Clipping 微信公众号

Claude Code 装技能实战:220万人验证过的能力,一行命令装进项目

Created: 2026-06-28

公众号名称:三木AI编程

作者名称:Sam

发布时间:2026-06-28 15:22

我第一次看到 find-skills 这个技能装机量 220 万 的时候,第一反应是骂了句脏话。

不是因为它牛,是因为我过去一年,把别人早就打包好的能力,自己用 Prompt 硬写了一遍又一遍。出海项目里 Stripe 怎么接、多语言文案怎么组织、前端设计规范怎么定——我每开一个新项目,就重新跟 Claude Code 把这些”咒语”念一遍。原来这些东西,早就有人做成标准件,一行命令就能装。

说人话就是:我一直在手搓螺丝,而隔壁已经有五金店了。

大多数人现在对 Claude Code 的用法,还停留在”对话框”

我观察身边做出海 Web 的同行,用 Claude Code 基本是两种姿势。一种是开着对话框临时下指令,写一段说一段;另一种稍微进阶,攒了个人 Prompt 库,存在备忘录里,用的时候复制粘贴。

我自己长期是第二种。听起来不错对吧?真用起来全是问题。

最大的坑是这套东西不沉淀、不复用、不更新。我的 Stripe 接入 Prompt 是去年写的,Stripe 的 API 早改了好几版;我的”React 最佳实践”提示词,是我一个人拍脑袋总结的,没经过任何人验证。换个项目、换台电脑,全得重来。

而 Agent Skills 生态干的事,本质上是把”个人 Prompt 库”变成了”可安装、可共享、可被几百万人验证的包”。Skills CLI 自己的定位写得很直白:它是开放 Agent 技能生态的包管理器。技能就是一个个模块化的包,封装了专门的知识、工作流和工具。

换句话说,npm 之于前端依赖,pip 之于 Python,skills 想做的,就是之于 AI Agent 的能力。

三步把技能装进 Claude Code

我把这套流程跑顺之后,固定成了三步:找 → 验 → 装。出海开发者尤其要把”验”这一步做重,后面我会讲为什么。

第一步:找技能,别上来就搜,先看排行榜

很多教程会直接教你 npx skills find,让你交互式搜索。我踩过这个坑——搜出来一堆同名技能,根本不知道哪个靠谱,最后挑花眼。

find-skills 这个技能的 SKILL.md 里其实藏了一句话,大多数人不会去读它:它推荐你先看 skills.sh 的排行榜(leaderboard),找那些经过实战检验的热门选项,再去跑 CLI 搜索

这句话是整套流程里最值钱的一句。先看榜,等于先让几十万人帮你做了初筛。

打开排行榜你会看到这样的结构(我按当前榜单整理):

排名技能来源装机量
1find-skillsvercel-labs/skills2.2M
2frontend-designanthropics/skills599.1K
3vercel-react-best-practicesvercel-labs/agent-skills508.0K
4agent-browservercel-labs/agent-browser490.7K
5web-design-guidelinesvercel-labs/agent-skills421.0K

看出门道了吗?前五里有四个是 VercelAnthropic 出的,而且全是出海 Web 高频需求:前端设计、React 最佳实践、浏览器自动化、设计规范。这不是巧合,这是生态在告诉你”出海 Web 开发该先装哪几个”。

如果你想直接用搜索,命令是这个:

# 在你的项目目录下,交互式搜索某个领域的技能
npx skills find stripe payment

# 或者搜索一个宽泛主题,让它列出候选
npx skills find react best practices

这段命令在做什么:它会去生态里检索匹配你关键词的技能,列出候选给你挑。这里有个细节要注意——find 出来的结果默认不按”靠不靠谱”排序,它只管匹配,所以千万别看到第一个就装,回头还得对照排行榜和装机量再判断。

第二步:验技能,出海开发者请把这一步当命门

这是我要重点拍桌子的地方。装一个技能,本质是把别人写的指令注入你的 Agent,让它影响你后续所有代码产出。 这跟 npm install 一个不知名的包没有本质区别——供应链风险是真实存在的。

find-skills 自己给的筛选标准有三条,我原样转述,因为它们确实管用:

  • 装机量:优先选 1K+ 装机量的,最好是十万、百万级别的;

  • 来源信誉:优先官方来源,比如 Vercel、Anthropic 这种;

  • GitHub 星数:星多说明被真实使用和审视过。

大多数教程不会告诉你的是:skills.sh 上每个技能详情页,还挂着一栏 Security Audits(安全审计)。以 find-skills 自己为例,它的审计结果是这样的:

Gen Agent Trust Hub   Pass
Socket                Pass
Snyk                  Warn   ← 注意这里

