David Ondrej Skills — 33 навыка для оркестрации, разработки и безопасности агентов

· 1 мин чтения
ai-agents skills orchestration security research
📂 Исходный код на GitHub

33 навыка для AI-агентов от David Ondrej (автора cmux). Пять категорий: оркестрация и делегирование, написание навыков, исследовательская работа, мышление и документация, эксплуатация и безопасность.

David Ondrej Skills — 33 навыка для оркестрации, разработки и безопасности агентов

David Ondrej — автор популярного multiplexer-а для AI-терминалов cmux и один из ключевых контрибьюторов в экосистему агентной разработки. Его проект Skills — это 33 навыка для AI-агентов, организованных в пять категорий. В отличие от коллекций, сфокусированных на полном цикле разработки, здесь акцент на практической оркестрации агентов, безопасности и исследовательской работе.

2.4 тысячи звёзд на GitHub, 293 форка, 30 коммитов. MIT-лицензия.

Что отличает эту коллекцию

Большинство коллекций навыков для агентов копируют жизненный цикл разработки: спецификация → планирование → код → тесты → деплой. Навыки David Ondrej идут другим путём. Они решают задачи, которые возникают при реальной работе с агентами:

  • Как запустить несколько агентов параллельно и не потерять контроль?
  • Как передать контекст от одного агента другому?
  • Как защититься от опасных команд агента?
  • Как научить агента исследовать веб и API?
  • Как создать и распространить собственный навык?

Эти вопросы редко покрываются в «стандартных» коллекциях, но именно они определяют, насколько эффективно вы работаете с агентами.

Пять категорий навыков

Оркестрация агентов (8 навыков)

Самая сильная категория. David Ondrej — автор cmux, поэтому оркестрация здесь на уровне архитектуры:

goal-loop — замкнутый цикл: агент ставит себе цель, выполняет шаги, проверяет результат и либо завершает, либо ставит новую цель. Ключевой строительный блок для автономной работы.

handoff — упаковка контекста при передаче задачи между агентами. Что включить, что опустить, как сохранить состояние.

delegating-to-agents — паттерны делегирования: когда отдавать подзадачу агенту, как формулировать инструкцию, как принимать результат.

agent-self-scheduling — агент сам решает, когда и в каком порядке выполнять задачи. Приоритезация, управление зависимостями.

codex-subagent — специфичные паттерны для работы с суб-агентами в OpenAI Codex CLI.

cmux — интеграция с cmux для параллельного запуска и мониторинга нескольких агентов.

fable-safe-prompt — безопасная формулировка промптов через фабулы (повествовательные сценарии), снижающая риск нежелательного поведения агента.

run-deep-swe — запуск глубоких SWE-задач: исследование кодовой базы, понимание архитектуры, многошаговые изменения.

Написание навыков (4 навыка)

Мета-навыки для тех, кто создаёт собственные навыки:

effective-agent-skills — исчерпывающее руководство по созданию навыков, которые действительно работают. Принципы, антипаттерны, примеры.

distribute-skill-to-all-agents — стратегии распространения навыка между разными агентами (Claude Code, Codex, Cursor и т.д.) с учётом особенностей каждого.

folder-specific-claude-and-agents-md — настройка контекстных файлов (CLAUDE.md, AGENTS.md) для конкретных папок проекта. Контекст там, где он нужен.

push-skill-to-github — публикация навыка в GitHub-репозиторий с правильной структурой и документацией.

Исследования и веб (7 навыков)

Навыки для добычи информации из внешних источников:

deep-research — структурированное глубокое исследование темы: формулировка вопроса → сбор источников → анализ → синтез.

research-prompt — шаблоны промптов для исследовательских задач.

browser-harness — полноценная обвязка для браузерной автоматизации: навигация, скриншоты, извлечение данных, обход защиты от ботов. С подробным руководством по установке.

deepapi — исследование и документирование API: обнаружение эндпоинтов, анализ схем, генерация клиентов. Самый объёмный навык в коллекции (60КБ).

youtube-transcript — извлечение, анализ и работа с транскриптами YouTube-видео.

pi-web-search — интеграция с Pi (персональным AI-ассистентом) для веб-поиска.

online-shopping — автоматизация поиска и сравнения товаров.

Мышление и документация (7 навыков)

Навыки для структурирования знаний и обучения:

brain-to-docs — превращение размытых идей в структурированную документацию.

teach — обучение агента новой концепции с форматами: миссия, глоссарий, запись обучения, ресурсы.

level-up — повышение качества работы агента через структурированную обратную связь и итеративное улучшение.

prompt-me — агент задаёт уточняющие вопросы для прояснения задачи.

remind — напоминания и отслеживание задач в рамках сессии.

short — ультра-компактный режим общения для агента.

read-all-adrs — чтение и анализ всех Architecture Decision Records проекта.

Эксплуатация и безопасность (8 навыков)

DevOps и security для агентной инфраструктуры:

cyber-audit — аудит безопасности системы: сканирование портов, проверка конфигураций, анализ уязвимостей.

global-agent-guardrails — система защитных ограждений: запрещённые команды, лимиты, правила безопасности для всех агентов.

google-safe-browsing — интеграция с Google Safe Browsing API для проверки URL на вредоносность.

vps-server-management — управление VPS-серверами: настройка, мониторинг, обновления.

create-readonly-db-role — создание read-only ролей в базах данных с правильными правами.

anti-sleep — предотвращение перехода окружения в спящий режим во время длительных задач агента.

setup-help — помощь в первичной настройке окружения для агента.

pi-custom-model — настройка кастомной модели для Pi-ассистента.

Git-хуки безопасности

Отдельного внимания заслуживают не навыки, а продакшен-хуки в директории hooks/:

  • deny-dangerous.sh — блокирует коммиты с опасными паттернами (хардкод секретов, --force, rm -rf /).
  • test-guard.sh — не пропускает коммиты без прохождения тестов.
  • dangerous-patterns.txt — словарь опасных паттернов для проверки.

Хуки показывают, что навыки David Ondrej спроектированы не в вакууме, а на основе реального опыта эксплуатации агентов в продакшен-окружении.

Архитектура навыка

Каждый навык — это файл SKILL.md в собственной папке. Никаких зависимостей, никакого рантайма. Агент загружает SKILL.md когда задача соответствует описанию навыка. Некоторые навыки включают дополнительные ресурсы (например, teach/ содержит форматы глоссария и записи обучения, browser-harness/references/ — руководство по установке).

Сравнение с другими коллекциями

Аспект David Ondrej Skills Addy Osmani Agent Skills Superpowers
Фокус Оркестрация, безопасность, исследования Жизненный цикл разработки Методология разработки
Навыки 33 23 ~40
Стиль Практический, Unix-подход Инженерная культура Google TDD-first, компонуемость
Уникальность Хуки безопасности, deepapi, cmux Таблицы антирационализации Workflow с обязательными этапами

David Ondrej Skills не конкурирует с более крупными коллекциями, а дополняет их. Если Agent Skills покрывает «что делать», то Ondrej Skills покрывает «как организовать работу» и «как не навредить».

Ресурсы

  • GitHub — исходный код
  • cmux — терминальный multiplexer для AI-агентов

Источник: https://github.com/davidondrej/skills