一套 Skills,同步到 31 款 AI 编程工具

导入一次,想给哪个工具用就开哪个。Claude Code、Codex、Cursor 之间不用再来回复制,源文件改一次,处处跟着生效;社区 Skill 装之前,先在本地扫一遍。

免费 · MIT 开源 · 本地优先 · 支持 macOS、Windows 与 Linux
Skills Manager 中 Claude Code、Codex、Cursor 等工具的连接状态
900+GitHub Stars
31AI 编程工具
3桌面平台
MIT开源许可证
兼容性

你常用的那些工具,共用同一套 Skills

Skills Manager 会自动扫出本机装了哪些 AI 编程工具,把它们统一接到同一个技能库上。写一遍的 Skill,在哪个工具里都能直接用。

Claude Code
Codex
Cursor
Gemini CLI
OpenCode
Windsurf
Cline
Antigravity
Vercel Skills
Trae
Qwen Code
Augment

还有另外 19 款,完整的目录对照表在下面

兼容性矩阵

31 款受支持的工具,各自从哪里读 Skills

每个 Skill 只有一份源文件,存在 ~/.skills-manager/skills。Skills Manager 把连接写进各工具本来就会扫的那个目录——只存一份,随时能撤。

工具Skills 目录检测命令连接方式
Claude Code~/.claude/skillsclaude软链接 / 目录联接
Codex~/.codex/skillscodex软链接 / 目录联接
Cursor~/.cursor/skillscursor软链接 / 目录联接
Gemini CLI~/.gemini/skillsgemini软链接 / 目录联接
OpenCode~/.config/opencode/skills~/.opencode/skillsopencode软链接 / 目录联接
Windsurf~/.windsurf/skillswindsurf软链接 / 目录联接
Cline~/.cline/skillscline软链接 / 目录联接
Antigravity~/.antigravity/skillsantigravity软链接 / 目录联接
Vercel Skills~/.agents/skills~/.vercel/skills~/.vercel-skills/skillsvercel软链接 / 目录联接
Trae~/.trae/skillstrae软链接 / 目录联接
Qwen Code~/.qwen/skillsqwen软链接 / 目录联接
Augment~/.augment/skillsaugment软链接 / 目录联接
CodeBuddy~/.codebuddy/skillscodebuddy软链接 / 目录联接
Droid~/.factory/skills~/.droid/skillsdroid软链接 / 目录联接
OpenClaw~/.openclaw/skillsopenclaw软链接 / 目录联接
CommandCode~/.commandcode/skillscommandcode软链接 / 目录联接
Continue~/.continue/skillscontinue软链接 / 目录联接
Crush~/.config/crush/skills~/.crush/skillscrush软链接 / 目录联接
Goose~/.config/goose/skills~/.goose/skillsgoose软链接 / 目录联接
iFlow~/.iflow/skillsiflow复制模式
Junie~/.junie/skillsjunie软链接 / 目录联接
Kilo Code~/.kilocode/skillskilo软链接 / 目录联接
Kiro~/.kiro/skillskiro软链接 / 目录联接
Qoder~/.qoder/skillsqoder软链接 / 目录联接
Roo Code~/.roo/skillsroo软链接 / 目录联接
Zencoder~/.zencoder/skillszencoder软链接 / 目录联接
Pi~/.pi/agent/skillspi软链接 / 目录联接
Trae CN~/.trae-cn/skillstrae软链接 / 目录联接
Hermes~/.hermes/skillshermes软链接 / 目录联接
WorkBuddy~/.workbuddy/skillsworkbuddy软链接 / 目录联接
QoderWork CN~/.qoderworkcn/skillsqoderworkcn软链接 / 目录联接

macOS 和 Linux 用软链接;Windows 上软链接不行会自动退到目录联接,不需要管理员权限。只有 iFlow 因为不认链接,走的是复制模式。

列表里没有你在用的工具?

