发现阶段:系统启动时,智能体仅加载各技能的名称与简要描述——信息精简,足以判断其适用场景,避免冗余加载。
激活阶段:当任务需求与某技能描述匹配时,智能体才将对应的完整 SKILL.md 说明文档动态载入上下文。
执行阶段:智能体严格遵循文档指引执行操作,并按需调用关联文件或运行内置代码模块。
核心优势:该设计使智能体始终保持轻量高效,同时具备“按需扩展上下文”的能力,既保障响应速度,又确保复杂任务拥有充分执行依据。
推荐 3 种方式组合使用:
注:以上导入方式文件大小控制在10M之内。
常见路径如下(不同系统略有差异,以你本机为准):
同一份 SKILL.md 通常可以跨工具复用。你在 SkillWink 导入后,也可以查看“放置指引/安装说明”。
可以。很多技能本质是标准化说明 + 资源,只要目标工具支持读取该格式,就能共享使用。
比如:检索类技能 + 写作类技能 + 自动化脚本,形成“发现 → 处理 → 输出”的工作流。
一部分skills来源于公开的 GitHub 仓库。我们会筛掉低质量仓库(至少 2 星),并扫描基本质量指标,还有一部分是SkillWink平台的创作者独立上传的。作为使用者,在安装前应始终审查代码,对安全问题负责。
最常见原因是这几类:
我们会尽量避免。你可以用 排序 + 评论 让“好用的”更靠前: