什么是 Skill?

Skill 在 Agent Skills 语境下是以 SKILL.md 为入口的可复用目录包,为兼容的 AI Agent 提供特定任务指令,并可附带 Scripts、References 与 Assets。

快速了解

全称AI 智能体技能
创建时间概念随 AI 智能体发展而演变,2023-2024 年正式形成
规范文档官方规范

工作原理

本词条中的 Skill 专指开放 Agent Skills 文件格式,不泛指模型、Tool、Plugin 或 Agent Framework 中所有被命名为 Skill 的能力。可复用 Agent Capability 的一般概念早于该格式。开放格式要求每个 Skill 至少包含一个 `SKILL.md`:YAML Frontmatter 至少声明 `name` 与 `description`,Markdown 正文保存执行指令;可选的 `scripts/`、`references/` 与 `assets/` 可以承载可执行辅助程序、详细文档、Schema、模板和其他资源。`license`、`compatibility` 与字符串型 `metadata` 可描述 Package;`allowed-tools` 仍是实验字段,不能当成跨 Runtime 通用的 Authorization Contract。 兼容 Runtime 通过 Progressive Disclosure 加载 Skill。Discovery 阶段只暴露精简 Metadata,让模型判断相关性;Activation 阶段加载被选中的完整 `SKILL.md`;Execution 阶段才按需读取引用文件或运行脚本。这能降低初始 Context Window 成本,但触发仍由模型和 Runtime 决定。模糊 Description 会造成漏触发,范围过宽则会误触发或在无关任务上消耗上下文。显式调用、隐式匹配、目录作用域、优先级和 Context Budget 都属于具体实现行为。 Skill 不等同于 Prompt、常驻项目规则、Tool、MCP Server、Plugin 或 Agent。Prompt 是一次交互中的指令;项目规则在配置作用域内持续生效;Tool 暴露可由代码执行的操作;MCP 标准化应用交换上下文和调用外部能力的方式,但不定义 Agent Skills 文件包,也不会自动授予权限。Skill 可以只包含指令,也可以调用内置 Tool,或指导 Agent 使用 MCP Tool。Plugin 可以分发 Skill 和集成,但 Manifest 与安装行为由具体产品定义。Model Selection、Context Assembly、Credential、Authorization、Confirmation、Side Effect 与 Recovery 仍由 Agent 或 Host 负责。 文件可移植不代表行为等价。符合核心规范的 Package 仍可能依赖产品专属 Tool Name、文件路径、可选 Metadata、Network、Shell Utility、Model Behavior 或 Sandbox Semantics。复用前应为目标 Runtime 建立 Compatibility Matrix,验证资源路径、依赖、字段支持、Trigger Behavior、Tool Call、输出、Cancellation 与 Failure Handling;产品扩展应和核心格式分开,并明确声明前置条件。 每个 Skill 都应被视为软件与指令供应链制品。安装时固定 Source Repository 与 Commit 或 Package Version,计算 Archive Hash,审查全部文件与传递依赖,核验 License 和 Provenance,并拒绝隐藏 Binary、非预期 Network Access、Secret Collection 或要求削弱更高优先级 Policy 的指令。第三方脚本应在 Least Privilege Sandbox 中运行,使用 Scope Credential、受限 Egress、对高影响动作的显式 Approval、完整 Log、时间与预算上限,并保留 Rollback 路径。`SKILL.md` 可读不代表其附带代码或动态获取内容可信。 评测必须同时覆盖路由和执行。先构建正向、间接、不完整、负向与对抗性 Trigger Case,分别测量 Trigger Precision、Recall 与 Task Success;再测试 Input Validation、预期 Artifact、Forbidden Action、Tool Selection、Permission Enforcement、必要时的 Idempotency、Error Recovery、Output Quality、Token、Latency 与 Cost。结果应绑定 Skill Identity,包括 Source、Artifact Hash、Specification Snapshot、Runtime 与 Model Revision、Tool 与 Dependency Version、Policy Revision 和 Eval Suite Revision。单个顺利示例不能证明可移植、安全或自主执行可靠。

主要特点

  • 文件目录包:必需的 SKILL.md 提供 Metadata 与指令,可选 Scripts、References 与 Assets 提供扩展资源
  • 渐进式披露:Runtime 可先暴露 Metadata,触发后加载完整指令,再按需读取资源
  • 工作流层:Skill 编码流程、决策点、约束与输出要求,不负责协议连接
  • 行为依赖 Runtime:Invocation、Tool Name、可选字段、Permission、Context Budget 与 Sandbox 语义可能因 Client 而异
  • 可评测路由:正向与负向 Trigger Case 必须和执行质量、任务验收分开测量
  • 供应链制品:Source、License、Hash、Dependency、Permission、Network、Review 与 Rollback 都需要生命周期治理

常见用途

  1. 仓库工作流:为特定代码库封装本地架构规则、审查标准、测试命令与交付格式
  2. 文档处理:组合操作指令、确定性脚本、模板和格式参考,形成可复用文件流程
  3. 运维 Runbook:指导诊断与处置,同时把实时访问和 Authorization 留给获批 Tool 与系统
  4. 领域审阅:封装法律、安全、数据质量或内容 Checklist,并声明证据与 Escalation 边界
  5. Tool Orchestration:指导 Agent 在何时及如何编排内置或 MCP Tool,而不在指令中嵌入 Credential 或授权

示例

loading...
Loading code...

常见问题

Agent Skill 与 Prompt 或 AGENTS.md 有什么区别?

Prompt 在一次交互中提供指令,AGENTS.md 等常驻文件则在配置的项目作用域内提供持续规则。Agent Skill 是面向可识别工作流的可发现 Package:Runtime 先读取 Metadata,只在选中后加载完整指令。不同产品的 Scope 与 Precedence 规则仍决定这些指令源如何共同生效。

Agent Skill 与 Tool 或 MCP Server 是同一种东西吗?

不是。Tool 暴露一个可执行操作,MCP Server 向 Host 暴露协议能力与实时数据;Skill 则封装可复用指令、Decision Point、Reference、Template 与可选 Script。Skill 可以指导 Agent 使用包括 MCP Tool 在内的工具,但 MCP 不是 Skill 文件格式,Skill 也不会授予 Authorization。

Agent Skill 能在所有 AI Agent 之间直接移植吗?

核心目录与 SKILL.md 格式只能移植到实现 Agent Skills Specification 的 Client,行为仍可能因 Discovery Path、Invocation Rule、Optional Metadata、Tool Name、Model、Context Budget、Sandbox 与 Permission System 不同而变化。发布前应在每个目标 Runtime 上执行兼容性和回归测试。

如何安全安装第三方 Agent Skill?

应把它当作不可信软件依赖:核验 Source 与 License,固定 Commit 或 Package Version 和 Hash,审查每条指令、脚本、Asset、Dependency 与 Network Destination,再使用 Least Privilege、Scope Credential 与 Sandbox 运行。高影响操作需要 Approval,并保留 Log、禁用与 Rollback 路径。

Agent Skill 应如何评测和版本化?

先用直接、间接、不完整、负向与对抗请求测量 Trigger Precision 与 Recall,再评测任务验收、Forbidden Action、Tool Use、Permission、Recovery、Token、Latency 与 Cost。结果必须绑定精确 Source、Artifact Hash、Specification Snapshot、Runtime、Model、Dependency、Policy 与 Eval Suite Revision。

相关工具

相关术语

相关文章