导入一次
把现有的 Skills 收进统一技能库,原来的配置不用重新整理一遍。
Skills Manager 会自动扫出本机装了哪些 AI 编程工具,把它们统一接到同一个技能库上。写一遍的 Skill,在哪个工具里都能直接用。
还有另外 19 款,完整的目录对照表在下面
每个 Skill 只有一份源文件,存在 ~/.skills-manager/skills。Skills Manager 把连接写进各工具本来就会扫的那个目录——只存一份,随时能撤。
| 工具 | Skills 目录 | 检测命令 | 连接方式 |
|---|---|---|---|
~/.claude/skills | claude | 软链接 / 目录联接 | |
~/.codex/skills | codex | 软链接 / 目录联接 | |
~/.cursor/skills | cursor | 软链接 / 目录联接 | |
~/.gemini/skills | gemini | 软链接 / 目录联接 | |
~/.config/opencode/skills~/.opencode/skills | opencode | 软链接 / 目录联接 | |
~/.windsurf/skills | windsurf | 软链接 / 目录联接 | |
~/.cline/skills | cline | 软链接 / 目录联接 | |
~/.antigravity/skills | antigravity | 软链接 / 目录联接 | |
~/.agents/skills~/.vercel/skills~/.vercel-skills/skills | vercel | 软链接 / 目录联接 | |
~/.trae/skills | trae | 软链接 / 目录联接 | |
~/.qwen/skills | qwen | 软链接 / 目录联接 | |
~/.augment/skills | augment | 软链接 / 目录联接 | |
~/.codebuddy/skills | codebuddy | 软链接 / 目录联接 | |
~/.factory/skills~/.droid/skills | droid | 软链接 / 目录联接 | |
~/.openclaw/skills | openclaw | 软链接 / 目录联接 | |
~/.commandcode/skills | commandcode | 软链接 / 目录联接 | |
~/.continue/skills | continue | 软链接 / 目录联接 | |
~/.config/crush/skills~/.crush/skills | crush | 软链接 / 目录联接 | |
~/.config/goose/skills~/.goose/skills | goose | 软链接 / 目录联接 | |
~/.iflow/skills | iflow | 复制模式 | |
~/.junie/skills | junie | 软链接 / 目录联接 | |
~/.kilocode/skills | kilo | 软链接 / 目录联接 | |
~/.kiro/skills | kiro | 软链接 / 目录联接 | |
~/.qoder/skills | qoder | 软链接 / 目录联接 | |
~/.roo/skills | roo | 软链接 / 目录联接 | |
~/.zencoder/skills | zencoder | 软链接 / 目录联接 | |
~/.pi/agent/skills | pi | 软链接 / 目录联接 | |
~/.trae-cn/skills | trae | 软链接 / 目录联接 | |
~/.hermes/skills | hermes | 软链接 / 目录联接 | |
~/.workbuddy/skills | workbuddy | 软链接 / 目录联接 | |
~/.qoderworkcn/skills | qoderworkcn | 软链接 / 目录联接 |
macOS 和 Linux 用软链接;Windows 上软链接不行会自动退到目录联接,不需要管理员权限。只有 iFlow 因为不认链接,走的是复制模式。
把它的配置目录指给 Skills Manager 就能加进来,同一套技能库、按工具开关和安全扫描,对它一样管用。
Skills Manager 把源文件集中放在一个技能库里,各个 AI 编程工具需要的连接,由它来建、由它来维护。
~/.skills-manager/skills把现有的 Skills 收进统一技能库,原来的配置不用重新整理一遍。
哪个工具用哪些 Skill,单独开、单独关,源文件一动不动。
工具连接靠软链接维护,源文件改完,所有开着的工具立刻跟上。
技能库、工具连接状态、市场安装记录,都在同一个界面里,不用来回切窗口。

Skills Manager 不会要求你先把现有配置推倒重来。它读取你手上已经有的 Skills,然后接管它们和各个工具之间的连接关系。
