cloudflare-deploy:讓 AI Agent 把應用部署到 Cloudflare 邊緣網絡
cloudflare-deploy 是 OpenAI openai/skills 精選目錄下的 Agent Skill,通過決策樹與 references 參考文檔,指導 AI Agent 在 Cloudflare 上完成 Workers、Pages 及 KV/D1/R2 等全棧部署。本文覈實官方 SKILL.md,介紹其與 vercel-deploy 的差異、Codex/Cursor 安裝方式、wrangler 鑑權流程與典型部署命令,適合需要邊緣 Serverless 與多雲部署的開發者。
閱讀全文figma-implement-design:OpenAI 官方 Skill,把 Figma 設計稿 1:1 還原爲生產級代碼
figma-implement-design 是 OpenAI curated Agent Skill,配合 Figma MCP 將設計節點翻譯爲倉庫內可交付 UI 代碼。文章介紹其七步工作流、與 figma-use 等 Skill 的邊界、MCP 前置條件,以及在 Cursor(/add-plugin figma)、Codex($skill-installer)等工具中的安裝與典型用法,幫助開發者縮短 Design-to-Code 迭代週期。
閱讀全文OpenAI 官方 security-best-practices:讓 AI 按語言與框架做安全審查
OpenAI 在 openai/skills 倉庫 curated 目錄提供 security-best-practices Skill,針對 Python、JavaScript/TypeScript、Go 常見框架內置 10 份安全規範,支持 secure-by-default 編碼、被動巡檢與結構化安全報告。本文介紹其工作流、references 參考庫、Codex/Cursor 安裝方式與典型提示詞,幫助開發者在 AI 輔助編程中嵌入可覈實的安全審查能力。
閱讀全文vercel-deploy:讓 AI Agent 一鍵把項目部署到 Vercel
vercel-deploy 是 OpenAI skills 精選目錄中的 Vercel 部署 Skill,指導 AI Agent 將應用一鍵部署到 Vercel。默認走預覽部署;優先使用 Vercel CLI,未登錄時自動降級到 deploy.sh 腳本,無需事先配置賬號即可返回 previewUrl 與 claimUrl。支持 Next.js、Nuxt、Astro 等框架自動檢測,適用於 Cursor、Codex CLI、Claude Code 等工具。
閱讀全文終端驅動真實瀏覽器:OpenAI 官方 Playwright Skill 上手
OpenAI 精選 Skill「playwright」將 Playwright Agent CLI 封裝爲終端瀏覽器自動化工作流:打開頁面、快照獲取元素引用、填表點擊、截圖與 Trace 調試。本文基於官方 SKILL.md 覈實,介紹安裝方式(Codex skill-installer、Cursor .cursor/skills)、wrapper 腳本用法、典型命令示例,以及 ref 失效重快照、默認不寫 @playwright/test 等注意事項,適合 E2E 探索式自動化與 UI 流程排查場景。
閱讀全文gh-fix-ci:用 GitHub CLI 讓 AI 幫你排查 PR 上失敗的 CI 檢查
PR 合併前 CI 紅了,要在 Actions 頁面和終端間反覆切換查日誌?OpenAI 官方 curated 技能 gh-fix-ci 專爲 GitHub Actions 失敗排查設計:通過 gh 拉取 PR 檢查與運行日誌,bundled 腳本自動提取報錯片段,先給出修復計劃、獲批准後再改代碼。本文介紹技能定位、inspect_pr_checks.py 用法,以及在 Codex、Cursor 等工具中的安裝啓用方式。
閱讀全文gh-address-comments:用 Agent Skill 結構化處理 GitHub PR Review 評論
gh-address-comments 是 OpenAI Codex 精選 Skill,通過 gh CLI 與 GraphQL 腳本拉取當前分支 PR 的全部 review 與 inline 評論,編號彙總後由用戶選擇需處理的條目,再交由 Agent 修改代碼。本文介紹其三步工作流、fetch_comments.py 能力、Codex 與 Cursor 安裝方式,以及 human-in-the-loop 設計下的適用場景與注意事項。
閱讀全文doc-coauthoring:用三階段結構化流程,讓 Agent 幫你寫清技術規格與決策文檔
doc-coauthoring 是 Anthropic 官方 Skills 倉庫中的文檔共創 Skill,面向技術規格、決策文檔、RFC、PRD 等結構化寫作場景。它不一次性生成全文,而是引導 Agent 走完「上下文收集 → 分節打磨 → 讀者測試」三階段:先通過元問題與信息傾倒補齊背景,再按章節頭腦風暴、篩選、起草與迭代修改,最後用無上下文的 Claude 模擬讀者提問,找出文檔盲區。本文介紹其核心能力、在 Cursor 與 Claude Code 中的安裝方式,以及撰寫 decision doc 的典型交互示例與適用邊界。
