Скиллы для агентов в Claude Code, Cursor, Codex... Навыки без которых уже никуда

Утро. Начинаю работать и понимаю, что нужно, чтобы я прямо из Cursor имел возможность искать скилл, который мне понадобится для решения задачи. Где их вообще искать и где брать? Можно гуглить под конкретную задачу или быть подписанным на паблики по вайбкодингу и следить там... А можно использовать специальнй скилл find-skills от Vercel или использовать лидерборд скиллов skills.sh В общем, там почти 100 000 скиллов на любой вкус и это число будет только расти.

Скиллы для агентов в Claude Code, Cursor, Codex... Навыки без которых уже никуда

Что такое skills.sh и зачем он нужен

skills.sh позиционируется как The Open Agent Skills Ecosystem, открытый каталог переиспользуемых скиллов для AI-агентов. Скилл здесь, это процедурное знание плюс workflow и инструменты. Устанавливается как пакет, без копипаста промптов в чат.

Поддерживаются Cursor, Codex, VSCode, Claude Code, Cline и другие агенты. Установка через

npx skills add <owner/repo@skill>

Одна команда, и агент получает доступ к инструкциям и возможностям из выбранного скилла.

По опыту, поиск скилла перед задачей, экономит время. Вместо того, чтобы каждый раз объяснять агенту контекст и правила, подключаешь готовый пакет. Особенно выручает, когда работаешь в нескольких репозиториях. Плюс кто-то до тебя подумал и сформулировал скилл/навык, который можно переиспользовать. На примере того же Humanizer'а:

Немного повоевал с терминалом и мне удалось поставить мой первый скил Humanizer
Немного повоевал с терминалом и мне удалось поставить мой первый скил Humanizer

Кто публикует и что в топе лидерборда

Логично, что на первых позициях скиллы от крупняка - Vercel, Anthropic, Microsoft, GitHub публикуют скиллы для своих продуктов и экосистем. Лидерборд skills.sh делится на All Time, Trending за 24 часа и Hot. Метрика, по которой ранжируют, это installs. Как в npm, полмиллиона может означать и реальный хит, и один CI-пайплайн, который ставит пакет при каждом билде.

Топ-3

Репозиторий Microsoft github-copilot-for-azure набирает около 2,3 миллиона total installs по всем скиллам. Видимо им очень нужно ;)

Trending показывает, что поднимается в последние сутки.

Лидерборд для skills
Лидерборд для skills

Аудит безопасности для скиллов

Вот это мне конечно зашло. В текущей реальности на такое обращаешь внимание.

На странице каждого скилла есть блок Security Audits с тремя проверками. Gen Agent Trust Hub оценивает инструкции скилла: нет ли вредоносных паттернов, обфускации, утечки секретов. Проверяет, что аутентификация идёт через env-переменные, а не хардкод, что сетевые запросы ограничены доменом вендора, что в скилле нет исполняемого кода и внешних скриптов. Risk Level: SAFE.

Socket ловит malicious behavior (инъекции, эксфильтрация, недоверенные зависимости), security concerns (утечка credentials, эксплуатация инструментов), обфускацию и подозрительные паттерны вроде рекогносцировки или избыточной автономии агента.

Snyk даёт классический security scan: уязвимости, известные CVE. Risk Level: LOW при отсутствии проблем.

Все три проходят — можно ставить скилл с меньшим риском, чем копировать промпт из неизвестного источника.

Также на странице можно посмотреть количество инсталлов по скиллу, что косвенно говорит о возможной безопасности этого скилла.

Сколько инсталлов было этого навыка
Сколько инсталлов было этого навыка

Скиллы как способ стандартизировать знания агента

Один и тот же агент в Cursor даёт разный код в зависимости от контекста и промпта. В одном чате советует добавить кэширование, в другом говорит что и без этого можно обойтись. Без фиксированного набора правил результат непредсказуем.

Скилл решает это. Фиксированный набор инструкций и best practices. Агент подтягивает их при выполнении задачи и опирается на единый набор правил вместо случайного контекста чата. Аналогия с npm. Раньше каждый копировал утилиты в свой проект, теперь ставишь npm install. Скиллы делают то же для агентов.

Зачем скиллы для продактов и разработчиков

Для продактов скиллы снижают вариативность вывода агентов. Результат предсказуемее, меньше времени на ревью и выравнивание стиля. Unit-экономика простая. Время на калибровку превращается во время на продукт. Один раз поставил скилл, в теории. На практике всё ещё подбираешь под проект, но база уже есть. И главное - скиллы можно переиспользовать от проекта к проекту. Ведь ты знаешь как они работают.

Разработчикам каталог скиллов даёт discovery через поиск и лидерборд. Не нужно изобретать велосипед и собирать промпты вручную. Можно посмотреть, что уже закрывает задачу, и подключить.

Как добавить свой скилл в лидерборд

Ручной регистрации нет. Скилл попадает в лидерборд skills.sh автоматически, когда пользователи ставят его через npx skills add. Ранжирование по анонимной телеметрии: считаются только установки, без персональных данных.

Что нужно сделать. Создать публичный репозиторий на GitHub с папкой skills/ и файлом SKILL.md внутри. В frontmatter обязательны поля name (lowercase, дефисы) и description. Шаблон можно сгенерировать: npx skills init my-skill. CLI ищет скиллы в стандартных путях: skills/, .agents/skills/, .claude/skills/ и других. После пуша пользователи могут ставить npx skills add owner/repo, и с первой установки скилл начнёт учитываться в рейтинге.

Если кто добавлял свой скилл - поделитесь результатами.

Как создать свой скилл через агента

Для тех, кто ничего качать не хочет - всегда остаётся опция создания скилла в ручную.

Хотя и не совсем в ручную. Можно поручить это самому Cursor. Напиши в чате с агентом задание вроде «создай скилл для code review по нашим стандартам» или «сделай скилл, который генерирует commit message в формате conventional commits». Агент уточнит детали, создаст папку `.cursor/skills/имя-скилла/` и файл `SKILL.md` с frontmatter и инструкциями. Если установлен скилл create-skill, вызови его через `/create-skill` в чате, он проведёт через шаги и соберёт скилл под твои требования. В обоих случаях результат тот же: готовый скилл в проекте, который Cursor подхватит при следующем старте. После проверки можно вынести в репозиторий и опубликовать в лидерборд.

Создаём скилл сами в Cursor, примерно также и в других IDE
Создаём скилл сами в Cursor, примерно также и в других IDE

Итого про скиллы, лидерборд и вообще

Я воспринимаю skills.sh как ранний npm для агентов. Сыровато, но направление верное. Экосистема ещё формируется, в AI это обычно значит завтра всё может поменяться, но пока тренд устойчивый.

skills.sh, открытый каталог скиллов для AI-агентов. Установка одной командой, лидерборд по installs, поддержка Cursor, Codex, Cline и других. Знания для агентов становятся переиспользуемыми пакетами. PM'ам и разработчикам стоит заглянуть, хотя бы чтобы понять, какие скиллы уже закрывают их задачи.

Веду в ТГ канал про продукты и вайбкодинг - подписывайтесь https://t.me/supervisionpw

1
Начать дискуссию