skill-creator — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited skill-creator (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
此技能提供创建有效技能的指导。
技能是模块化、独立的包,通过提供专业知识、工作流程和工具来扩展 Claude 的能力。将它们视为特定领域或任务的"入职指南"——它们将 Claude 从通用智能体转变为配备了任何模型都无法完全拥有的程序性知识的专业智能体。
每个技能由必需的 SKILL.md 文件和可选的捆绑资源组成:
skill-name/
├── SKILL.md(必需)
│ ├── YAML frontmatter 元数据(必需)
│ │ ├── name:(必需)
│ │ └── description:(必需)
│ └── Markdown 说明(必需)
└── 捆绑资源(可选)
├── scripts/ - 可执行代码(Python/Bash 等)
├── references/ - 按需加载到上下文中的文档
└── assets/ - 输出中使用的文件(模板、图标、字体等)#### SKILL.md(必需)
元数据质量:YAML frontmatter 中的 name 和 description 决定 Claude 何时使用技能。要具体说明技能做什么以及何时使用。使用第三人称(例如"此技能应在...时使用"而不是"在...时使用此技能")。
#### 捆绑资源(可选)
##### 脚本(scripts/)
用于需要确定性可靠性或重复编写的任务的可执行代码(Python/Bash 等)。
scripts/rotate_pdf.py##### 参考资料(references/)
旨在按需加载到上下文中以指导 Claude 过程和思维的文档和参考材料。
references/finance.md、公司 NDA 模板的 references/mnda.md、公司政策的 references/policies.md、API 规范的 references/api_docs.md##### 资源文件(assets/)
不打算加载到上下文中,而是在 Claude 生成的输出中使用的文件。
assets/logo.png、PowerPoint 模板的 assets/slides.pptx、HTML/React 样板的 assets/frontend-template/、字体的 assets/font.ttf技能使用三级加载系统来有效管理上下文:
*无限制是因为脚本可以在不读入上下文窗口的情况下执行。
要创建技能,按顺序遵循"技能创建流程",仅在有明确理由不适用时才跳过步骤。
仅当技能的使用模式已经清楚地理解时才跳过此步骤。即使处理现有技能,它仍然有价值。
要创建有效的技能,清楚地理解技能将如何使用的具体示例。这种理解可以来自直接的用户示例或通过用户反馈验证的生成示例。
例如,在构建图像编辑器技能时,相关问题包括:
为避免让用户不知所措,避免在一条消息中提出太多问题。从最重要的问题开始,根据需要跟进以提高效果。
当清楚地了解技能应支持的功能时,结束此步骤。
要将具体示例转化为有效技能,通过以下方式分析每个示例:
示例:在构建 pdf-editor 技能以处理诸如"帮我旋转此 PDF"的查询时,分析显示:
scripts/rotate_pdf.py 脚本会很有帮助示例:在设计 frontend-webapp-builder 技能用于诸如"为我构建一个待办事项应用"或"为我构建一个追踪我步数的仪表板"的查询时,分析显示:
assets/hello-world/ 模板会很有帮助示例:在构建 big-query 技能以处理诸如"今天有多少用户登录?"的查询时,分析显示:
references/schema.md 文件会很有帮助要建立技能内容,分析每个具体示例以创建要包含的可重用资源列表:脚本、参考和资源。
此时,是时候实际创建技能了。
仅当正在开发的技能已存在,并且需要迭代或打包时才跳过此步骤。在这种情况下,继续下一步。
从头开始创建新技能时,始终运行 init_skill.py 脚本。该脚本方便地生成新的模板技能目录,自动包含技能所需的一切,使技能创建过程更加高效和可靠。
用法:
scripts/init_skill.py <skill-name> --path <output-directory>该脚本:
scripts/、references/ 和 assets/初始化后,根据需要自定义或删除生成的 SKILL.md 和示例文件。
编辑(新生成或现有)技能时,请记住技能是为另一个 Claude 实例使用而创建的。专注于包含对 Claude 有益且非显而易见的信息。考虑哪些程序性知识、领域特定细节或可重用资源可以帮助另一个 Claude 实例更有效地执行这些任务。
#### 从可重用技能内容开始
要开始实施,从上面识别的可重用资源开始:scripts/、references/ 和 assets/ 文件。注意此步骤可能需要用户输入。例如,在实施 brand-guidelines 技能时,用户可能需要提供品牌资源或模板存储在 assets/ 中,或文档存储在 references/ 中。
此外,删除技能不需要的任何示例文件和目录。初始化脚本在 scripts/、references/ 和 assets/ 中创建示例文件以演示结构,但大多数技能不需要所有这些。
#### 更新 SKILL.md
写作风格:使用命令式/不定式形式(动词优先的指令)编写整个技能,而不是第二人称。使用客观、指导性的语言(例如,"要完成 X,执行 Y"而不是"你应该做 X"或"如果你需要做 X")。这保持了 AI 消费的一致性和清晰度。
要完成 SKILL.md,回答以下问题:
技能准备好后,应将其打包为可分发的 zip 文件并与用户分享。打包过程会自动首先验证技能以确保其满足所有要求:
scripts/package_skill.py <path/to/skill-folder>可选的输出目录指定:
scripts/package_skill.py <path/to/skill-folder> ./dist打包脚本将:
my-skill.zip),包含所有文件并保持正确的目录结构以供分发。如果验证失败,脚本将报告错误并在不创建包的情况下退出。修复任何验证错误并再次运行打包命令。
测试技能后,用户可能会请求改进。这通常在使用技能后立即发生,对技能表现方式有新鲜的上下文。
迭代工作流程:
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.