用 100 行 Python 检查器识别链式 Skill 审批劫持
作者用标准库 Python 写了一个约 100 行的 chain_check.py,用两条规则检测链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill,链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。
Awaiting translation
作者用标准库 Python 写了一个约 100 行的 chain_check.py,用两条规则检测链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill,链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。
Awaiting translation
一篇俄语文章把 Vibe Coding 的开发者分成从「Воин(战士)」到「Некромант(亡灵法师)」的十余种角色,用表格列出每种角色的开发方式。
Awaiting translation
作者提出 SKILL.md 只有在 description 与用户提问匹配时才会被加载,正文决定加载后发生什么,因此值得信任的前提是先用真实输入跑一遍并读回结果。他建议把规则写成可校验的形式,并在一个更强和一个更弱的模型上分别测试,且测试要能失败。
Awaiting translation
In February I hooked up 11 MCP Servers to my coding agent. Just the tool list in an empty session ate up 34,000 tokens, with Datadog alone contributing over two hundred tools. The agent got slower and kept picking the wrong tools.
Why it matters: I'm writing this up because 11 MCP Servers of my own blew up my context, and it showed me that tools and knowledge belong in different containers.
/remotion-video 这个 Skill 可以把 Claude Code 或 Codex 变成动效设计师,用代码生成宣传片、发布短片、讲解视频、演示和社交帖子,包含动画、音效并输出 MP4。
Awaiting translation
有开发者在 Reddit 上征集 Claude Code、Codex、Cursor 等 AI 编程智能体的实际安全实践,覆盖运行前扫描恶意 skill、MCP server 与传递依赖,AI 生成 PR 的安全检查与人工审查,以及运行中的工具调用监控、文件系统/网络/凭证访问限制和沙箱隔离。提问者更关注真实事故、险情和现有工具的缺口,并追问提示词注入是否来自 README、skill 或依赖文件。
Awaiting translation
作者把 nykooi1 的 Claude Code 插件 VibeWise 移植到了 Codex。VibeWise 针对的问题是 AI 把项目全部写完、自己却不理解代码,它要求先做设计思考再由 AI 写代码。
Awaiting translation
Dex Horthy 给 @humanlayer_dev 的上下文工程建议:会话在压缩或新开时丢失上下文,应把所有上下文和决策写进 artifacts 里的文档(设计。
Awaiting translation
有用户在 Reddit 询问社区用 Claude Code 新发布的 mods 功能做了哪些 mod,想找带 demo GIF 或视频预览的展示合集来获取灵感。他找到的一个站点只有纯文字说明,需要逐个读细节才能理解功能,因此希望有人推荐以实际预览为主的 mod 展示渠道。
Awaiting translation
有开发者发布了一个名为 superskill 的 Skill,用于解决 Rust 项目每个 worktree 都会复制一份 target 目录、导致磁盘空间被大量占用的问题。该 Skill 整合了多个常用能力,强调规范编码、简洁回复和去冗余,作者称灵感主要来自自己长期处理 Rust 代码和内存管理的经验,欢迎试用反馈。
Awaiting translation
开发者发布 Claude Code Skill「Barid」,用于协调同一项目里多个 AI 智能体窗口的任务顺序与依赖。规划智能体写提示词,用户手动复制到对应窗口,看板记录执行顺序和依赖关系,并提示哪些任务可并行、哪些会争抢同一 GPU、测试服务器或文件。
Awaiting translation
作者因 Claude Code 的 /usage 只给账号级百分比、无法看出哪个项目吃掉额度,写了名为 quota-audit 的 Skill,读取本机 ~/.claude/projects/*/*.jsonl 中的 token 用量,按项目、按 Skill 归因,并列出 5h、24h、7d 各窗口的估算花费、超过 150k context 的 session 和撞限记录。
Awaiting translation
作者团队为自家编程语言做 hackathon 时发现,编程智能体不了解这门语言,会编造语法并给出错误建议。他们随后补写了面向智能体的文档、一组 Skill 文件和 MCP server,让智能体通过真实编译器运行代码、拿到真实报错而不是靠猜。
Awaiting translation
