David Ondrej Skills — 33 навыка для оркестрации, разработки и безопасности агентов
📂 Исходный код на GitHub33 навыка для AI-агентов от David Ondrej (автора cmux). Пять категорий: оркестрация и делегирование, написание навыков, исследовательская работа, мышление и документация, эксплуатация и безопасность.
David Ondrej — автор популярного multiplexer-а для AI-терминалов cmux и один из ключевых контрибьюторов в экосистему агентной разработки. Его проект Skills — это 33 навыка для AI-агентов, организованных в пять категорий. В отличие от коллекций, сфокусированных на полном цикле разработки, здесь акцент на практической оркестрации агентов, безопасности и исследовательской работе.
2.4 тысячи звёзд на GitHub, 293 форка, 30 коммитов. MIT-лицензия.
Что отличает эту коллекцию
Большинство коллекций навыков для агентов копируют жизненный цикл разработки: спецификация → планирование → код → тесты → деплой. Навыки David Ondrej идут другим путём. Они решают задачи, которые возникают при реальной работе с агентами:
- Как запустить несколько агентов параллельно и не потерять контроль?
- Как передать контекст от одного агента другому?
- Как защититься от опасных команд агента?
- Как научить агента исследовать веб и API?
- Как создать и распространить собственный навык?
Эти вопросы редко покрываются в «стандартных» коллекциях, но именно они определяют, насколько эффективно вы работаете с агентами.
Пять категорий навыков
Оркестрация агентов (8 навыков)
Самая сильная категория. David Ondrej — автор cmux, поэтому оркестрация здесь на уровне архитектуры:
goal-loop — замкнутый цикл: агент ставит себе цель, выполняет шаги, проверяет результат и либо завершает, либо ставит новую цель. Ключевой строительный блок для автономной работы.
handoff — упаковка контекста при передаче задачи между агентами. Что включить, что опустить, как сохранить состояние.
delegating-to-agents — паттерны делегирования: когда отдавать подзадачу агенту, как формулировать инструкцию, как принимать результат.
agent-self-scheduling — агент сам решает, когда и в каком порядке выполнять задачи. Приоритезация, управление зависимостями.
codex-subagent — специфичные паттерны для работы с суб-агентами в OpenAI Codex CLI.
cmux — интеграция с cmux для параллельного запуска и мониторинга нескольких агентов.
fable-safe-prompt — безопасная формулировка промптов через фабулы (повествовательные сценарии), снижающая риск нежелательного поведения агента.
run-deep-swe — запуск глубоких SWE-задач: исследование кодовой базы, понимание архитектуры, многошаговые изменения.
Написание навыков (4 навыка)
Мета-навыки для тех, кто создаёт собственные навыки:
effective-agent-skills — исчерпывающее руководство по созданию навыков, которые действительно работают. Принципы, антипаттерны, примеры.
distribute-skill-to-all-agents — стратегии распространения навыка между разными агентами (Claude Code, Codex, Cursor и т.д.) с учётом особенностей каждого.
folder-specific-claude-and-agents-md — настройка контекстных файлов (CLAUDE.md, AGENTS.md) для конкретных папок проекта. Контекст там, где он нужен.
push-skill-to-github — публикация навыка в GitHub-репозиторий с правильной структурой и документацией.
Исследования и веб (7 навыков)
Навыки для добычи информации из внешних источников:
deep-research — структурированное глубокое исследование темы: формулировка вопроса → сбор источников → анализ → синтез.
research-prompt — шаблоны промптов для исследовательских задач.
browser-harness — полноценная обвязка для браузерной автоматизации: навигация, скриншоты, извлечение данных, обход защиты от ботов. С подробным руководством по установке.
deepapi — исследование и документирование API: обнаружение эндпоинтов, анализ схем, генерация клиентов. Самый объёмный навык в коллекции (60КБ).
youtube-transcript — извлечение, анализ и работа с транскриптами YouTube-видео.
pi-web-search — интеграция с Pi (персональным AI-ассистентом) для веб-поиска.
online-shopping — автоматизация поиска и сравнения товаров.
Мышление и документация (7 навыков)
Навыки для структурирования знаний и обучения:
brain-to-docs — превращение размытых идей в структурированную документацию.
teach — обучение агента новой концепции с форматами: миссия, глоссарий, запись обучения, ресурсы.
level-up — повышение качества работы агента через структурированную обратную связь и итеративное улучшение.
prompt-me — агент задаёт уточняющие вопросы для прояснения задачи.
remind — напоминания и отслеживание задач в рамках сессии.
short — ультра-компактный режим общения для агента.
read-all-adrs — чтение и анализ всех Architecture Decision Records проекта.
Эксплуатация и безопасность (8 навыков)
DevOps и security для агентной инфраструктуры:
cyber-audit — аудит безопасности системы: сканирование портов, проверка конфигураций, анализ уязвимостей.
global-agent-guardrails — система защитных ограждений: запрещённые команды, лимиты, правила безопасности для всех агентов.
google-safe-browsing — интеграция с Google Safe Browsing API для проверки URL на вредоносность.
vps-server-management — управление VPS-серверами: настройка, мониторинг, обновления.
create-readonly-db-role — создание read-only ролей в базах данных с правильными правами.
anti-sleep — предотвращение перехода окружения в спящий режим во время длительных задач агента.
setup-help — помощь в первичной настройке окружения для агента.
pi-custom-model — настройка кастомной модели для Pi-ассистента.
Git-хуки безопасности
Отдельного внимания заслуживают не навыки, а продакшен-хуки в директории hooks/:
deny-dangerous.sh— блокирует коммиты с опасными паттернами (хардкод секретов,--force,rm -rf /).test-guard.sh— не пропускает коммиты без прохождения тестов.dangerous-patterns.txt— словарь опасных паттернов для проверки.
Хуки показывают, что навыки David Ondrej спроектированы не в вакууме, а на основе реального опыта эксплуатации агентов в продакшен-окружении.
Архитектура навыка
Каждый навык — это файл SKILL.md в собственной папке. Никаких зависимостей, никакого рантайма. Агент загружает SKILL.md когда задача соответствует описанию навыка. Некоторые навыки включают дополнительные ресурсы (например, teach/ содержит форматы глоссария и записи обучения, browser-harness/references/ — руководство по установке).
Сравнение с другими коллекциями
| Аспект | David Ondrej Skills | Addy Osmani Agent Skills | Superpowers |
|---|---|---|---|
| Фокус | Оркестрация, безопасность, исследования | Жизненный цикл разработки | Методология разработки |
| Навыки | 33 | 23 | ~40 |
| Стиль | Практический, Unix-подход | Инженерная культура Google | TDD-first, компонуемость |
| Уникальность | Хуки безопасности, deepapi, cmux | Таблицы антирационализации | Workflow с обязательными этапами |
David Ondrej Skills не конкурирует с более крупными коллекциями, а дополняет их. Если Agent Skills покрывает «что делать», то Ondrej Skills покрывает «как организовать работу» и «как не навредить».
Ресурсы
Источник: https://github.com/davidondrej/skills