security-threat-model:讓 Agent 基於代碼倉庫做威脅建模

介紹 OpenAI 精選 Skill security-threat-model:基於倉庫證據枚舉信任邊界、資產、攻擊者能力與濫用路徑,輸出結構化 Markdown 威脅模型。文中核實了官方工作流、報告契約、Codex/Cursor/Claude Code(含 Trail of Bits 插件)的安裝啓用方式,以及典型提示詞與使用邊界。

閱讀全文
render-deploy:分析代碼庫、生成 Blueprint,把應用部署到 Render

介紹 OpenAI curated Agent Skill「render-deploy」:分析代碼庫後生成 render.yaml Blueprint,或經 Render MCP 直接創建單服務,並給出 Dashboard 深鏈接完成部署。文中核實安裝方式(npx skills / Codex skill-installer)、Cursor/Claude/Codex 的 MCP 配置、Blueprint 與 Direct Creation 的選擇啓發式,以及 Git remote、鏡像服務限制、密鑰 sync:false、端口綁定等注意事項,與 Vercel/Cloudflare 部署類 Skill 形成互補。

閱讀全文
用 netlify-deploy Skill 把前端項目一鍵發佈到 Netlify

介紹 OpenAI curated 技能 netlify-deploy:通過 Netlify CLI(npx netlify)完成鑑權、站點關聯/創建、依賴安裝與預覽/生產部署。說明其在 Cursor、Codex、Claude Code 等 Agent Skills 目錄中的安裝方式,給出官方工作流命令示例、netlify.toml 注意點,以及沙箱網絡與密鑰管理等使用建議。

閱讀全文
自改進編程 Agent 火了:長時間自治任務,開發者在賭什麼?

2026-08-10 GitHub Trending 榜首 PrimeIntellect-ai/prime-agent 單日約 2356 Star,定位爲面向編碼與長時自治的自改進 RLM Agent。本文依據官方倉庫與博客覈實其兩大抽象:Recursive Language Model(持久 IPython、程序化子 Agent)與 Continual Harness(/refine 小步改寫提示/記憶/技能並可回滾),說明 daemon、目標與有界 /autonomous 如何支撐長跑任務,並辨析「自改進」指腳手架狀態迭代而非權重自訓,同時提醒非安全沙箱風險。

閱讀全文
Claude Code v2.1.224:多個獨立會話可直接互發消息,告別終端間複製粘貼

Anthropic 在 Claude Code v2.1.224(2026年8月7日發佈)中上線跨會話消息傳遞:macOS/Linux 上獨立運行的會話可通過 ListAgents 發現彼此、SendMessage 互發純文本摘要,無需在終端間手動複製上下文。消息不攜帶對話歷史與文件,接收方仍須自行審批敏感操作;同機走本地 socket,跨機僅支持經 Remote Control 回覆。本文基於官方文檔介紹機制、場景、用法與安全邊界。

閱讀全文
Claude Code 8 月 14 日起默認 Auto Mode:AI 編程代理從「逐條審批」走向自主執行

Anthropic 宣佈自 8 月 14 日起,Pro/Max/Team 用戶新建 Claude Code 會話將默認啓用 Auto Mode,以安全分類器替代逐條權限彈窗。官方對照實驗顯示,分類器攔截危險命令率約 89%,遠高於人工審批的約 14%;Teams 用戶 PR 產出提升約 25%。本文梳理 Auto Mode 機制、安全數據、各套餐生效範圍及開發者應對建議。

閱讀全文
jupyter-notebook:OpenAI 官方 Skill,讓 Agent 按規範生成 Jupyter Notebook

OpenAI curated Skill jupyter-notebook 面向實驗與教程兩類 Jupyter Notebook 場景,通過 bundled 模板與 new_notebook.py 腳手架腳本生成結構規範的 .ipynb,並配套 experiment/tutorial 模式指南與質量清單。本文覈實官方 SKILL.md 與倉庫腳本,介紹安裝方式(Codex $skill-installer、Cursor .cursor/skills)、典型命令與 Agent 提示詞,以及適用場景與注意事項。

閱讀全文
cli-creator:把 API 文檔變成 Agent 可調用的命令行工具

cli-creator 是 OpenAI skills 倉庫中的精選 Skill,指導 AI 從 API 文檔、OpenAPI、curl 或 SDK 腳手架生成可安裝、可組合、輸出穩定 JSON 的命令行工具,並配套 Companion Skill 供後續 Agent 複用。文章介紹其核心命令契約(doctor/discovery/resolve/read/write)、Rust/Node/Python 運行時選擇、auth 優先級,以及在 Codex、Cursor 等工具中的安裝與典型用法。

