cloudflare-deploy:让 AI Agent 把应用部署到 Cloudflare 边缘网络
cloudflare-deploy 是 OpenAI openai/skills 精选目录下的 Agent Skill,通过决策树与 references 参考文档,指导 AI Agent 在 Cloudflare 上完成 Workers、Pages 及 KV/D1/R2 等全栈部署。本文核实官方 SKILL.md,介绍其与 vercel-deploy 的差异、Codex/Cursor 安装方式、wrangler 鉴权流程与典型部署命令,适合需要边缘 Serverless 与多云部署的开发者。
阅读全文figma-implement-design:OpenAI 官方 Skill,把 Figma 设计稿 1:1 还原为生产级代码
figma-implement-design 是 OpenAI curated Agent Skill,配合 Figma MCP 将设计节点翻译为仓库内可交付 UI 代码。文章介绍其七步工作流、与 figma-use 等 Skill 的边界、MCP 前置条件,以及在 Cursor(/add-plugin figma)、Codex($skill-installer)等工具中的安装与典型用法,帮助开发者缩短 Design-to-Code 迭代周期。
阅读全文OpenAI 官方 security-best-practices:让 AI 按语言与框架做安全审查
OpenAI 在 openai/skills 仓库 curated 目录提供 security-best-practices Skill,针对 Python、JavaScript/TypeScript、Go 常见框架内置 10 份安全规范,支持 secure-by-default 编码、被动巡检与结构化安全报告。本文介绍其工作流、references 参考库、Codex/Cursor 安装方式与典型提示词,帮助开发者在 AI 辅助编程中嵌入可核实的安全审查能力。
阅读全文vercel-deploy:让 AI Agent 一键把项目部署到 Vercel
vercel-deploy 是 OpenAI skills 精选目录中的 Vercel 部署 Skill,指导 AI Agent 将应用一键部署到 Vercel。默认走预览部署;优先使用 Vercel CLI,未登录时自动降级到 deploy.sh 脚本,无需事先配置账号即可返回 previewUrl 与 claimUrl。支持 Next.js、Nuxt、Astro 等框架自动检测,适用于 Cursor、Codex CLI、Claude Code 等工具。
阅读全文终端驱动真实浏览器:OpenAI 官方 Playwright Skill 上手
OpenAI 精选 Skill「playwright」将 Playwright Agent CLI 封装为终端浏览器自动化工作流:打开页面、快照获取元素引用、填表点击、截图与 Trace 调试。本文基于官方 SKILL.md 核实,介绍安装方式(Codex skill-installer、Cursor .cursor/skills)、wrapper 脚本用法、典型命令示例,以及 ref 失效重快照、默认不写 @playwright/test 等注意事项,适合 E2E 探索式自动化与 UI 流程排查场景。
阅读全文gh-fix-ci:用 GitHub CLI 让 AI 帮你排查 PR 上失败的 CI 检查
PR 合并前 CI 红了,要在 Actions 页面和终端间反复切换查日志?OpenAI 官方 curated 技能 gh-fix-ci 专为 GitHub Actions 失败排查设计:通过 gh 拉取 PR 检查与运行日志,bundled 脚本自动提取报错片段,先给出修复计划、获批准后再改代码。本文介绍技能定位、inspect_pr_checks.py 用法,以及在 Codex、Cursor 等工具中的安装启用方式。
阅读全文gh-address-comments:用 Agent Skill 结构化处理 GitHub PR Review 评论
gh-address-comments 是 OpenAI Codex 精选 Skill,通过 gh CLI 与 GraphQL 脚本拉取当前分支 PR 的全部 review 与 inline 评论,编号汇总后由用户选择需处理的条目,再交由 Agent 修改代码。本文介绍其三步工作流、fetch_comments.py 能力、Codex 与 Cursor 安装方式,以及 human-in-the-loop 设计下的适用场景与注意事项。
阅读全文doc-coauthoring:用三阶段结构化流程,让 Agent 帮你写清技术规格与决策文档
doc-coauthoring 是 Anthropic 官方 Skills 仓库中的文档共创 Skill,面向技术规格、决策文档、RFC、PRD 等结构化写作场景。它不一次性生成全文,而是引导 Agent 走完「上下文收集 → 分节打磨 → 读者测试」三阶段:先通过元问题与信息倾倒补齐背景,再按章节头脑风暴、筛选、起草与迭代修改,最后用无上下文的 Claude 模拟读者提问,找出文档盲区。本文介绍其核心能力、在 Cursor 与 Claude Code 中的安装方式,以及撰写 decision doc 的典型交互示例与适用边界。