把它的配置目录指给 Skills Manager 就能加进来,同一套技能库、按工具开关和安全扫描,对它一样管用。

工作流

源文件只留一份,不再到处复制文件夹

Skills Manager 把源文件集中放在一个技能库里,各个 AI 编程工具需要的连接,由它来建、由它来维护。

统一技能库~/.skills-manager/skills
已连接工具
Claude Code
Codex
Cursor
Gemini CLI
01

导入一次

把现有的 Skills 收进统一技能库,原来的配置不用重新整理一遍。

02

按工具开关

哪个工具用哪些 Skill,单独开、单独关,源文件一动不动。

03

自动同步

工具连接靠软链接维护,源文件改完,所有开着的工具立刻跟上。

所有 Skills、所有工具,一眼看清

技能库、工具连接状态、市场安装记录,都在同一个界面里,不用来回切窗口。

Skills Manager 统一 Agent Skills 技能库
快速上手

三步走完,从下载到多工具同步

Skills Manager 不会要求你先把现有配置推倒重来。它读取你手上已经有的 Skills,然后接管它们和各个工具之间的连接关系。

  1. 01

    装好,让它自己找工具

    下载对应平台的安装包打开。Skills Manager 会把 31 个内置工具的目录挨个探一遍,列出本机装了的那些。

    不用注册账号,也不用碰命令行。这一步只读不写,你没启用 Skill 之前,磁盘上什么都不会变。

  2. 02

    把散落各处的 Skills 收进来

    指向 ~/.claude/skills 这类目录里已有的 Skills,它们会被收进 ~/.skills-manager/skills 这个统一技能库。

    各工具下重复的副本会合并成一条,同一个 Skill 不用再在好几个地方分别维护。

  3. 03

    按工具一个个开

    拨一下开关,连接就出现在那个工具的 Skills 目录里;关掉,连接消失,源文件从头到尾没被碰过。

    所有工具指向同一份文件,改一次,处处同时生效。

一般要花多久5 分钟以内

安全

启用 Skill 之前,先看清它会做什么

危险命令、隐蔽下载、提权操作、可疑指令,先在本地查一遍,再决定要不要开。

本地静态扫描

确定性规则在本机跑完,源文件一个字节都不上传。

可选 LLM 二审

规则拿不准的地方,可以再让模型看一眼,多一层判断。

结果能落到具体位置

哪个文件、什么等级、命中哪条规则、该怎么处理,都写清楚。

安全扫描
检查完成
security-audit/SKILL.md
破坏性命令未发现
网络外传未发现
权限提升未发现
指令覆盖1 项待复核
安全扫描

四类风险,共 36 条确定性规则

Skill 里可以写 AI 会照着执行的命令,从网上装一个 Skill,本质上等于运行一段你没读过的脚本。Skills Manager 在你启用之前先把整个目录在本地扫一遍,规则是确定性的:同样的输入,永远同样的结果。

destructive.*9 条规则

破坏性命令

会删数据、覆盖数据,或者让数据再也找不回来的操作。

  • destructive.rm_rf_root
  • destructive.mkfs
  • destructive.dd_to_device
  • destructive.fork_bomb
network.*9 条规则

网络与数据外传

反弹 shell、数据外传,以及一切把本地文件或凭据送出本机的行为。

  • network.pipe_to_shell
  • network.nc_reverse_shell
  • network.curl_with_creds
  • network.scp_to_remote
privilege.*9 条规则

提权与持久化

sudo、放宽权限,以及那些让 Skill 重启后还活着、或者能劫持后续命令的改动。

  • privilege.sudo
  • privilege.write_shell_rc
  • privilege.crontab_persist
  • privilege.path_hijack
payload.*9 条规则

混淆与隐藏载荷

Base64 解码后执行、零宽字符,以及其他专门用来藏住真实意图的手法。

  • payload.base64_decode_exec
  • payload.eval_exec
  • payload.zero_width_chars
  • payload.rtl_override

五个风险等级

每条命中都带一个置信度,按固定阈值落到对应等级。报告把最严重的排在最前面,后面跟上具体文件和行号。

  • Critical 严重置信度 ≥ 0.95
  • High 高置信度 ≥ 0.80
  • Medium 中置信度 ≥ 0.60
  • Low 低置信度 ≥ 0.40
  • Safe 安全低于 0.40

看上下文,把误报压下去

文档示例里的 rm -rf,和 AI 真会照做的 rm -rf,不是一回事。扫描器会记下每处命中出现在什么位置,据此调整权重。

  • 出现在 Markdown 示例代码块里
  • 出现在注释行
  • 出现在 docs/ 目录下
  • 所在代码块标的是什么语言
Skills Manager 内置 Agent Skills 技能市场
技能市场

