今天,豆包工作正式发布了,定位是面向生产力场景的全新Agent产品,核心理念是"不只生成内容,更帮助个人与企业完成工作"。微博它直接脱胎于豆包此前的"工作任务"模式,这次正式独立出来,有了单独的名字和桌面端。知乎再算上DeepSeek刚开源的DeepSeekHarness、8月在小红书爆火的"解构照片"技能,Skill这个曾经的程序员黑话,正在变成Agent的新App Store。

你的信息流大概率也被"千万别裸装Codex""必装神级Skill"刷屏了。先别急着all in,今天这盆冷水泼完,再给你一份过三关的自查清单。
到底有多火,先看数字。 小红书上,一篇教用豆包玩"解构照片"的帖子拿下近3.7万赞。小红书去AI味的写作Skill,单篇也有1.1万+赞。小红书

"Codex别裸装"系列更是多篇6-7千赞起跳。小红书小红书视频端,讲Agent Skill的头部科普视频播放量已经破174万。哔哩哔哩
安装量那边更夸张:全网安装量排第3的Skill已经被装了60多万次,拆开看内容其实没多少。知乎平台们也集体下场:豆包工作内置法律、HR等行业Skill,WorkBuddy在做技能生态,DeepSeekHarness开源24小时GitHubStars破5万、两天冲到9.5万Star,把"万物皆插件"写进了官网。知乎
第一盆冷水:装得越多,可能越笨。 有知乎用户在WorkBuddy里塞了40个Skill,看爆款的、搜文章的、存素材的,单独看个个有用,可一到真正干活,他得先想一遍这次该用哪个Skill。知乎更硬核的工程师做了8135次试验,结论是Agent加Skill不一定更强,“可能只是更会调用错误”。知乎连GitHub明星项目Superpowers,都有人专门发帖求删:“在处理需求时,这个 skill 会导致左右脑互搏,额度消耗巨快”。小红书给你一条经验法则:同类任务重复不到3次,别装。

第二盆冷水:Skill不是App,是"加载即执行"。 App装完要点开才运行,Skill是加载进来就直接跑。腾讯科恩实验室和云鼎实验室现场拆解过4个被真实拦截的恶意Skill:你给AI装了个"整理桌面"的skill,它却偷偷把你浏览器里的密码打包上传,还有base64窃密、零宽字符隐写,“当文件变成指令,skill安全就是agent安全”。哔哩哔哩
腾讯朱雀实验室扫描了5万多个公开Skill,风险不只是传统恶意代码,提示注入、权限滥用、远程控制、排名投毒都有。知乎更新的坑是,现在Agent会自己去搜Skill,可能把恶意Skill亲自搜回来、递上安装命令,所以老玩家的建议是"安装前别只看README":先列仓库、作者、最近提交和要执行的命令,固定版本,确认目录里没有SKILL.md之外的脚本、二进制或安装钩子。知乎
装之前,先过三关。 一查需求:别为了用Skill而用Skill,让它解决的是重复劳动,同类任务没出现3次就先别装。知乎二查来源:通篇标题喊"神级"“必装”、没有实测画面、只引导你"私信领取"的,清单本身就是涨粉引流的产品,直接跳过。三查内容:打开SKILL.md,警惕和功能无关的权限索取,带脚本、二进制、安装钩子的先别碰。再补两句:装了Skill却不生效,多半是缺OCR、PDF处理这类系统依赖,B站有现成的一键检查指令,把缺的库列出来补齐就行。哔哩哔哩密码、密钥、支付级权限别交给Skill,也别让Agent自动安装。
想极简起步,照这份来。 办公党用豆包工作、WorkBuddy,先把官方内置的用明白——豆包工作内置的法律、HR等行业Skill,已经有人逐条拆开检验包内容了,跟着社区拆解用,比自己瞎装靠谱。小红书

Codex、Claude Code党,方法论类加垂直类各来一个就够,总数别超过5个。玩梗党,创意类Skill随便装,但别给系统权限。通用原则就八个字:少装、慢加、两周没用就删。
值得继续盯的信号。 一是官方Skill商店和安全审核会不会落地,DeepSeekHarness现在走受控测试,社区也已经有SkillGuardrail这类安装前隔离扫描的工具,这条路值得追。知乎二是下一个爆火的垂直Skill会出现在哪,法律、科研、跨境电商都已经在排队。一句话收尾:Skill是好东西,但别把家搬空,拿你需要的。