Если ты используешь AI-агентов для написания кода, рано или поздно захочешь расширить их возможности. Проблема — открытые маркетплейсы навыков: по данным авторов проекта, 13,4% публично доступных skills содержат критические уязвимости. Не очень приятная статистика.
Agent Skills — попытка исправить это: managed-реестр с верификацией, статическим анализом и человеческой модерацией.
Что такое Skills
Skill — это упакованные инструкции и ресурсы, которые учат агента новым паттернам, воркфлоу и специализированным знаниям. По сути — плагины для твоего AI-ассистента.
Структура каждого навыка:
packages/skills-catalog/skills/
(category-name)/
skill/
SKILL.md ← основные инструкции
templates/ ← шаблоны файлов
references/ ← документация по запросу
Безопасность
Авторы сделали на этом акцент:
- 100% open source — никаких бинарников
- Статический анализ в CI/CD
- Иммутабельная целостность через lockfiles и хэширование контента
- Человеческая модерация промптов
- CLI с защитой: санитизация входных данных, изоляция путей, защита от symlink-атак, атомарный lockfile, audit trail
- Каждый навык проходит сканирование через Snyk Agent Scan (бывший mcp-scan) перед публикацией
Поддерживаемые агенты
Claude Code, Cursor, Copilot, Antigravity, Windsurf, Cline и другие. Если нужного агента нет — можно открыть issue.
Что уже есть в каталоге
Несколько примечательных навыков:
- tlc-spec-driven — планирование фич в 4 фазах: Specify → Design → Tasks → Implement. Создаёт атомарные задачи с критериями проверки и сохраняет контекст между сессиями.
- aws-advisor — экспертный советник по AWS: архитектура, security review, рекомендации с опорой на AWS MCP tools.
- playwright-skill — полноценная браузерная автоматизация: тесты, формы, скриншоты, валидация UX.
- figma — вытаскивает дизайн-контекст из Figma и конвертирует его в production-код через MCP.
- security-best-practices — ревью безопасности под конкретный язык/фреймворк, генерация отчётов, предложения по secure-by-default исправлениям.
Быстрый старт
Запустить интерактивный визард:
npx @tech-leads-club/agent-skills
Визард проведёт по шагам:
- Выбор действия — установить или обновить навыки
- Просмотр и выбор — фильтр по категории или поиск
- Выбор агентов — Cursor, Claude Code и т.д.
- Метод установки — Copy (рекомендуется) или Symlink
- Область применения — Global (домашняя директория) или Local (только проект)
На каждом шаге есть ← Back — можно вернуться и пересмотреть выбор.
Основные команды CLI
# Список доступных навыков
agent-skills list
# Установить один навык
agent-skills install -s tlc-spec-driven
# Установить несколько сразу
agent-skills install -s aws-advisor coding-guidelines docs-writer
# Установить для конкретных агентов
agent-skills install -s my-skill -a cursor claude-code
# Глобальная установка (~/.gemini, ~/.claude и т.д.)
agent-skills install -s my-skill -g
# Обновить все установленные навыки
agent-skills update
# Удалить навык
agent-skills remove -s my-skill
# Удалить для конкретных агентов
agent-skills remove -s my-skill -a cursor windsurf
# Управление кэшем
agent-skills cache --clear
agent-skills cache --path
# Просмотр audit log
agent-skills audit
agent-skills audit -n 20
Также доступен MCP Server, если хочется интеграции через протокол MCP, и возможность контрибьютить свои навыки в каталог.