閱讀全文internal-comms:讓 AI 按公司格式寫內部溝通文檔
Anthropic 官方 Skill internal-comms 將 3P 週報、全員 Newsletter、FAQ、事故報告等內部溝通模板打包爲 SKILL.md 指令集。本文介紹其分類型加載 examples/ 指南的工作流、在 Cursor / Claude Code 中的安裝方式,以及典型提示詞用法與自定義建議。
閱讀全文web-artifacts-builder:用 React 棧讓 Agent 產出可交付的前端 HTML 產物
Anthropic 官方 Skill web-artifacts-builder,用 React 18、TypeScript、Vite、Tailwind 與 shadcn/ui 構建複雜多組件 Web 產物。init-artifact.sh 初始化腳手架並預裝 40+ 組件,bundle-artifact.sh 打包爲自包含 bundle.html。本文涵蓋 Claude Code、Cursor 等安裝啓用方式、四步工作流與適用場景,幫助 Agent 按現代前端工程交付頁面。
閱讀全文Theme Factory:用 Agent Skill 給幻燈片、文檔與落地頁一鍵換膚
介紹 Anthropic 官方 theme-factory Skill:內置 10 套預設主題(配色與字體),可將統一樣式應用到幻燈片、文檔、報告與 HTML 落地頁,也支持自定義主題。文章基於官方 SKILL.md 與倉庫結構,說明安裝方式(CLI、手動複製、Claude Code 插件)、標準換膚流程與典型提示詞示例,適合需要 AI 設計工作流統一樣式的開發者。
閱讀全文讓 AI 真正會寫 Excel:Anthropic 官方 xlsx Skill 詳解
xlsx 是 Anthropic 官方 Agent Skill,專門處理 .xlsx/.csv 等表格文件的讀寫、公式建模與數據清洗,也是 Claude 文檔能力背後的實現參考。本文介紹其核心能力(openpyxl/pandas/markitdown 分工、recalc.py 公式重算、財務模型規範),以及在 Cursor、Claude Code、Claude.ai 中的安裝啓用方式與典型用法,幫助開發者讓 AI 直接交付可審計的電子表格。
閱讀全文pptx Skill:讓 AI Agent 真正會寫 PowerPoint
Anthropic 官方 pptx Skill 面向 .pptx/.potx 的創建、編輯與讀取,配套 pptxgenjs、OOXML 解壓編輯及 validate.py 等腳本與三重 QA。本文介紹其定位、核心能力、在 Cursor / Claude Code 中的安裝方式,以及模板填充、校驗與視覺 QA 的典型用法與注意事項。
閱讀全文Anthropic pdf Skill:讓 AI 編程助手真正搞定 PDF 全場景處理
pdf 是 Anthropic 官方維護的 Agent Skill,遵循 Agent Skills 開放標準,可在 Cursor、Claude Code、Codex 中使用。它覆蓋 PDF 讀取提取、合併拆分、旋轉水印、表單填寫、加密解密、OCR 與圖片提取等辦公自動化高頻場景,內置 pypdf、pdfplumber、reportlab 及 qpdf、pdftotext 等工具選型指南。本文介紹 Skill 定位、核心能力、在 Claude Code/Cursor/Codex 中的安裝方式,以及官方代碼示例與使用注意事項。
閱讀全文docx Skill:讓 AI 真正寫出可交付的 Word 文檔
docx 是 Anthropic 在 anthropics/skills 倉庫公開的 Word 文檔 Agent Skill,支撐 Claude 創建與編輯文件能力。本文介紹其定位、創建/讀取/編輯三條技術路徑、修訂批註與 bundled 腳本、在 Cursor 與 Claude Code 中的安裝方式,以及 docx-js 與 unzip/XML 編輯等注意事項,幫助開發者把 AI 產出真正落到可交付的 .docx。
閱讀全文claude-api Skill:Claude API 開發者的隨身參考手冊
Anthropic 開源的 claude-api Agent Skill 將 Messages API、Managed Agents 及 Python/TypeScript/Go 等 8 種語言 SDK 文檔打包爲可漸進加載的參考,Claude Code 內置。本文介紹其定位、核心能力(模型遷移、流式、工具調用、Prompt Caching、MCP/Agent)、安裝方式與典型用法,幫助開發者避免憑記憶寫出過期的 Claude API 代碼。
閱讀全文webapp-testing:讓 AI Agent 用 Playwright 自主驗證本地 Web 應用
