用 100 行 Python 检查器识别链式 Skill 审批劫持
作者用标准库 Python 写了一个约 100 行的 chain_check.py,用两条规则检测链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill,链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。
作者用标准库 Python 写了一个约 100 行的 chain_check.py,用两条规则检测链式 Skill 审批劫持:单 Skill 规则标记同一文本中同时出现状态变更动作(upload、send、delete、transfer)和审批声明的 Skill,链式规则在已安装 Skill 间构建写读图,标记 A 写入含审批声明的文件、B 读取后执行状态变更动作的路径。
一篇俄语文章把 Vibe Coding 的开发者分成从「Воин(战士)」到「Некромант(亡灵法师)」的十余种角色,用表格列出每种角色的开发方式。
作者提出 SKILL.md 只有在 description 与用户提问匹配时才会被加载,正文决定加载后发生什么,因此值得信任的前提是先用真实输入跑一遍并读回结果。他建议把规则写成可校验的形式,并在一个更强和一个更弱的模型上分别测试,且测试要能失败。
作者在 2 月给编码智能体接了 11 个 MCP Server,空会话光工具列表就占 34,000 token,Datadog 一家贡献两百多个工具,智能体变慢并频繁选错工具。
推荐理由:作者用自己 11 个 MCP Server 拖垮上下文的经历,说明工具与知识该放在不同容器里。
/remotion-video 这个 Skill 可以把 Claude Code 或 Codex 变成动效设计师,用代码生成宣传片、发布短片、讲解视频、演示和社交帖子,包含动画、音效并输出 MP4。
有开发者在 Reddit 上征集 Claude Code、Codex、Cursor 等 AI 编程智能体的实际安全实践,覆盖运行前扫描恶意 skill、MCP server 与传递依赖,AI 生成 PR 的安全检查与人工审查,以及运行中的工具调用监控、文件系统/网络/凭证访问限制和沙箱隔离。提问者更关注真实事故、险情和现有工具的缺口,并追问提示词注入是否来自 README、skill 或依赖文件。
作者把 nykooi1 的 Claude Code 插件 VibeWise 移植到了 Codex。VibeWise 针对的问题是 AI 把项目全部写完、自己却不理解代码,它要求先做设计思考再由 AI 写代码。
Dex Horthy 给 @humanlayer_dev 的上下文工程建议:会话在压缩或新开时丢失上下文,应把所有上下文和决策写进 artifacts 里的文档(设计。
有用户在 Reddit 询问社区用 Claude Code 新发布的 mods 功能做了哪些 mod,想找带 demo GIF 或视频预览的展示合集来获取灵感。他找到的一个站点只有纯文字说明,需要逐个读细节才能理解功能,因此希望有人推荐以实际预览为主的 mod 展示渠道。
有开发者发布了一个名为 superskill 的 Skill,用于解决 Rust 项目每个 worktree 都会复制一份 target 目录、导致磁盘空间被大量占用的问题。该 Skill 整合了多个常用能力,强调规范编码、简洁回复和去冗余,作者称灵感主要来自自己长期处理 Rust 代码和内存管理的经验,欢迎试用反馈。
开发者发布 Claude Code Skill「Barid」,用于协调同一项目里多个 AI 智能体窗口的任务顺序与依赖。规划智能体写提示词,用户手动复制到对应窗口,看板记录执行顺序和依赖关系,并提示哪些任务可并行、哪些会争抢同一 GPU、测试服务器或文件。
作者因 Claude Code 的 /usage 只给账号级百分比、无法看出哪个项目吃掉额度,写了名为 quota-audit 的 Skill,读取本机 ~/.claude/projects/*/*.jsonl 中的 token 用量,按项目、按 Skill 归因,并列出 5h、24h、7d 各窗口的估算花费、超过 150k context 的 session 和撞限记录。
作者团队为自家编程语言做 hackathon 时发现,编程智能体不了解这门语言,会编造语法并给出错误建议。他们随后补写了面向智能体的文档、一组 Skill 文件和 MCP server,让智能体通过真实编译器运行代码、拿到真实报错而不是靠猜。
一位开发者用自建 Skill /qarelease 在每次迭代末尾生成人工验证步骤:给定部署起点和终点,它对比两次发布之间合并的 PR 并输出步骤,但结果非常啰嗦且步骤重复。该开发者已具备合并 PR 时的 CI 和验证流程,现寻求调优建议或其他 Skill、工具替代方案。
有用户在组织内用 Claude Code 自动化工作流时遇到一致性问题:Claude 常搜索所有项目找参考,导致每次实现结果不同,还会绕过预校验模板和渲染函数,直接手写组件。即使用 skills 文件要求它使用组件库,也只是偶尔生效。该用户希望找到办法,让 Claude 稳定判断组件是否匹配用户需求,并改用组件库 SDK。
作者把 Google Workspace 的八个远程 MCP 服务器接入 Claude Code 的配置过程脚本化,并打包成可安装的 google-workspace-mcp Skill 和插件,仓库地址为 github.com/xbill9/workspace-mcp-claude。
AI Hero Skills 发布 v1.3,新增 /implement-spec、/pr、/retro 三个技能,把主流程从 /grill-with-docs → /to-spec → /to-tickets 延伸到实现、PR 和复盘。
推荐理由:作者把技能集补成从写 spec 到 PR、复盘的完整链路,并给出各环节的取舍与已知粗糙处。
开发者发布免费 MIT 插件 deutsch-loop,在 Claude Code 单轮运行超过 12 秒且德语错题到期时,于提示框上方弹出情景卡片,可用 `/nochmal` 边等边作答。卡片和判分各调用一次 Sonnet,状态栏与面板不调用模型;配套 Skill 也能在 Codex 运行,插件依赖 Claude Code 的 mods API(早期访问,测试于 2.1.286)。