一位开发者用自建 Skill /qarelease 在每次迭代末尾生成人工验证步骤:给定部署起点和终点,它对比两次发布之间合并的 PR 并输出步骤,但结果非常啰嗦且步骤重复。该开发者已具备合并 PR 时的 CI 和验证流程,现寻求调优建议或其他 Skill、工具替代方案。
Awaiting translation
有用户在组织内用 Claude Code 自动化工作流时遇到一致性问题:Claude 常搜索所有项目找参考,导致每次实现结果不同,还会绕过预校验模板和渲染函数,直接手写组件。即使用 skills 文件要求它使用组件库,也只是偶尔生效。该用户希望找到办法,让 Claude 稳定判断组件是否匹配用户需求,并改用组件库 SDK。
Awaiting translation
作者把 Google Workspace 的八个远程 MCP 服务器接入 Claude Code 的配置过程脚本化,并打包成可安装的 google-workspace-mcp Skill 和插件,仓库地址为 github.com/xbill9/workspace-mcp-claude。
Awaiting translation
AI Hero Skills v1.3 is out, adding three skills—/implement-spec, /pr, and /retro—and extending the main flow from /grill-with-docs → /to-spec → /to-tickets into implementation, PRs, and retros.
Why it matters: The author rounds out the skill set into a full path from writing specs to PRs and retros, and lays out the trade-offs at each step along with the rough edges they already know about.
开发者发布免费 MIT 插件 deutsch-loop,在 Claude Code 单轮运行超过 12 秒且德语错题到期时,于提示框上方弹出情景卡片,可用 `/nochmal` 边等边作答。卡片和判分各调用一次 Sonnet,状态栏与面板不调用模型;配套 Skill 也能在 Codex 运行,插件依赖 Claude Code 的 mods API(早期访问,测试于 2.1.286)。
Awaiting translation
作者为 AI 编码智能体配置了 5 个 Skill,解决三周后智能体反复重写同一个 helper 文件、忘记项目约定、不写测试的问题。
Awaiting translation
作者把多年来反复对 AI 智能体口述的规则整理成 Senzu,一个面向 Claude Code 和 Codex 的西班牙语插件包,包含 Skills、会直接阻断操作的 muros(hooks)和 /plan、/verificar、/brief 等命令。
Awaiting translation
作者用 Claude Code 现场把第三方决策模型 Jev(typesafe/jev-1.13,来自 TypeSafe AI)接入工作流,Jev 只回答 choice、score、noul 三类带置信度的结构化问题,经 OpenRouter 调用约每千次两美分、单次不到一秒。
Awaiting translation
在 Claude Code 或 Cursor 中,把仓库粘贴进聊天只服务当前对话,不会留下可复用的 Agent Skill;本地 SKILL.md 则是一个可在本机反复加载的文件。
Awaiting translation
作者提出评审优秀 skill 的五条标准,包括 description 是否写清能力、触发场景和关键词,触发策略与 description 是否匹配,正文是路由器还是仓库、是否用祈使句、是否留 Gotchas 和 Don't railroad,细节是否放在 references 并留指针,以及说的和做的是否一致。
Awaiting translation
微软与加州大学圣巴巴拉分校研究者公开论文 ScholarEvolve,从已发表的 Agent 研究中寻找改进思路,写进 Harness 后用真实任务检验,执行任务的模型保持不变。
Awaiting translation
i had a lot of fun chatting with @mattpocockuk today about how i was able to land 2,500 PRs last month! Matt is a wonderful interviewer so i think the interview turned out really interesting both of our skill plugins work great together, so i recommend giving both a try and picking the best skills that suit your workflow https://www.youtube.com/watch?v=MN9dGgmLyso
Why it matters: Using Lauren Tan's practice of merging 2500 PRs in a month, Baoyu explains that skipping individual reviews rests on validation Skills and rule constraints, and lays out the conditions under which he'd apply the same approach.