Anthropic 官方 webapp-testing Skill 將 Playwright 瀏覽器自動化封裝爲 Agent 可複用的測試工作流。支持啓動本地 dev server、截圖偵察 DOM、捕獲控制檯日誌,按「先偵察再操作」模式驗證動態單頁應用。本文介紹其核心能力、在 Cursor 與 Claude Code 中的安裝方式,以及 with_server.py 多服務器管理與典型 Playwright 腳本示例,幫助開發者讓 AI 改完前端後能自主跑通 UI 迴歸。
閱讀全文frontend-design:讓 AI 生成的界面不再「一個模子刻出來」
frontend-design 是 Anthropic 官方維護的 Agent Skill,面向新建或改造 UI 的場景,通過設計規劃、token 體系、字體排版與自我審查流程,引導 AI 避開暖米色襯線、深色熒光、報紙分欄等常見默認審美,產出更有辨識度的界面。文章介紹其核心原則、兩階段工作流,以及在 Claude Code、Cursor 等工具中的安裝與典型提示詞用法。
閱讀全文skill-creator:Anthropic 官方「元技能」,教你從零寫出可評測的 Agent Skill
skill-creator 是 Anthropic 開源倉庫中的 Agent Skill「元技能」,專門指導開發者創建、測試和迭代 SKILL.md。本文介紹其核心能力:結構化創建流程、Skill 目錄規範、eval 評測與基準測試、description 觸發優化,以及在 Claude Code、Cursor 等工具中的安裝啓用方式。如果你打算系統入門 Agent Skills,或已有 Skill 但觸發不準、輸出不穩定,skill-creator 提供了從起草到打包的完整閉環,是 Skill 生態最值得優先安裝的技能之一。
閱讀全文mcp-builder:Anthropic 官方 Skill,手把手教你搭建高質量 MCP 服務器
mcp-builder 是 Anthropic 官方 Skills 倉庫中的 Agent Skill,專用於指導開發者創建高質量 MCP 服務器。本文基於官方 SKILL.md 與參考文檔,介紹其四階段工作流(調研規劃、實現、測試、評測)、TypeScript/Python 雙棧支持、安裝啓用方式(Cursor、Claude Code 等),以及典型提示詞示例與使用注意事項,幫助開發者系統化地把外部 API 封裝爲 LLM 可調用的 MCP 工具。
閱讀全文Claude Code 2.1.220 默認切換 Opus 5,嵌套 Subagent 深度擴至 3 層
2026 年 7 月 24 日 Anthropic 發佈 Claude Code 2.1.220 系列更新:2.1.219 將默認模型切換爲 Claude Opus 5(1M 上下文),嵌套 Subagent 默認深度從 1 擴至 3;2.1.218 將 /code-review 改爲後臺 Subagent 運行。8 月初評測顯示 Opus 5 與 GPT-5.6-Sol 在 Terminal-Bench 2.1 上差距不足 0.5 個百分點,AI 編程 Agent 競爭轉向模型與編排層並重。本文基於官方 CHANGELOG 梳理版本變更,並提供 Subagent 深度限制、併發上限等配置說明。
閱讀全文MCP 與 Agent Skills 成新攻擊面:權限治理、靜態掃描與 ChainDrop 注入 Claude 配置
2026 年 8 月 ChainDrop 蠕蟲通過注入 .claude/settings.json 與 .vscode/tasks.json 實現持久化,開發者打開倉庫即可觸發惡意執行。與此同時,約 36% 的 MCP 服務器與 Agent Skills 存在安全缺陷,80% 企業缺乏 Agentic AI 治理。本文梳理模型/指令/Harness 三層攻擊面、MCP Tool Poisoning 與協議審批缺口,介紹 JFrog Agent Guard 與 skill-audit-mcp 靜態掃描,並給出 CI 集成與運行時審批的可操作防護清單。
閱讀全文HN 熱議:手動重打 LLM 生成的每一行代碼,能否避免「認知債務」?
2026 年 8 月 4 日,Ankur Sethi 發文主張通過手動逐行重打 LLM 代碼避免「認知債務」,HN 獲 409 分、348 條評論。本文梳理其核心工作流(Agent 只展示改動、不直接寫文件)、HN 正反方爭論,以及 plan-first、design-first、測試驅動等更被廣泛接受的替代方案,幫助開發者在 AI 編程時代平衡效率與代碼理解。
閱讀全文Ponytail:讓 AI Agent 遵循 YAGNI 原則,減少過度工程與 Token 浪費
2026 年 8 月 GitHub Trending 熱門項目 Ponytail,是一套面向編碼 Agent 的 YAGNI Agent Skill:通過決策階梯與 /ponytail-review、/ponytail-audit 等命令,在寫代碼前優先複用、標準庫與原生能力,抑制過度設計與多餘依賴。官方 agentic benchmark 在 FastAPI+React 真實倉庫上測得均值代碼量約減 54%、Token 約減 22%、成本約減 20%,安全性保持 100%。支持 Claude Code Plugin、Cursor 規則注入等 14+ 宿主。本文介紹原理、實測數據、安裝方式與適用邊界。
閱讀全文