閱讀全文
Sentry Skill:把生產報錯排查接進 AI Agent 工作流

sentry 是 OpenAI 在 openai/skills 倉庫 curated 目錄維護的 Agent Skill,通過 Sentry 官方 CLI 做只讀可觀測性查詢:列出未解決 Issue、查看事件詳情、調用 issue explain/plan 做根因與修復建議。本文介紹其定位、核心命令、CLI 與 Skill 安裝方式(Codex 的 $skill-installer、Cursor 的 .cursor/skills),以及默認 24h 生產環境查詢、JSON 輸出與安全脫敏等注意事項,適合 DevOps/SRE 將線上排障接入 AI 工作流。

閱讀全文
linear Skill:讓 AI Agent 直接操作 Linear 工單,而不只是寫代碼

OpenAI 官方精選 Skill linear,通過 Linear MCP 讓 Agent 讀取、創建和更新 Issue、項目與團隊工作流。本文介紹其定位、核心能力、Codex/Cursor 安裝步驟、Bug 分診與 Standup 同步等典型用法,以及 OAuth 與速率限制等注意事項。

閱讀全文
yeet:OpenAI 官方 Skill,一句話跑完 stage → commit → push → 開 PR

yeet 是 OpenAI 在 openai/skills 倉庫維護的 curated Agent Skill,僅在用戶明確要求時,藉助 GitHub CLI 一次性完成 git add、commit、push 並創建或更新 Pull Request。本文基於官方 SKILL.md 覈實其工作流:默認分支自動建分支、PR 模板感知、避免重複 PR、新 PR 以 Draft 創建,並說明在 Codex 與 Cursor 中的安裝方式與典型觸發話術。適合希望把 Git 發佈最後一公里交給 AI Agent 的 GitHub 開發者。

閱讀全文
migrate-to-codex:把 Claude Code 配置一鍵搬進 Codex 的官方遷移 Skill

OpenAI 官方 Skill migrate-to-codex 可將 Claude Code 的指令、Skill、Hooks、MCP 與子 Agent 轉爲 Codex 標準目錄結構,支持 scan、plan、dry-run 與校驗,並輸出遷移報告。本文介紹安裝啓用、典型命令,以及與 Codex /import 的互補關係與限制。

閱讀全文
slack-gif-creator:讓 AI 幫你做符合 Slack 規範的動圖 GIF

slack-gif-creator 是 Anthropic 官方 Skills 倉庫中的 Agent Skill,專爲 Slack 場景封裝 GIF 尺寸、幀率、顏色等約束,並提供 GIFBuilder 組裝、validators 校驗、easing 緩動與動畫概念指南。本文介紹其定位、核心能力,以及在 Cursor、Claude Code 等 AI 編程工具中的安裝方式與典型用法,幫助開發者用自然語言快速產出可上傳 Slack 的動圖。

閱讀全文
canvas-design Skill 詳解:把設計哲學寫進 AI,產出 PNG/PDF 靜態視覺作品

canvas-design 是 Anthropic 官方 Skills 倉庫中的創意類 Agent Skill,採用「先寫設計哲學、再在畫布表達、最後二次精修」的兩步工作流,輸出 .md 宣言與 .png/.pdf 視覺成品。本文基於官方 SKILL.md 覈實其核心能力、canvas-fonts 字體資源、在 Cursor 與 Claude Code 中的安裝方式,以及海報與品牌視覺等典型用法與版權注意事項。

閱讀全文
brand-guidelines:讓 AI Agent 自動套用 Anthropic 官方品牌規範

brand-guidelines 是 Anthropic 官方 Skills 示例,將品牌色(#141413、#d97757 等)與 Poppins/Lora 字體規則寫入 SKILL.md,供 Agent 生成 PPT、文檔、HTML 時自動對齊視覺規範。本文據官方 SKILL.md 與倉庫 README 覈實,介紹定位、色板細節、Cursor/Claude Code/Claude.ai 安裝方式、典型提示詞,以及企業自建設計規範 Skill 的可複用模式與注意事項。

閱讀全文
algorithmic-art:用 Agent Skill 把 p5.js 算法藝術寫進 AI 編程助手

介紹 Anthropic 官方創意 Skill algorithmic-art:基於 p5.js 與種子隨機生成可交互算法藝術。文章覈實官方 SKILL.md 後,說明其「算法哲學 + HTML 成品」兩階段流程、viewer.html 模板約束,以及在 Cursor、Claude Code、Claude.ai 中的安裝方式與典型提示詞,適合想快速做生成藝術或學習創意類 Agent Skill 的開發者。