A group of AWS developers has open-sourced Pizza Bot, a self-hosted app that lets AI agents run tasks in the background and return results through an inbox-style interface.
写好 Skill 的关键在于两点:description 要写成给模型的路由规则,包含能力清单、具体场景和用户触发关键词,而不是写给人看的摘要;SKILL.md 正文要当路由器而非知识仓库,只放分步流程和细节文件的指针,细节内容放到 style.md 等外部文件。
Awaiting translation
Etymon 用 etymon.toml 和 etymon.lock 两个共享文件替代 CLAUDE.md、AGENTS.md、opencode.json、.codex/config.toml、.cursor/rules/、.mcp.json 等各工具专属配置,让仓库与具体 AI 工具解耦。
Awaiting translation
作者引用 Claude Code 团队在内部跑了几百个 skill 后的总结,提出 skill 不是一条保存下来的复杂提示词,而是一个文件夹,整个文件系统本身就是上下文工程。
Awaiting translation
Awaiting translation
Vibe Coding Discover 是一个 AI 开源项目目录,帮助开发者按 Agents、MCP、Skills、RAG、工具与框架等分类查找项目。10/05/2026 UTC 当天新增 14 个项目、79 个用例,推荐项目包括跨智能体 Skill 插件 ponytail、设计 Skill 包 impeccable 和 Rust 终端编码智能体 Codewhale。
Awaiting translation
BB 是一个 MIT 许可的开源程序,让 Claude Code、Codex、Pi 和 ACP 智能体在同一个窗口里工作,7 个月内在仓库积累了约 4 千颗星。
Awaiting translation
神秘模型 Space Bunny(space-bunny-alpha)3 天登顶全球调用量第一,目前免费,支持 1M 上下文,速度比 DeepSeek 4.1 Flash 快至少一倍。
Awaiting translation
腾讯朱雀实验室开源 A.I.G(AI-Infra-Guard),集成 OpenClaw 安全体检、Agent 安全扫描、AI 工具技能扫描、AI 基础设施漏洞扫描与大模型越狱评估等能力。
Awaiting translation
Meta 的 AI 智能体 muse 会频繁重建仓库中的 Rust 代码并定期更新 Skill,作者让它每天自动检查 Skill 变更并推送到一个现已公开的 GitHub 仓库。这些 Skill 大多简短说明如何使用 muse 自有的 Rust CLI 工具,其中一个还梳理了 muse 的 Postgres 数据库内容。
Awaiting translation
文章整理了 5 个可通过 npx skills add 安装的 Skill:tutor-skills 把资料变成 Obsidian 学习库并按概念测验,youtube-skills 走 TranscriptAPI 拉字幕。
Awaiting translation
Anthropic 为 Claude 开发者开放插件提交门户,可提交扩展审核并发布到 Claude Directory。付费套餐开发者可提交带远程服务器的 MCP 连接器,或整合 MCP 服务器与 Agent Skills 并托管在 GitHub 的 bundle。
Awaiting translation
作者 fmind-dev 认为 AGENTS.md 与 Unix 工具链天然契合,因为配置、流和进程都能被智能体通过文件读写、运行检查并查看退出状态。
Awaiting translation
Nous Research 发布 Hermes Agent 0.21.5,为桌面插件引入 SDK,包含草稿 API、会话列表与侧边栏界面元素、设置/技能/配置的类型化桥接,以及插件后端的事件互通。
Awaiting translation
一位开发者集中使用 pi 三周后决定弃用 Claude Code 和 Codex,并称 pi 即将发布 3.14 版本。他重写了 pi 的 4 个默认工具,自制 peer 插件和 subagent,将系统提示词从约 5k 扩到 11k,并控制在 10k 上下。
Awaiting translation