阅读全文internal-comms:让 AI 按公司格式写内部沟通文档
Anthropic 官方 Skill internal-comms 将 3P 周报、全员 Newsletter、FAQ、事故报告等内部沟通模板打包为 SKILL.md 指令集。本文介绍其分类型加载 examples/ 指南的工作流、在 Cursor / Claude Code 中的安装方式,以及典型提示词用法与自定义建议。
阅读全文web-artifacts-builder:用 React 栈让 Agent 产出可交付的前端 HTML 产物
Anthropic 官方 Skill web-artifacts-builder,用 React 18、TypeScript、Vite、Tailwind 与 shadcn/ui 构建复杂多组件 Web 产物。init-artifact.sh 初始化脚手架并预装 40+ 组件,bundle-artifact.sh 打包为自包含 bundle.html。本文涵盖 Claude Code、Cursor 等安装启用方式、四步工作流与适用场景,帮助 Agent 按现代前端工程交付页面。
阅读全文Theme Factory:用 Agent Skill 给幻灯片、文档与落地页一键换肤
介绍 Anthropic 官方 theme-factory Skill:内置 10 套预设主题(配色与字体),可将统一样式应用到幻灯片、文档、报告与 HTML 落地页,也支持自定义主题。文章基于官方 SKILL.md 与仓库结构,说明安装方式(CLI、手动复制、Claude Code 插件)、标准换肤流程与典型提示词示例,适合需要 AI 设计工作流统一样式的开发者。
阅读全文让 AI 真正会写 Excel:Anthropic 官方 xlsx Skill 详解
xlsx 是 Anthropic 官方 Agent Skill,专门处理 .xlsx/.csv 等表格文件的读写、公式建模与数据清洗,也是 Claude 文档能力背后的实现参考。本文介绍其核心能力(openpyxl/pandas/markitdown 分工、recalc.py 公式重算、财务模型规范),以及在 Cursor、Claude Code、Claude.ai 中的安装启用方式与典型用法,帮助开发者让 AI 直接交付可审计的电子表格。
阅读全文pptx Skill:让 AI Agent 真正会写 PowerPoint
Anthropic 官方 pptx Skill 面向 .pptx/.potx 的创建、编辑与读取,配套 pptxgenjs、OOXML 解压编辑及 validate.py 等脚本与三重 QA。本文介绍其定位、核心能力、在 Cursor / Claude Code 中的安装方式,以及模板填充、校验与视觉 QA 的典型用法与注意事项。
阅读全文Anthropic pdf Skill:让 AI 编程助手真正搞定 PDF 全场景处理
pdf 是 Anthropic 官方维护的 Agent Skill,遵循 Agent Skills 开放标准,可在 Cursor、Claude Code、Codex 中使用。它覆盖 PDF 读取提取、合并拆分、旋转水印、表单填写、加密解密、OCR 与图片提取等办公自动化高频场景,内置 pypdf、pdfplumber、reportlab 及 qpdf、pdftotext 等工具选型指南。本文介绍 Skill 定位、核心能力、在 Claude Code/Cursor/Codex 中的安装方式,以及官方代码示例与使用注意事项。
阅读全文docx Skill:让 AI 真正写出可交付的 Word 文档
docx 是 Anthropic 在 anthropics/skills 仓库公开的 Word 文档 Agent Skill,支撑 Claude 创建与编辑文件能力。本文介绍其定位、创建/读取/编辑三条技术路径、修订批注与 bundled 脚本、在 Cursor 与 Claude Code 中的安装方式,以及 docx-js 与 unzip/XML 编辑等注意事项,帮助开发者把 AI 产出真正落到可交付的 .docx。
阅读全文claude-api Skill:Claude API 开发者的随身参考手册
Anthropic 开源的 claude-api Agent Skill 将 Messages API、Managed Agents 及 Python/TypeScript/Go 等 8 种语言 SDK 文档打包为可渐进加载的参考,Claude Code 内置。本文介绍其定位、核心能力(模型迁移、流式、工具调用、Prompt Caching、MCP/Agent)、安装方式与典型用法,帮助开发者避免凭记忆写出过期的 Claude API 代码。
阅读全文webapp-testing:让 AI Agent 用 Playwright 自主验证本地 Web 应用
