这周打开 GitHub Trending,榜单近一半是 Skill 相关项目。知乎更大的消息在 8 月 6 日落地:Agent Plugins 1.0.0 开放规范公开,OpenAI 还特意选在 GPT-5 上线一周年当天官宣。微博这套规范要做的事只有一件:把散落的“技能”打包成统一格式,让同一份插件被多个 AI 客户端读取。知乎如果你也囤过一堆“必装 Skill”清单却还没动手,这篇文章值得花 5 分钟,把下面四笔账算完再决定装不装、建不建、等不等。
先说清楚,Skill 到底是个啥
评论区最接地气的解释是一句话:结构化提示词。不是每次从头交代,而是把“这类活该怎么干”写进文件夹,AI 按需读取,遵循度比裸发一段提示词更稳。这波热度不是炒出来的:小红书上一个保姆级入门视频教程拿了 1.7 万赞、2.6 万收藏,这周 B 站的 Codex、Claude Code Skill 教程还在成群上新。小红书过去散落在个人经验里的做事方法,正在被打包成可以复用的“岗位操作手册”。

账一:标准红利,你的 Skill 不再绑死一个工具
以前教程评论区问得最多的是“codex 可以装吗”“这个 skill 是 Claude 还是 Codex 的”,学习投入随时可能因为换工具变成沉没成本。Agent Plugins 1.0.0 解决的就是这件事:谷歌、亚马逊、微软、OpenAI、Cursor 和 Vercel 共同给插件定了打包格式,首批支持名单里有 ChatGPT、Codex、Cursor、GitHub Copilot、Kiro 和 VS Code。微博知乎你花在挑选和编写 Skill 上的时间,第一次有机会变成跨工具资产。
谈资:开创者没上桌
但仔细看名单会发现,Skill 格式和 MCP 协议都是 Anthropic 发明的,这次标准制定团队里却没有它,Claude Code 也不在首批支持名单里。微博所以主力用 Claude 系的用户,别默认“标准出了就全通用”,Anthropic 后续是否加入、Claude 侧兼容怎么补,是这套标准最值得一盯的信号。
标准具体怎么工作并不复杂:客户端只认三个固定位置,plugin.json 定义身份,skills/ 下每个带 SKILL.md 的一级子目录是一个技能,mcp.json 连接外部服务;像 com.cursor.tools/ 这类反向域名命名的厂商私货目录,其他客户端会自动跳过。目录即发现、零配置,分发摩擦被压到最低,但安全问题也被原样留给了下一题。

账二:安全账,标准只管“包装盒”不管“安全封条”
规范自己写得很坦白:插件安装机制、运行时权限控制、作者身份验证、密钥和 API key 的安全存储,统统不涉及。知乎翻译成人话:装一个 Skill 等于放一个新人进办公室,你连他的工牌都验不了。社区已经有人拉响警报,B 站出现《你装的Skill可能正在偷你的数据》这类视频,GitHub 上名字里带 Anthropic 却非官方出品的仓库也不少。哔哩哔哩安装三原则因此很简单:只从官方或眼熟的开源仓库拿;装之前打开 SKILL.md 看它让 AI 干什么;碰钱包、账号、私文件的,一律不给权限。
账三:装还是建,先榨干提示词层
一位自己写过 15 个 Skill 的从业者泼了盆冷水:对绝大多数人来说,搭 skill 智能体真的没用。他给的三条标准值得直接抄:同一件事一周做三次以上、输入输出稳定、还能检查对错,才值得打包成技能。知乎去 AI 味写作、做 PPT、处理文档、学术排版这类需求,现成的高星开源 Skill 已经足够多,先装来用好,就赢过大多数人。
账四:维护账,搭起来两小时,养起来一辈子
同一个人还有后半句:skill 写完那一刻就开始腐烂,平台会改、模型会换、你自己的判断会翻案,它不报错,只会用过期脑子替你干活;他的每个 skill 都迭代了上百个版本。再叠加小红书评论区点破的现实——“主要是耗 token”,跑一次技能就有一次的成本。小红书结论:不高频就别建,不打算养就别建。
建的门槛,确实在往下掉
另一边,工具在拼命把门槛往下压。微软 7 月底开源了桌面工具 Skill Recorder:把自己干活的操作录一遍,AI 自动整理成可复用的 Skill,不到十天 Star 干到 2.4k。知乎book-to-skill 这类开源项目则把技术书 PDF 变成 AI 的“随身技能”,章节文件在你问到之前不计入 Token 预算,比整本书塞进上下文省 24~51 倍。知乎如果你的工作里真有高频、稳定、可检查对错的部分,现在是试的窗口期;如果没有,装现成的才是更划算的那笔账。

现在谁该干什么
只用 AI 聊天的用户:不用学不用装,等等党不亏。
办公重复劳动党:挑两三个现成 Skill(文档、PPT、去 AI 味)从眼熟仓库装上,用一个月再评价。
想拿它做副业的:先榨干提示词,满足“一周三次+稳定+可检查”再动手建。
程序员/深度玩家:首批客户端可以试,重点盯 Anthropic 是否加入、规范是否补安全机制两个信号,再决定要不要 all in。
标准公开才第 4 天,生态的故事刚刚开始。值得收藏的不是又一百篇教程,而是这几笔账和这两个信号。