下载对应平台的安装包打开。Skills Manager 会把 31 个内置工具的目录挨个探一遍,列出本机装了的那些。
不用注册账号,也不用碰命令行。这一步只读不写,你没启用 Skill 之前,磁盘上什么都不会变。
指向 ~/.claude/skills 这类目录里已有的 Skills,它们会被收进 ~/.skills-manager/skills 这个统一技能库。
各工具下重复的副本会合并成一条,同一个 Skill 不用再在好几个地方分别维护。
拨一下开关,连接就出现在那个工具的 Skills 目录里;关掉,连接消失,源文件从头到尾没被碰过。
所有工具指向同一份文件,改一次,处处同时生效。
一般要花多久5 分钟以内
危险命令、隐蔽下载、提权操作、可疑指令,先在本地查一遍,再决定要不要开。
确定性规则在本机跑完,源文件一个字节都不上传。
规则拿不准的地方,可以再让模型看一眼,多一层判断。
哪个文件、什么等级、命中哪条规则、该怎么处理,都写清楚。
security-audit/SKILL.mdSkill 里可以写 AI 会照着执行的命令,从网上装一个 Skill,本质上等于运行一段你没读过的脚本。Skills Manager 在你启用之前先把整个目录在本地扫一遍,规则是确定性的:同样的输入,永远同样的结果。
destructive.*9 条规则会删数据、覆盖数据,或者让数据再也找不回来的操作。
destructive.rm_rf_rootdestructive.mkfsdestructive.dd_to_devicedestructive.fork_bombnetwork.*9 条规则反弹 shell、数据外传,以及一切把本地文件或凭据送出本机的行为。
network.pipe_to_shellnetwork.nc_reverse_shellnetwork.curl_with_credsnetwork.scp_to_remoteprivilege.*9 条规则sudo、放宽权限,以及那些让 Skill 重启后还活着、或者能劫持后续命令的改动。
privilege.sudoprivilege.write_shell_rcprivilege.crontab_persistprivilege.path_hijackpayload.*9 条规则Base64 解码后执行、零宽字符,以及其他专门用来藏住真实意图的手法。
payload.base64_decode_execpayload.eval_execpayload.zero_width_charspayload.rtl_override每条命中都带一个置信度,按固定阈值落到对应等级。报告把最严重的排在最前面,后面跟上具体文件和行号。
置信度 ≥ 0.95置信度 ≥ 0.80置信度 ≥ 0.60置信度 ≥ 0.40低于 0.40文档示例里的 rm -rf,和 AI 真会照做的 rm -rf,不是一回事。扫描器会记下每处命中出现在什么位置,据此调整权重。

在应用里直接翻社区 Skills,看清来源,一键装上,需要的话顺手翻成中文。
从已接入的社区目录和 GitHub 仓库里找 Agent Skills,不用自己一个个翻。
Skill 的名称、描述和正文都能翻,命令、路径和字段名保持原样不动。
工具就一两个的时候,手工建文件夹完全够用。工具一多,同步关系就开始说不清了——Skills Manager 让这层关系始终看得见、改得动、退得回去。
| 工作方式 | 手工文件夹 | Skills Manager |
|---|---|---|
| Skills 源文件 | 每个工具一份副本 | 一个统一技能库 |
| 按工具启用 | 手动移动文件 | 内置开关 |
| 发现已安装工具 | 逐个查找路径 | 自动检测 |
| 安全审查 | 逐文件人工阅读 | 本地静态扫描 |
| 中英文内容 | 手工翻译 | 内置翻译 |
Agent Skills 是 AI 编程工具用来按需加载能力的通用格式。想管好它,得先弄清一个 Skill 到底是什么、不是什么。
AI 靠 front matter 来索引 Skill,其中 description 直接决定了它会不会被加载。把 description 写好,比起一个漂亮的 name 重要得多。
name必填Skill 的小写标识符。惯例是跟文件夹同名,空格用连字符代替。
description必填写清楚两件事:这个 Skill 做什么,以及什么时候该用它。后半句是触发条件,缺了它,Skill 就很难在对的时机被调起来。
allowed-tools可选限定这个 Skill 能用哪些工具。Claude Code 认这个字段,其他工具遇到不认识的字段会直接忽略。
Markdown 正文必填Skill 被触发之后,AI 要照着做的那部分。尽量短,多用祈使句;篇幅长的内容拆成参考文件,再链接过去。
---
name: release-notes
description: Drafts release notes from merged pull requests. Use when
the user asks for a changelog or release summary for a version tag.