Anthropic 官方 webapp-testing Skill 将 Playwright 浏览器自动化封装为 Agent 可复用的测试工作流。支持启动本地 dev server、截图侦察 DOM、捕获控制台日志,按「先侦察再操作」模式验证动态单页应用。本文介绍其核心能力、在 Cursor 与 Claude Code 中的安装方式,以及 with_server.py 多服务器管理与典型 Playwright 脚本示例,帮助开发者让 AI 改完前端后能自主跑通 UI 回归。
阅读全文frontend-design:让 AI 生成的界面不再「一个模子刻出来」
frontend-design 是 Anthropic 官方维护的 Agent Skill,面向新建或改造 UI 的场景,通过设计规划、token 体系、字体排版与自我审查流程,引导 AI 避开暖米色衬线、深色荧光、报纸分栏等常见默认审美,产出更有辨识度的界面。文章介绍其核心原则、两阶段工作流,以及在 Claude Code、Cursor 等工具中的安装与典型提示词用法。
阅读全文skill-creator:Anthropic 官方「元技能」,教你从零写出可评测的 Agent Skill
skill-creator 是 Anthropic 开源仓库中的 Agent Skill「元技能」,专门指导开发者创建、测试和迭代 SKILL.md。本文介绍其核心能力:结构化创建流程、Skill 目录规范、eval 评测与基准测试、description 触发优化,以及在 Claude Code、Cursor 等工具中的安装启用方式。如果你打算系统入门 Agent Skills,或已有 Skill 但触发不准、输出不稳定,skill-creator 提供了从起草到打包的完整闭环,是 Skill 生态最值得优先安装的技能之一。
阅读全文mcp-builder:Anthropic 官方 Skill,手把手教你搭建高质量 MCP 服务器
mcp-builder 是 Anthropic 官方 Skills 仓库中的 Agent Skill,专用于指导开发者创建高质量 MCP 服务器。本文基于官方 SKILL.md 与参考文档,介绍其四阶段工作流(调研规划、实现、测试、评测)、TypeScript/Python 双栈支持、安装启用方式(Cursor、Claude Code 等),以及典型提示词示例与使用注意事项,帮助开发者系统化地把外部 API 封装为 LLM 可调用的 MCP 工具。
阅读全文Claude Code 2.1.220 默认切换 Opus 5,嵌套 Subagent 深度扩至 3 层
2026 年 7 月 24 日 Anthropic 发布 Claude Code 2.1.220 系列更新:2.1.219 将默认模型切换为 Claude Opus 5(1M 上下文),嵌套 Subagent 默认深度从 1 扩至 3;2.1.218 将 /code-review 改为后台 Subagent 运行。8 月初评测显示 Opus 5 与 GPT-5.6-Sol 在 Terminal-Bench 2.1 上差距不足 0.5 个百分点,AI 编程 Agent 竞争转向模型与编排层并重。本文基于官方 CHANGELOG 梳理版本变更,并提供 Subagent 深度限制、并发上限等配置说明。
阅读全文MCP 与 Agent Skills 成新攻击面:权限治理、静态扫描与 ChainDrop 注入 Claude 配置
2026 年 8 月 ChainDrop 蠕虫通过注入 .claude/settings.json 与 .vscode/tasks.json 实现持久化,开发者打开仓库即可触发恶意执行。与此同时,约 36% 的 MCP 服务器与 Agent Skills 存在安全缺陷,80% 企业缺乏 Agentic AI 治理。本文梳理模型/指令/Harness 三层攻击面、MCP Tool Poisoning 与协议审批缺口,介绍 JFrog Agent Guard 与 skill-audit-mcp 静态扫描,并给出 CI 集成与运行时审批的可操作防护清单。
阅读全文HN 热议:手动重打 LLM 生成的每一行代码,能否避免「认知债务」?
2026 年 8 月 4 日,Ankur Sethi 发文主张通过手动逐行重打 LLM 代码避免「认知债务」,HN 获 409 分、348 条评论。本文梳理其核心工作流(Agent 只展示改动、不直接写文件)、HN 正反方争论,以及 plan-first、design-first、测试驱动等更被广泛接受的替代方案,帮助开发者在 AI 编程时代平衡效率与代码理解。
阅读全文Ponytail:让 AI Agent 遵循 YAGNI 原则,减少过度工程与 Token 浪费
2026 年 8 月 GitHub Trending 热门项目 Ponytail,是一套面向编码 Agent 的 YAGNI Agent Skill:通过决策阶梯与 /ponytail-review、/ponytail-audit 等命令,在写代码前优先复用、标准库与原生能力,抑制过度设计与多余依赖。官方 agentic benchmark 在 FastAPI+React 真实仓库上测得均值代码量约减 54%、Token 约减 22%、成本约减 20%,安全性保持 100%。支持 Claude Code Plugin、Cursor 规则注入等 14+ 宿主。本文介绍原理、实测数据、安装方式与适用边界。
阅读全文