作者为 AI 编码智能体配置了 5 个 Skill,解决三周后智能体反复重写同一个 helper 文件、忘记项目约定、不写测试的问题。
作者把多年来反复对 AI 智能体口述的规则整理成 Senzu,一个面向 Claude Code 和 Codex 的西班牙语插件包,包含 Skills、会直接阻断操作的 muros(hooks)和 /plan、/verificar、/brief 等命令。
作者用 Claude Code 现场把第三方决策模型 Jev(typesafe/jev-1.13,来自 TypeSafe AI)接入工作流,Jev 只回答 choice、score、noul 三类带置信度的结构化问题,经 OpenRouter 调用约每千次两美分、单次不到一秒。
在 Claude Code 或 Cursor 中,把仓库粘贴进聊天只服务当前对话,不会留下可复用的 Agent Skill;本地 SKILL.md 则是一个可在本机反复加载的文件。
作者提出评审优秀 skill 的五条标准,包括 description 是否写清能力、触发场景和关键词,触发策略与 description 是否匹配,正文是路由器还是仓库、是否用祈使句、是否留 Gotchas 和 Don't railroad,细节是否放在 references 并留指针,以及说的和做的是否一致。
微软与加州大学圣巴巴拉分校研究者公开论文 ScholarEvolve,从已发表的 Agent 研究中寻找改进思路,写进 Harness 后用真实任务检验,执行任务的模型保持不变。
i had a lot of fun chatting with @mattpocockuk today about how i was able to land 2,500 PRs last month! Matt is a wonderful interviewer so i think the interview turned out really interesting both of our skill plugins work great together, so i recommend giving both a try and picking the best skills that suit your workflow https://www.youtube.com/watch?v=MN9dGgmLyso
推荐理由:宝玉借 Lauren Tan 月并 2500 个 PR 的实践,说明不逐个 Review 的前提是验证 Skill 与规则约束,并给出自己的适用条件。
AWS 的一群开发者开源了 Pizza Bot,一个自托管应用,让 AI 智能体在后台执行任务并通过收件箱式界面返回结果。
写好 Skill 的关键在于两点:description 要写成给模型的路由规则,包含能力清单、具体场景和用户触发关键词,而不是写给人看的摘要;SKILL.md 正文要当路由器而非知识仓库,只放分步流程和细节文件的指针,细节内容放到 style.md 等外部文件。
Etymon 用 etymon.toml 和 etymon.lock 两个共享文件替代 CLAUDE.md、AGENTS.md、opencode.json、.codex/config.toml、.cursor/rules/、.mcp.json 等各工具专属配置,让仓库与具体 AI 工具解耦。
作者引用 Claude Code 团队在内部跑了几百个 skill 后的总结,提出 skill 不是一条保存下来的复杂提示词,而是一个文件夹,整个文件系统本身就是上下文工程。
Vibe Coding Discover 是一个 AI 开源项目目录,帮助开发者按 Agents、MCP、Skills、RAG、工具与框架等分类查找项目。10/05/2026 UTC 当天新增 14 个项目、79 个用例,推荐项目包括跨智能体 Skill 插件 ponytail、设计 Skill 包 impeccable 和 Rust 终端编码智能体 Codewhale。
BB 是一个 MIT 许可的开源程序,让 Claude Code、Codex、Pi 和 ACP 智能体在同一个窗口里工作,7 个月内在仓库积累了约 4 千颗星。
神秘模型 Space Bunny(space-bunny-alpha)3 天登顶全球调用量第一,目前免费,支持 1M 上下文,速度比 DeepSeek 4.1 Flash 快至少一倍。
腾讯朱雀实验室开源 A.I.G(AI-Infra-Guard),集成 OpenClaw 安全体检、Agent 安全扫描、AI 工具技能扫描、AI 基础设施漏洞扫描与大模型越狱评估等能力。
Meta 的 AI 智能体 muse 会频繁重建仓库中的 Rust 代码并定期更新 Skill,作者让它每天自动检查 Skill 变更并推送到一个现已公开的 GitHub 仓库。这些 Skill 大多简短说明如何使用 muse 自有的 Rust CLI 工具,其中一个还梳理了 muse 的 Postgres 数据库内容。
文章整理了 5 个可通过 npx skills add 安装的 Skill:tutor-skills 把资料变成 Obsidian 学习库并按概念测验,youtube-skills 走 TranscriptAPI 拉字幕。
Anthropic 为 Claude 开发者开放插件提交门户,可提交扩展审核并发布到 Claude Directory。付费套餐开发者可提交带远程服务器的 MCP 连接器,或整合 MCP 服务器与 Agent Skills 并托管在 GitHub 的 bundle。
作者 fmind-dev 认为 AGENTS.md 与 Unix 工具链天然契合,因为配置、流和进程都能被智能体通过文件读写、运行检查并查看退出状态。
Nous Research 发布 Hermes Agent 0.21.5,为桌面插件引入 SDK,包含草稿 API、会话列表与侧边栏界面元素、设置/技能/配置的类型化桥接,以及插件后端的事件互通。
一位开发者集中使用 pi 三周后决定弃用 Claude Code 和 Codex,并称 pi 即将发布 3.14 版本。他重写了 pi 的 4 个默认工具,自制 peer 插件和 subagent,将系统提示词从约 5k 扩到 11k,并控制在 10k 上下。