一句话结论
把 npx skills 当成 Agent 技能包管理器:先 find,再核对可信来源、审阅内容与权限,最后 add 到指定 Agent。
适用场景
- 想找前端设计、测试、部署、文档、爬取类 Skill
- 想把同一个 Skill 装给 Claude Code、Codex 或 Cursor
- 想知道已有 Skill 怎么更新和移除
常见现象
- 不知道技能去哪搜,只能在 GitHub 里乱翻
- 装了 Skill 但不知道装到全局还是项目
- 不知道哪个 Skill 靠谱,容易被低质量仓库误导
原因解释
- Vercel Skills CLI 提供 find、add、list、update、remove、init 等命令
- 项目安装适合团队共享,全局安装适合个人所有项目复用
- find-skills 的核心原则是先理解需求,再查榜单和搜索,最后做质量验证
解决步骤
- 先用一句话描述你要找的能力,比如 research、playwright、openclaw、crawler
- 运行 npx skills find 关键词,观察候选 Skill
- 打开来源仓库,核对可追溯维护者和 HTTPS 来源;完整审阅 SKILL.md、scripts、权限与数据去向,stars 和安装量只作线索
- 确认适合后用 npx skills add 安装到指定 Agent
- 后续用 npx skills list 和 npx skills check 检查更新;确认来源与变更后,只点名更新需要的 Skill
可复制命令
npx skills find research
npx skills find playwright
npx skills find openclaw
# 先列出官方仓库提供的 Skill,再完整审阅目标 Skill;-y 会跳过确认,仅在已核对来源和内容后使用
npx skills add vercel-labs/agent-skills --list
npx skills add vercel-labs/agent-skills --skill frontend-design -g -a claude-code -y
npx skills list
# 更新前先检查,不要无交互批量重装全部 Skill
npx skills check
npx skills update frontend-design
# 更新后复查来源、文件 diff 和权限边界
仍然不行怎么办
- 搜索结果很弱时,换英文关键词,比如 crawler、browser automation、e2e、docs
- 不确定是否安全时,先不要全局安装,放到测试项目里试
- 没有现成 Skill 时,用 npx skills init 生成模板,再把你的流程写进去
1.5.21 与 1.5.22 更新了什么
- 1.5.21 支持从直接归档 URL 安装 Skill。只使用可信 HTTPS 来源,优先固定 release tag 或 commit,并在安装前审阅归档内容;不要把陌生链接直接交给带 `-y` 的无交互安装。
- 1.5.22 修复了分两层分类存放的嵌套 Skills 发现;能被发现只说明目录结构可识别,不代表整个仓库已经通过安全审查。
- 1.5.22 也修复了 well-known / skills.sh 来源的更新、GitHub 来源锁定和多个 Agent 共用 Skill 时的锁记录。更新前仍先运行 `npx skills check`,再点名更新,并复查文件 diff 与权限变化。
推荐前先做 5 个质量检查
- 安装量或社区使用量只能作为发现线索,不能替代来源和代码审查。
- 看来源,官方组织和知名团队优先。
- 看仓库 stars、最近更新时间和 issue 质量。
- 看 Skill 是否要求敏感权限,例如 Cookie、Token、系统写入。
- 看描述是否具体,太泛、太夸张、没有步骤的先跳过。
项目安装和全局安装怎么选
- 项目安装:适合团队项目,把 Skill 跟项目一起维护。
- 全局安装:适合个人常用技能,例如前端设计、浏览器测试、资料搜索。
- 指定 Agent 安装:适合 Claude Code / Codex / Cursor 分工不同的情况。
- 不确定就先项目安装,验证稳定后再全局化。
还卡着?
仅把删除凭证、客户数据和环境变量值后的必要截图、日志片段、需求说明或当前页面链接发到 zhemuy@gmail.com。