01

为什么值得看

现在让 AI 写一个 Skill 很快,问题通常出在第二次使用:换一份素材就跑偏,同事照着用才发现省略了只有作者知道的前提,工具一更新,原来的命令又失效。它看起来像成品,其实更像老板在会议上临时口述的一套流程,第一次靠熟人能做,交给新人就全是坑。

02

边界在哪里

我在 X 上看到一个用于创建、优化和 review Skill 的项目。这个方向挺准:创建负责把隐性经验写出来,优化处理重复、冲突和失败路径,review 则站到另一个使用者的位置,检查权限、依赖、输入输出和安全边界。第三方 Skill 安装前还要看代码与依赖,开源只是允许你看,不代表已经有人替你检查过。

03

怎么开始更稳

实用做法是给每个 Skill 准备一个小测试包:正常素材、缺字段素材、容易诱导越权的素材各跑一次,再记录输出差异。版本也要说明改了什么、为什么改、旧任务会不会受影响。能回退、能比较、能复现,比第一版写得很聪明更重要。