allowed-tools: Bash(git log:*), Read, Write
---
# Release notes
1. Collect merged pull requests since the previous tag.
2. Group them by type: feat, fix, perf, docs.
3. Write one line per change, newest first.Skills 和 MCP 服务不是二选一。Skill 交代的是一套做事的流程,MCP 打通的是 AI 自己够不着的系统。真实环境里,两个通常都得有。
| 对比维度 | Agent Skills | MCP 服务 |
|---|---|---|
| 补的是什么 | 流程与领域知识 | 与外部系统的连接 |
| 长什么样 | 含 SKILL.md 与配套文件的文件夹 | 一个跑着的 JSON-RPC 服务 |
| 平时的开销 | 不触发就是零 | 每个服务一个进程、一条长连接 |
| 什么时候加载 | 任务与 description 对上时 | AI 一启动就把工具全列出来 |
| 写起来多费劲 | 写 Markdown 就行 | 得开发并部署一个服务 |
| 最适合拿来做 | 可复用流程、团队规范、检查清单 | 数据库、工单系统、内部 API |
一句话判断:能写成文档的,就是 Skill;非要拿到实时数据或凭据的,才需要 MCP 服务。Skills Manager 管的是前者。
一个 Tauri 桌面应用,该干的活都在本机干完,只有你主动发起的功能才会连网。
Skills Manager 由一个人公开维护。这一节交代清楚:页面是谁写的、每条说法的依据在哪、以及产品有意不做哪些事。
产品侧的数字直接取自定义它们的源文件,不是宣传口径。凡是解释 Agent Skills 和 MCP 的部分,一律以官方规范为准,不用二手转述。
| 页面上的说法 | 出处 |
|---|---|
| 31 款内置工具及各自的 Skills 目录 | src-tauri/src/models/tool.rs |
| 四类共 36 条静态安全规则 | src-tauri/src/services/risk/rules.rs |
| 软链接、目录联接与复制回退的行为 | src-tauri/src/services/linker.rs |
| Agent Skill 是什么、SKILL.md 如何被加载 | Anthropic — Agent Skills 官方文档 |
| description 怎么写才能被稳定触发 | Anthropic — Skill 编写最佳实践 |
| MCP 服务是什么、与 Skill 的区别 | Model Context Protocol 规范 |
| Windows 上目录联接无需管理员权限 | Microsoft Learn — mklink |
要不要把自己的配置交给一个工具,看清它的边界,往往比看功能列表更有用。
安全扫描是对 Skill 目录做静态分析,靠的是文本层面的模式匹配,没法知道一条命令运行起来到底干了什么。所以一个手法新颖或者混淆得足够深的载荷,是可能扫出「未发现」的。请把结果当作第一道过滤,而不是担保。
技能市场在桌面端应用里。本站不提供可浏览的 Skill 详情页,也没有可供浏览器检索 Skill 的公开接口。
iFlow 不跟随文件系统链接,所以 Skills Manager 为它保留一份可追踪的副本并记录来源路径。源文件改动后这份副本不会自己更新,把开关关掉再打开会整份重新复制一次;其余受支持的工具都是改完立刻生效。
这两项功能都是可选的,默认关闭。你主动发起时,Skill 内容会用你自己配置的 API Key 发送给对应的模型服务商。除此之外——整理、连接、扫描——数据都不出本机。
本页最近核对已对照当前发布版本与上方各条来源逐项核对。
下载 Skills Manager,接上常用的工具,从此不用再维护好几个内容重复的 Skills 文件夹。
v2.1.8按你 Mac 的芯片选
64 位 Windows 10 或更高版本
适用于 64 位桌面发行版
Skills Manager 采用 MIT 许可证,从第一行代码起就公开在 GitHub 上。