Agent Skills — реестр скиллов для AI-агентов
📂 Исходный код на GitHubБезопасный, валидированный реестр скиллов для профессиональных AI-кодинг-агентов
Agent Skills — это реестр проверенных скиллов для AI-кодинг-агентов, созданный сообществом Tech Leads Club. В экосистеме, где по данным Snyk более 13% скиллов из открытых маркетплейсов содержат критические уязвимости, этот проект предлагает альтернативу: библиотеку с проверкой безопасности, статическим анализом и валидацией на каждом этапе.
Скиллы — это упакованные инструкции и ресурсы, расширяющие возможности AI-агентов. По сути это плагины для вашего AI-ассистента: они обучают агента новым рабочим процессам, паттернам и специализированным знаниям. Каждый скилл представлен директорией с основным файлом SKILL.md, шаблонами и справочными материалами. Структура каталога организована по категориям: development, cloud, automation, design, security.
Ключевое отличие проекта от открытых маркетплейсов — модель доверия. Вместо стихийной экосистемы скиллов, где проверка отсутствует, Agent Skills предлагает управляемый процесс публикации с верификацией на каждом шаге.
Модель безопасности
Безопасность — главный приоритет проекта. В отличие от открытых маркетплейсов, где 13.4% скиллов содержат критические проблемы, agent-skills использует подход defense-in-depth:
- 100% open source — никаких бинарных файлов, только исходный код. Каждую строку можно проверить
- Статический анализ в пайплайне CI/CD — автоматическое сканирование при каждом коммите
- Неизменяемость через lockfile и хеши контента — невозможно подменить скилл после установки
- Ручная курирование промптов — каждый скилл проходит ревью перед включением в каталог
- Сканер уязвимостей — каждый скилл проверяется Snyk Agent Scan перед публикацией
CLI дополнительно реализует несколько уровней защиты: санитизацию ввода, изоляцию путей для предотвращения path traversal, защиту от symlink-атак, атомарные операции с lockfile и подробный журнал аудита всех действий. Полная модель угроз и описание процедуры сообщения об уязвимостях доступны в SECURITY.md.
Такой подход гарантирует, что установленный скилл не изменится со временем, не содержит скрытых инструкций и безопасен для использования в production-среде.
Поддерживаемые агенты
Реестр поддерживает более 20 AI-кодинг-агентов, разделенных на три уровня по популярности и зрелости:
Tier 1 (популярные): Claude Code, Cursor, Cline, Windsurf, GitHub Copilot — наиболее широко используемые инструменты
Tier 2 (набирающие популярность): Aider, Antigravity, Gemini CLI, Kilo Code, Kiro, OpenAI Codex, Roo Code, TRAE — новые участники рынка, активно развивающиеся
Tier 3 (enterprise): Amazon Q, Augment, Droid, OpenCode, Sourcegraph Cody, Tabnine — корпоративные решения с особыми требованиями к безопасности
Установка скиллов работает для любого из этих агентов — CLI автоматически определяет нужные директории конфигурации и адаптирует формат установки. Поддерживается как копирование скиллов, так и создание символических ссылок.
Избранные скиллы
Каталог включает скиллы разных категорий, покрывающих широкий спектр задач:
| Скилл | Категория | Описание |
|---|---|---|
| tlc-spec-driven | Development | Планирование проектов и фич в 4 фазы: Specify → Design → Tasks → Implement. Создаёт атомарные задачи с критериями верификации |
| aws-advisor | Cloud | Экспертный советник по архитектуре и безопасности AWS. Использует MCP-инструменты для документации |
| playwright-skill | Automation | Браузерная автоматизация: тесты, формы, скриншоты, валидация UX и автоматизация любых браузерных задач |
| figma | Design | Получение дизайн-контекста из Figma и трансляция узлов в production-код через MCP |
| security-best-practices | Security | Языко- и фреймворк-специфичные ревью безопасности. Детекция уязвимостей и генерация отчётов |
Каждый скилл Self-contained — содержит инструкции, шаблоны и справочные материалы, не требуя внешних зависимостей. Это обеспечивает офлайн-работу и воспроизводимость.
Установка и CLI
Быстрый старт — одна команда:
# Interactive mode — запуск мастера
npx @tech-leads-club/agent-skills
# Install specific skill
agent-skills install -s tlc-spec-driven
# Install multiple skills to specific agents
agent-skills install -s aws-advisor nx-workspace -a cursor windsurf cline
CLI запускает интерактивный мастер с пятью шагами: выбор действия (установка или обновление), просмотр и фильтрация каталога, выбор целевых агентов, метод установки (копирование рекомендуется, symlink для разработчиков), область (глобальная в ~/.claude или локальная для проекта). Каждый шаг поддерживает возврат назад для корректировки выбора.
Основные команды:
agent-skills list # Browse all skills
agent-skills ls # Alias
agent-skills install -s <name> # Install a skill
agent-skills update # Update all installed
agent-skills update -s <name> # Update specific skill
agent-skills remove -s <name> # Remove a skill
agent-skills rm -s <name> # Alias
agent-skills audit # View audit log
agent-skills audit -n 20 # Last 20 entries
agent-skills cache --clear # Clear download cache
agent-skills credits # Show contributors
Скиллы кешируются в ~/.cache/agent-skills/ для офлайн-использования. Доступна глобальная установка через npm install -g @tech-leads-club/agent-skills, после чего CLI доступен как agent-skills без npx.
MCP-сервер
Пакет @tech-leads-club/agent-skills-mcp предоставляет MCP-сервер для доступа к каталогу скиллов через progressive disclosure — сначала поиск, потом загрузка только нужного. Это оптимизирует потребление токенов и ускоряет работу агента.
| Инструмент | Назначение |
|---|---|
list_skills |
Просмотр всех скиллов по категориям |
search_skills |
Поиск по намерению (fuzzy search) |
read_skill |
Загрузка основных инструкций скилла |
fetch_skill_files |
Загрузка справочных файлов по demand |
Инструмент list_skills вызывается только при явном запросе пользователя на просмотр каталога, что экономит контекстное окно агента.
Быстрая настройка для любого MCP-клиента:
{
"mcpServers": {
"agent-skills": {
"command": "npx",
"args": ["-y", "@tech-leads-club/agent-skills-mcp"]
}
}
}
Полная документация по настройке для Cursor, Claude Code, VS Code и других клиентов доступна в packages/mcp/README.md.
Участие в проекте
Проект принимает вклады от сообщества. Если вы автор скилла, включённого в каталог, и хотите удалить или обновить его — создайте issue в репозитории. Подробные инструкции по созданию скиллов и внесению вклада описаны в CONTRIBUTING.md.
Лицензия
Исходный код CLI лицензирован по MIT. Скиллы, написанные мейнтейнерами, распространяются по CC-BY-4.0. Сторонние скиллы сохраняют свои оригинальные лицензии и авторские права. При использовании каталога необходимо указывать авторство Tech Leads Club.