找 Skill、装 Skill、顺手翻译,不用离开应用

在应用里直接翻社区 Skills,看清来源,一键装上,需要的话顺手翻成中文。

聚合多个来源

从已接入的社区目录和 GitHub 仓库里找 Agent Skills,不用自己一个个翻。

中英文都顺手

Skill 的名称、描述和正文都能翻,命令、路径和字段名保持原样不动。

对比

要维护的东西更少,能掌控的更多

工具就一两个的时候,手工建文件夹完全够用。工具一多,同步关系就开始说不清了——Skills Manager 让这层关系始终看得见、改得动、退得回去。

工作方式手工文件夹Skills Manager
Skills 源文件每个工具一份副本一个统一技能库
按工具启用手动移动文件内置开关
发现已安装工具逐个查找路径自动检测
安全审查逐文件人工阅读本地静态扫描
中英文内容手工翻译内置翻译
概念

Agent Skills、SKILL.md,以及它们为什么需要被管理

Agent Skills 是 AI 编程工具用来按需加载能力的通用格式。想管好它,得先弄清一个 Skill 到底是什么、不是什么。

Agent Skill
Agent Skill 是一个文件夹,里面必须有 SKILL.md,此外可以再放脚本和模板。工具启动时只索引所有 SKILL.md 的 front matter,任务对上了才去加载正文——所以技能库再大,也不会把上下文撑爆。
SKILL.md
SKILL.md 是一个 Skill 的入口文件:以 YAML front matter 开头的 Markdown。front matter 负责被索引,正文负责在触发之后被执行。没有 SKILL.md 的目录,工具会直接跳过。
Skills 目录
每个工具只扫自己那个目录:Claude Code 读 ~/.claude/skills,Codex 读 ~/.codex/skills,Cursor 读 ~/.cursor/skills。路径各不相同,同一个 Skill 就得在每个目录里各放一份。
麻烦从哪开始
副本迟早会走样:你改完 ~/.claude/skills 里那份,~/.codex/skills 里的还在按老逻辑跑,而且不会有任何提示。Skills Manager 只留一份源文件,再把它链接进各个工具,改一次,处处生效。

拆开看一个 SKILL.md

AI 靠 front matter 来索引 Skill,其中 description 直接决定了它会不会被加载。把 description 写好,比起一个漂亮的 name 重要得多。

  • name必填

    Skill 的小写标识符。惯例是跟文件夹同名,空格用连字符代替。

  • description必填

    写清楚两件事:这个 Skill 做什么,以及什么时候该用它。后半句是触发条件,缺了它,Skill 就很难在对的时机被调起来。

  • allowed-tools可选

    限定这个 Skill 能用哪些工具。Claude Code 认这个字段,其他工具遇到不认识的字段会直接忽略。

  • Markdown 正文必填

    Skill 被触发之后,AI 要照着做的那部分。尽量短,多用祈使句;篇幅长的内容拆成参考文件,再链接过去。

SKILL.md
---
name: release-notes
description: Drafts release notes from merged pull requests. Use when
  the user asks for a changelog or release summary for a version tag.
allowed-tools: Bash(git log:*), Read, Write
---

# Release notes

1. Collect merged pull requests since the previous tag.
2. Group them by type: feat, fix, perf, docs.
3. Write one line per change, newest first.
Skills 与 MCP

Agent Skills 和 MCP 解决的不是同一个问题

Skills 和 MCP 服务不是二选一。Skill 交代的是一套做事的流程,MCP 打通的是 AI 自己够不着的系统。真实环境里,两个通常都得有。

对比维度Agent SkillsMCP 服务
补的是什么流程与领域知识与外部系统的连接
长什么样含 SKILL.md 与配套文件的文件夹一个跑着的 JSON-RPC 服务
平时的开销不触发就是零每个服务一个进程、一条长连接
什么时候加载任务与 description 对上时AI 一启动就把工具全列出来
写起来多费劲写 Markdown 就行得开发并部署一个服务
最适合拿来做可复用流程、团队规范、检查清单数据库、工单系统、内部 API

