Скиллы для агентов в Claude Code, Cursor, Codex... Навыки без которых уже никуда
Утро. Начинаю работать и понимаю, что нужно, чтобы я прямо из Cursor имел возможность искать скилл, который мне понадобится для решения задачи. Где их вообще искать и где брать? Можно гуглить под конкретную задачу или быть подписанным на паблики по вайбкодингу и следить там... А можно использовать специальнй скилл find-skills от Vercel или использовать лидерборд скиллов skills.sh В общем, там почти 100 000 скиллов на любой вкус и это число будет только расти.
Что такое skills.sh и зачем он нужен
skills.sh позиционируется как The Open Agent Skills Ecosystem, открытый каталог переиспользуемых скиллов для AI-агентов. Скилл здесь, это процедурное знание плюс workflow и инструменты. Устанавливается как пакет, без копипаста промптов в чат.
Поддерживаются Cursor, Codex, VSCode, Claude Code, Cline и другие агенты. Установка через
Одна команда, и агент получает доступ к инструкциям и возможностям из выбранного скилла.
По опыту, поиск скилла перед задачей, экономит время. Вместо того, чтобы каждый раз объяснять агенту контекст и правила, подключаешь готовый пакет. Особенно выручает, когда работаешь в нескольких репозиториях. Плюс кто-то до тебя подумал и сформулировал скилл/навык, который можно переиспользовать. На примере того же Humanizer'а:
Кто публикует и что в топе лидерборда
Логично, что на первых позициях скиллы от крупняка - Vercel, Anthropic, Microsoft, GitHub публикуют скиллы для своих продуктов и экосистем. Лидерборд skills.sh делится на All Time, Trending за 24 часа и Hot. Метрика, по которой ранжируют, это installs. Как в npm, полмиллиона может означать и реальный хит, и один CI-пайплайн, который ставит пакет при каждом билде.
Топ-3
- find-skills с 494 тысячами установок
- vercel-react-best-practices с 195 тысячами
- web-design-guidelines с 153 тысячами
Репозиторий Microsoft github-copilot-for-azure набирает около 2,3 миллиона total installs по всем скиллам. Видимо им очень нужно ;)
Trending показывает, что поднимается в последние сутки.
Аудит безопасности для скиллов
Вот это мне конечно зашло. В текущей реальности на такое обращаешь внимание.
На странице каждого скилла есть блок Security Audits с тремя проверками. Gen Agent Trust Hub оценивает инструкции скилла: нет ли вредоносных паттернов, обфускации, утечки секретов. Проверяет, что аутентификация идёт через env-переменные, а не хардкод, что сетевые запросы ограничены доменом вендора, что в скилле нет исполняемого кода и внешних скриптов. Risk Level: SAFE.
Socket ловит malicious behavior (инъекции, эксфильтрация, недоверенные зависимости), security concerns (утечка credentials, эксплуатация инструментов), обфускацию и подозрительные паттерны вроде рекогносцировки или избыточной автономии агента.
Snyk даёт классический security scan: уязвимости, известные CVE. Risk Level: LOW при отсутствии проблем.
Все три проходят — можно ставить скилл с меньшим риском, чем копировать промпт из неизвестного источника.
Также на странице можно посмотреть количество инсталлов по скиллу, что косвенно говорит о возможной безопасности этого скилла.
Скиллы как способ стандартизировать знания агента
Один и тот же агент в Cursor даёт разный код в зависимости от контекста и промпта. В одном чате советует добавить кэширование, в другом говорит что и без этого можно обойтись. Без фиксированного набора правил результат непредсказуем.
Скилл решает это. Фиксированный набор инструкций и best practices. Агент подтягивает их при выполнении задачи и опирается на единый набор правил вместо случайного контекста чата. Аналогия с npm. Раньше каждый копировал утилиты в свой проект, теперь ставишь npm install. Скиллы делают то же для агентов.
Зачем скиллы для продактов и разработчиков
Для продактов скиллы снижают вариативность вывода агентов. Результат предсказуемее, меньше времени на ревью и выравнивание стиля. Unit-экономика простая. Время на калибровку превращается во время на продукт. Один раз поставил скилл, в теории. На практике всё ещё подбираешь под проект, но база уже есть. И главное - скиллы можно переиспользовать от проекта к проекту. Ведь ты знаешь как они работают.
Разработчикам каталог скиллов даёт discovery через поиск и лидерборд. Не нужно изобретать велосипед и собирать промпты вручную. Можно посмотреть, что уже закрывает задачу, и подключить.
Как добавить свой скилл в лидерборд
Ручной регистрации нет. Скилл попадает в лидерборд skills.sh автоматически, когда пользователи ставят его через npx skills add. Ранжирование по анонимной телеметрии: считаются только установки, без персональных данных.
Что нужно сделать. Создать публичный репозиторий на GitHub с папкой skills/ и файлом SKILL.md внутри. В frontmatter обязательны поля name (lowercase, дефисы) и description. Шаблон можно сгенерировать: npx skills init my-skill. CLI ищет скиллы в стандартных путях: skills/, .agents/skills/, .claude/skills/ и других. После пуша пользователи могут ставить npx skills add owner/repo, и с первой установки скилл начнёт учитываться в рейтинге.
Если кто добавлял свой скилл - поделитесь результатами.
Как создать свой скилл через агента
Для тех, кто ничего качать не хочет - всегда остаётся опция создания скилла в ручную.
Хотя и не совсем в ручную. Можно поручить это самому Cursor. Напиши в чате с агентом задание вроде «создай скилл для code review по нашим стандартам» или «сделай скилл, который генерирует commit message в формате conventional commits». Агент уточнит детали, создаст папку `.cursor/skills/имя-скилла/` и файл `SKILL.md` с frontmatter и инструкциями. Если установлен скилл create-skill, вызови его через `/create-skill` в чате, он проведёт через шаги и соберёт скилл под твои требования. В обоих случаях результат тот же: готовый скилл в проекте, который Cursor подхватит при следующем старте. После проверки можно вынести в репозиторий и опубликовать в лидерборд.
Итого про скиллы, лидерборд и вообще
Я воспринимаю skills.sh как ранний npm для агентов. Сыровато, но направление верное. Экосистема ещё формируется, в AI это обычно значит завтра всё может поменяться, но пока тренд устойчивый.
skills.sh, открытый каталог скиллов для AI-агентов. Установка одной командой, лидерборд по installs, поддержка Cursor, Codex, Cline и других. Знания для агентов становятся переиспользуемыми пакетами. PM'ам и разработчикам стоит заглянуть, хотя бы чтобы понять, какие скиллы уже закрывают их задачи.
Веду в ТГ канал про продукты и вайбкодинг - подписывайтесь https://t.me/supervisionpw