閱讀全文
unit-test-generator:讓 AI Agent 按規範自動生成單元測試

unit-test-generator 是 JackyST0/awesome-agent-skills 倉庫中的社區示例 Skill,通過 SKILL.md 將「識別代碼、分析邊界、選擇框架、生成用例」流程標準化,支持 Python、JavaScript/TypeScript、Java、Go、Rust 等語言及 pytest、Jest、JUnit 等框架。本文介紹其定位、核心能力、Cursor/Codex 等平臺的安裝方式、官方 divide 函數示例,以及補測試、團隊規範落地等適用場景與使用注意點。

閱讀全文
code-review:給 AI 編程助手裝上「標準化 Code Review 流程」

code-review 是 awesome-agent-skills 倉庫自帶的官方示例 Skill,通過 SKILL.md 爲 Cursor、Claude Code、Copilot 等 AI 編程工具定義統一的代碼審查流程:覆蓋語法、邏輯、安全、性能與風格五類檢查,並輸出含問題清單、改進建議與三項評分的標準報告。本文介紹其來源、核心能力、一鍵/手動安裝方式、典型用法與適用場景,幫助開發者快速把 AI 輔助 Code Review 規範化。

閱讀全文
setting-up-ci:讓 AI Agent 幫你搭好 GitHub Actions CI/CD 流水線

setting-up-ci 來自 awesome-cursor-skills,是面向 GitHub Actions 的 DevOps 入門 Skill。Agent 按 SKILL.md 檢測 Node/Python/Go 等項目,生成含 lint、測試、類型檢查與可選部署的 ci.yml,並強調 npm ci、緩存與密鑰安全。本文涵蓋安裝(.cursor/skills/)、典型用法與注意事項,適合新項目快速補齊 CI。

閱讀全文
一次 PR 四個視角:parallel-code-review 並行 Code Review Skill 實戰

parallel-code-review 是 awesome-cursor-skills 倉庫中的 Cursor-Native Skill,利用 Task 工具同時啓動四個只讀 explore 子 Agent,從安全、性能、正確性、可讀性四個維度審查同一 diff,再由主 Agent 去重合併爲分級報告。本文覈實官方 SKILL.md 後,介紹安裝方式(.cursor/skills/ 或 npx skills)、四步工作流(圈定變更、並行審查、合成報告、可選修復)及適用場景與限制。

閱讀全文
從重複模式提煉 Skill:building-skills-from-patterns 元技能詳解

building-skills-from-patterns 是 awesome-cursor-skills 倉庫中的元技能,教 Cursor Agent 識別反覆出現的多步工作流,並將其沉澱爲 .cursor/skills/ 下的 SKILL.md。本文介紹其觸發條件、四步工作流、與 Rules/Hooks 的分工,以及安裝方式與典型用法,幫助開發者從「重複口述流程」進階到「自造可複用 Skill」。

閱讀全文
systematic-debugging:把結構化調試方法論寫進 Skill,讓 AI 排錯不再亂猜

systematic-debugging 來自 awesome-cursor-skills,將復現、隔離、假設、驗證、修復五步調試流程寫入 SKILL.md,涵蓋 git bisect、二分搜索與最小復現。本文介紹其來源、核心能力、在 Cursor 等 AI 編程工具中的安裝方式,以及自動觸發與 /systematic-debugging 顯式調用等典型用法,幫助開發者約束 Agent 按證據排錯而非隨機改代碼。

閱讀全文
architecture-decision-records:用 Agent Skill 把技術決策寫成 ADR

介紹 awesome-cursor-skills 收錄的 architecture-decision-records Skill:它教 AI Agent 按 ADR 規範記錄技術決策的背景、備選方案與理由,覆蓋何時寫、模板結構、六步工作流、安裝方式與典型提示詞示例,幫助團隊把架構治理從口頭約定變成可檢索的決策日誌。

閱讀全文
adding-e2e-tests:用 Agent Skill 從零搭建 Playwright 端到端測試

adding-e2e-tests 來自 awesome-cursor-skills,教 AI Agent 從零搭建 Playwright E2E:安裝依賴、配置 playwright.config.ts、寫冒煙測試與 Page Object、補 npm 腳本與 .gitignore、接 GitHub Actions CI,並強調 data-testid 與 codegen 實踐。文章說明 Skill 定位、與 webapp-testing 的差異、Cursor/Claude Code 安裝方式及七步落地流程,適合尚未接入 E2E 的前端與全棧項目。

閱讀全文
adding-auth:讓 AI Agent 按標準流程接入 Auth.js 認證

adding-auth 收錄於 awesome-cursor-skills,把 Auth.js v5 在 Next.js App Router 的集成整理爲 8 步工作流:依賴安裝、AUTH_SECRET、auth.ts、OAuth、Route Handler、登錄 UI 與路由保護,可選數據庫 Adapter。本文據官方 SKILL.md 與 Auth.js 文檔覈實,介紹安裝方式與典型用法,適合需快速接入 OAuth 與會話的 Web 開發者。

閱讀全文