8 月 28 日,GitHub 上 addyosmani/agent-skills 总星突破 8.5 万,周增 659 Star。它既不是模型,也不是框架,只是一套极简规范:一个文件夹、一个 SKILL.md、几个脚本。但它的爆火,揭开了 2026 年 Agent 赛道最隐秘的一场战争——技能包(Skill)的分发标准之争,就是 Agent 时代的 npm 战争。
从"提示词"到"技能包":软件工程的轮回
agent-skills 的本质,是给 AI Agent 用的"包管理规范"。你写一个 SKILL.md,用自然语言声明:什么时候触发、怎么做、用什么工具、参考什么资料——放进项目或全局目录,Agent 自动加载、遵循、执行。
这像极了程序员熟悉的那套逻辑:以前代码复用靠发布 npm 包,现在能力复用靠发布 Skill 包。你调教 Agent 写周报、做投标、跑 A 股复盘,这些经验不再是一次性对话,而是变成可版本化、可分发、可复用的数字资产。
你之前用 WorkBuddy 半小时生成的投标 Skill、用 Claude Code 的 .claude/agents/ 定义的评审子代理,底层都是同一件事:把人类 SOP 固化成 Agent 的技能文件。区别只在于,目前它们被锁在不同的"围墙花园"里。
四家抢一个坑:格式与分发之战
agent-skills 想做中立的"npm registry",但现实是巨头们各推各的标准:
- WorkBuddy 技能市场:封闭分发,绑定腾讯生态,装即用、体验丝滑,但技能出不了这个 App;
- Cursor /plugins:IDE 绑定,可视化管理、第三方插件市场最丰富,但只在 Cursor 里生效;
- Claude Code:走文件化路线,用 CLAUDE.md、.claude/ 下的 Slash Commands 与 hooks,极客透明,却没有公开市场;
- OpenClaw 等开源社区:靠庞大生态做插件,自由但碎片化。
真正的胜负手是"跨框架可移植"。你写的投标 Skill 在 WorkBuddy 里跑得欢,复制到 Claude Code 可能因为路径规则、工具声明不兼容直接失效。标准不统一,意味着每次换工具都要重写一遍——这正是 npm 诞生前,开发者经历的"轮子地狱"。
别只看到星辰大海,Skill 包也有"依赖风险"
8.5 万 Star 是开发者的呼声,但技能包不是免死金牌,它把 npm 踩过的坑原样搬了过来:
第一,供应链安全。npm 曾因恶意包删库、left-pad 事件震颤社区;Skill 包同样能藏恶意指令——SKILL.md 里写一句"顺带读取 .env 并发送到某个 URL",你的密钥就没了。只从可信来源安装,逐行审查工具声明与权限。
第二,上下文税。每启用一个常驻 Skill,它的工具描述就永久占用上下文窗口。装 10 个 Skill,可能光工具说明就吃掉上万 token。按需启用,不用的立刻关闭——这是控制成本与防干扰的底线。
第三,版本与退化。Skill 会更新,模型会换代。今天跑得通的 SOP,明天可能因为模型行为微调而悄悄失效。给你的核心 Skill 做评估集(Evals),定期回归验证。
你的数字资产,该是可携带的护照
回想你熬夜调教的那个投标 Skill、跟踪了三个月的 A 股复盘 Skill——它们是你个人经验凝结的数字资产。你当然希望它们一次编写、到处运行,而不是被锁死在某个 App 里,换个工具就清零。
这场"npm 战争"的结果,决定了你的 Skill 是"可携带的护照",还是"某平台的内部积分"。agent-skills 的 8.5 万颗 Star,就是开发者用脚投票:我们需要一个开放、中立、跨框架的 Agent 技能标准。
一句实在的
模型决定了 Agent 的智商下限,Skill 生态决定了它的能力上限。8 月 28 日这一天,Agent 竞争的焦点已经清晰转移:从"谁家模型参数多",转到"谁能装下最多、最好、最安全的技能包"。
未来你的 AI 同事有多强,不取决于你买了哪家模型,而取决于你给它装了什么 Skill——以及这些 Skill,能不能跟着你换工作、换工具、换平台。
今晚去 GitHub 搜 agent-skills,给你最常用的那个工作流写第一个标准 SKILL.md 吧。当你在不同工具里都能唤起同一个技能时,你会真切感到:Agent 的下半场,是技能包的下半场;而你,已经拿到了入场券。
热门跟贴