Agent Skills — реестр скиллов для AI-агентов

· 2 мин чтения
skills registry security ai-agents cli
📂 Исходный код на GitHub

Безопасный, валидированный реестр скиллов для профессиональных AI-кодинг-агентов

Agent Skills — реестр скиллов для AI-агентов

Agent Skills — это реестр проверенных скиллов для AI-кодинг-агентов, созданный сообществом Tech Leads Club. В экосистеме, где по данным Snyk более 13% скиллов из открытых маркетплейсов содержат критические уязвимости, этот проект предлагает альтернативу: библиотеку с проверкой безопасности, статическим анализом и валидацией на каждом этапе.

Скиллы — это упакованные инструкции и ресурсы, расширяющие возможности AI-агентов. По сути это плагины для вашего AI-ассистента: они обучают агента новым рабочим процессам, паттернам и специализированным знаниям. Каждый скилл представлен директорией с основным файлом SKILL.md, шаблонами и справочными материалами. Структура каталога организована по категориям: development, cloud, automation, design, security.

Ключевое отличие проекта от открытых маркетплейсов — модель доверия. Вместо стихийной экосистемы скиллов, где проверка отсутствует, Agent Skills предлагает управляемый процесс публикации с верификацией на каждом шаге.

Модель безопасности

Безопасность — главный приоритет проекта. В отличие от открытых маркетплейсов, где 13.4% скиллов содержат критические проблемы, agent-skills использует подход defense-in-depth:

  • 100% open source — никаких бинарных файлов, только исходный код. Каждую строку можно проверить
  • Статический анализ в пайплайне CI/CD — автоматическое сканирование при каждом коммите
  • Неизменяемость через lockfile и хеши контента — невозможно подменить скилл после установки
  • Ручная курирование промптов — каждый скилл проходит ревью перед включением в каталог
  • Сканер уязвимостей — каждый скилл проверяется Snyk Agent Scan перед публикацией

CLI дополнительно реализует несколько уровней защиты: санитизацию ввода, изоляцию путей для предотвращения path traversal, защиту от symlink-атак, атомарные операции с lockfile и подробный журнал аудита всех действий. Полная модель угроз и описание процедуры сообщения об уязвимостях доступны в SECURITY.md.

Такой подход гарантирует, что установленный скилл не изменится со временем, не содержит скрытых инструкций и безопасен для использования в production-среде.

Поддерживаемые агенты

Реестр поддерживает более 20 AI-кодинг-агентов, разделенных на три уровня по популярности и зрелости:

Tier 1 (популярные): Claude Code, Cursor, Cline, Windsurf, GitHub Copilot — наиболее широко используемые инструменты

Tier 2 (набирающие популярность): Aider, Antigravity, Gemini CLI, Kilo Code, Kiro, OpenAI Codex, Roo Code, TRAE — новые участники рынка, активно развивающиеся

Tier 3 (enterprise): Amazon Q, Augment, Droid, OpenCode, Sourcegraph Cody, Tabnine — корпоративные решения с особыми требованиями к безопасности

Установка скиллов работает для любого из этих агентов — CLI автоматически определяет нужные директории конфигурации и адаптирует формат установки. Поддерживается как копирование скиллов, так и создание символических ссылок.

Избранные скиллы

Каталог включает скиллы разных категорий, покрывающих широкий спектр задач:

Скилл Категория Описание
tlc-spec-driven Development Планирование проектов и фич в 4 фазы: Specify → Design → Tasks → Implement. Создаёт атомарные задачи с критериями верификации
aws-advisor Cloud Экспертный советник по архитектуре и безопасности AWS. Использует MCP-инструменты для документации
playwright-skill Automation Браузерная автоматизация: тесты, формы, скриншоты, валидация UX и автоматизация любых браузерных задач
figma Design Получение дизайн-контекста из Figma и трансляция узлов в production-код через MCP
security-best-practices Security Языко- и фреймворк-специфичные ревью безопасности. Детекция уязвимостей и генерация отчётов

Каждый скилл Self-contained — содержит инструкции, шаблоны и справочные материалы, не требуя внешних зависимостей. Это обеспечивает офлайн-работу и воспроизводимость.

Установка и CLI

Быстрый старт — одна команда:

# Interactive mode — запуск мастера
npx @tech-leads-club/agent-skills

# Install specific skill
agent-skills install -s tlc-spec-driven

# Install multiple skills to specific agents
agent-skills install -s aws-advisor nx-workspace -a cursor windsurf cline

CLI запускает интерактивный мастер с пятью шагами: выбор действия (установка или обновление), просмотр и фильтрация каталога, выбор целевых агентов, метод установки (копирование рекомендуется, symlink для разработчиков), область (глобальная в ~/.claude или локальная для проекта). Каждый шаг поддерживает возврат назад для корректировки выбора.

Основные команды:

agent-skills list               # Browse all skills
agent-skills ls                 # Alias
agent-skills install -s <name>  # Install a skill
agent-skills update             # Update all installed
agent-skills update -s <name>   # Update specific skill
agent-skills remove -s <name>   # Remove a skill
agent-skills rm -s <name>       # Alias
agent-skills audit              # View audit log
agent-skills audit -n 20        # Last 20 entries
agent-skills cache --clear      # Clear download cache
agent-skills credits            # Show contributors

Скиллы кешируются в ~/.cache/agent-skills/ для офлайн-использования. Доступна глобальная установка через npm install -g @tech-leads-club/agent-skills, после чего CLI доступен как agent-skills без npx.

MCP-сервер

Пакет @tech-leads-club/agent-skills-mcp предоставляет MCP-сервер для доступа к каталогу скиллов через progressive disclosure — сначала поиск, потом загрузка только нужного. Это оптимизирует потребление токенов и ускоряет работу агента.

Инструмент Назначение
list_skills Просмотр всех скиллов по категориям
search_skills Поиск по намерению (fuzzy search)
read_skill Загрузка основных инструкций скилла
fetch_skill_files Загрузка справочных файлов по demand

Инструмент list_skills вызывается только при явном запросе пользователя на просмотр каталога, что экономит контекстное окно агента.

Быстрая настройка для любого MCP-клиента:

{
  "mcpServers": {
    "agent-skills": {
      "command": "npx",
      "args": ["-y", "@tech-leads-club/agent-skills-mcp"]
    }
  }
}

Полная документация по настройке для Cursor, Claude Code, VS Code и других клиентов доступна в packages/mcp/README.md.

Участие в проекте

Проект принимает вклады от сообщества. Если вы автор скилла, включённого в каталог, и хотите удалить или обновить его — создайте issue в репозитории. Подробные инструкции по созданию скиллов и внесению вклада описаны в CONTRIBUTING.md.

Лицензия

Исходный код CLI лицензирован по MIT. Скиллы, написанные мейнтейнерами, распространяются по CC-BY-4.0. Сторонние скиллы сохраняют свои оригинальные лицензии и авторские права. При использовании каталога необходимо указывать авторство Tech Leads Club.

Источник: https://github.com/tech-leads-club/agent-skills