一句话判断:能写成文档的,就是 Skill;非要拿到实时数据或凭据的,才需要 MCP 服务。Skills Manager 管的是前者。

产品规格

你装下去的到底是个什么东西

一个 Tauri 桌面应用,该干的活都在本机干完,只有你主动发起的功能才会连网。

当前版本
2.1.8
许可证
MIT
价格
免费,没有付费版
支持平台
macOS(Apple 芯片与 Intel)、Windows 10 及以上、Linux
安装包格式
.dmg、.exe、.msi、.AppImage、.deb、.rpm
内置工具定义
31 个,还能自己加
统一技能库
~/.skills-manager/skills
连接方式
macOS 与 Linux 用软链接,Windows 用目录联接
安全规则
36 条本地静态规则,5 个风险等级
要不要账号
管本地 Skills 不用
界面语言
英文与简体中文
关于作者

这页写的每个数字,都能在仓库里查到

Skills Manager 由一个人公开维护。这一节交代清楚:页面是谁写的、每条说法的依据在哪、以及产品有意不做哪些事。

维护者jiweiyeah@jiweiyeah

独立开发者,Skills Manager 的唯一维护者。用 Rust 写了在软链接、Windows 目录联接和可追踪副本之间自动切换的连接层,安全扫描背后的静态规则引擎,以及每一款受支持工具的定义。

这东西是怎么来的

最早的版本源于我自己的一个麻烦:Claude Code 和 Codex 一起用,同一个 Skill 就得在 ~/.claude/skills 和 ~/.codex/skills 各存一份。在一边改完 bug,另一边还在照着旧的跑,而且不会有任何提示。这页上的所有东西,都是从这一个麻烦里长出来的。

449+
次提交,始于 2026 年 2 月
22
个已发布版本
2.1.8
当前版本

每条说法的出处

产品侧的数字直接取自定义它们的源文件,不是宣传口径。凡是解释 Agent Skills 和 MCP 的部分,一律以官方规范为准,不用二手转述。

页面上的说法出处
31 款内置工具及各自的 Skills 目录src-tauri/src/models/tool.rs
四类共 36 条静态安全规则src-tauri/src/services/risk/rules.rs
软链接、目录联接与复制回退的行为src-tauri/src/services/linker.rs
Agent Skill 是什么、SKILL.md 如何被加载Anthropic — Agent Skills 官方文档
description 怎么写才能被稳定触发Anthropic — Skill 编写最佳实践
MCP 服务是什么、与 Skill 的区别Model Context Protocol 规范
Windows 上目录联接无需管理员权限Microsoft Learn — mklink

Skills Manager 做不到什么

要不要把自己的配置交给一个工具,看清它的边界,往往比看功能列表更有用。

扫描只读代码,不执行代码

安全扫描是对 Skill 目录做静态分析,靠的是文本层面的模式匹配,没法知道一条命令运行起来到底干了什么。所以一个手法新颖或者混淆得足够深的载荷,是可能扫出「未发现」的。请把结果当作第一道过滤,而不是担保。

没有网页版技能目录

技能市场在桌面端应用里。本站不提供可浏览的 Skill 详情页,也没有可供浏览器检索 Skill 的公开接口。

有一款工具走的是复制而非链接

iFlow 不跟随文件系统链接,所以 Skills Manager 为它保留一份可追踪的副本并记录来源路径。源文件改动后这份副本不会自己更新,把开关关掉再打开会整份重新复制一次;其余受支持的工具都是改完立刻生效。

翻译和 LLM 二审会把文本发给服务商

这两项功能都是可选的,默认关闭。你主动发起时,Skill 内容会用你自己配置的 API Key 发送给对应的模型服务商。除此之外——整理、连接、扫描——数据都不出本机。

本页最近核对已对照当前发布版本与上方各条来源逐项核对。

下载

装好之后,所有工具共用同一套 Skills

下载 Skills Manager,接上常用的工具,从此不用再维护好几个内容重复的 Skills 文件夹。

v2.1.8
查看全部发布文件

想先看看源码?

Skills Manager 采用 MIT 许可证,从第一行代码起就公开在 GitHub 上。

去仓库看看
常见问题

常见问题

免费下载