看到没?连装机量 220 万、Vercel 官方出品的头牌技能,Snyk 这一项都是 Warn,不是全绿

我当时傻乎乎地以为”官方的肯定全过”,点进去才发现不是。这件事给我的教训是:装机量和官方背书解决的是”它有没有用”,安全审计解决的是”它会不会坑你”,这是两件事,不能用一个替另一个。 出海产品涉及支付、用户数据,一个被污染的技能可能让 Claude Code 在你不知情时往代码里塞奇怪的东西。

我现在的硬规矩:涉及支付、鉴权、数据处理的技能,三项审计里出现两个以上 Warn 的,一律不装,宁可自己手写。

第三步:装技能,并验证它真的生效了

确认靠谱后,安装命令本身极简:

# 从 GitHub 仓库安装一个技能(owner/repo 格式)
npx skills add vercel-labs/skills

# 安装某个仓库里指定的某一个技能
npx skills add https://github.com/vercel-labs/skills --skill find-skills

这段代码在做什么:add 会把目标技能拉到你的项目里,并注册到 Claude Code 能读到的技能目录中,之后你跟 Claude Code 对话时,它就能调用这套封装好的知识了。

这里有个细节要注意:第二条命令里的 --skill 参数。一个 GitHub 仓库(比如 vercel-labs/skills)里往往装着好几个技能,不加 --skill 可能把整包都拉进来,污染你的上下文。出海项目我建议精确到单个技能安装,上下文越干净,Claude Code 输出越稳。

装完之后别急着用,先让 Claude Code 自己确认一下。我会直接对它说:

列出当前项目里已安装的所有 skills,逐个说明它们的用途,以及在我做出海 Web 开发时分别会在什么场景被触发。如果有任何一个你判断与本项目无关,标记出来并说明理由。

这条 Prompt 的价值在于:它逼着 Claude Code 把”我装了什么”和”它会在什么时候影响我”摊开讲清楚。我靠这条 Prompt 揪出过一个我误装的、跟当前项目八竿子打不着的技能。

出海场景,我会优先装这几类技能

光讲方法太虚,给点实在的。结合出海 Web 的真实需求,对照排行榜,我的默认安装清单逻辑是这样:

前端与设计先行。frontend-designweb-design-guidelines 这类把设计规范封装好的技能,能让 Claude Code 产出的 UI 不那么”一眼 AI 味”。出海产品第一印象很重要,老外用户对粗糙界面的容忍度比你想的低。

框架最佳实践兜底。vercel-react-best-practices 这种,相当于给 Claude Code 上了一道质量护栏,避免它写出能跑但不规范的 React 代码。

自动化能力补强。agent-browser 装机量 49 万,能让 Agent 自己导航、点击、填表、抓数据、截图——做出海产品的竞品调研、落地页测试时特别省事。

至于多语言、时区、Stripe 国际支付这些出海刚需,说实话目前榜单头部没有一个直接对口的”出海支付技能”全绿可用。这恰恰是我建议你保留手写能力的原因:生态再大,也有覆盖不到的角落,而出海的脏活累活往往就在这些角落里。

踩坑环节:两个让我交了学费的坑

坑一:以为”装了技能 = Claude Code 一定会用”。

我装完 vercel-react-best-practices,兴冲冲让它写组件,结果产出还是老样子。我卡了差不多一个多小时反复改 Prompt,以为是自己描述不清。后来才发现,技能装了不等于会被自动触发——它需要你的请求语义和技能的触发条件对上。我的解决办法是:在关键请求里显式点名,比如直接说”按照已安装的 React 最佳实践技能来写这个组件”。一句话的事,我绕了一小时。

坑二:把整个仓库的技能一股脑全装了。

早期我图省事,npx skills add 一个大仓库,把里面十几个技能全拉进来。结果 Claude Code 的回答开始变得”飘”,明明问 A 它扯到 B。我是怎么发现的?让它列出已安装技能时,刷出来一长串我根本没打算用的东西。技能不是越多越好,它们都在抢你的上下文预算。 解决办法就是前面说的,用 --skill 精确安装,定期 review,无关的清掉。

总结

技能生态最大的价值,不是让你少写代码,而是让你站在几十万人验证过的肩膀上,把省下来的脑子用在那些没人替你封装的脏活上——那才是你的产品真正值钱的地方。

工具是思维的放大器,不是替代品。你装一百个技能,也代替不了你判断”哪个该装、哪个该自己写”的那一下。


最后留个问题给你:如果让你给 Claude Code 装技能定一条”安全红线”——比如哪一类技能你无论装机量多高、官方背书多硬,都坚持自己手写不碰别人的包——你会划在哪里?为什么是这条线,而不是更松或更紧的那条?


内容效果不满意?点此反馈

输入关键词开始搜索