狂攬2.4萬星標:一行命令,AI會自己找技能了

2026年7月6日 08:09
狂攬2.4萬星標:一行命令,AI會自己找技能了

重點摘要

Vercel推出AI技能包管理器「skills」,讓開發者能像安裝npm套件一樣,一行指令為AI工具增添能力,已獲2.4萬個GitHub星標。這項工具雖然便利,但安全研究指出超過三成的技能存在安全缺陷,包括惡意軟體分發與提示詞注入,使用者需謹慎挑選來源與權限。

站內 AI 整理稿

# 狂攬2.4萬星標、一行命令就能讓AI自己找技能,Vercel要把AI工具層「npm化」

AI編程工具正在經歷一個關鍵轉折:從「人教AI怎麼做」變成「AI自己去找能力包」。今年1月,Vercel創始人兼CEO Guillermo Rauch在X上拋出一句話:「我們正在推出skills——AI技能的npm。」短短幾個月,這個開源倉庫vercel-labs/skills便衝上2.4萬顆星標,背後是一套能讓AI智能體(AI agent)即插即用能力包的命令行工具。 ## 一行命令,AI的「能力包」瞬間上線

過去,開發者見面互換的是提示詞模板,現在大家打聽的是「你裝了哪個技能」。Skills的工具哲學極其簡單:`npx skills add <package>`,回車,幾秒鐘後你的Claude Code、Cursor、Codex或Gemini CLI就多了一套React工程規範、設計準則或項目慣例。官方支持的智能體已超過68個,一份能力包裝進哪個工具都能跑。 Vercel同時上線了skills.sh,一個技能目錄加安裝量排行榜。榜首包名為find-skills,安裝量已達230萬次,frontend-design、vercel-react-best-practices緊隨其後。AI編程能力第一次有了「熱門下載」的排行榜。 ## 本質是「能力工程」,而非提示詞工程

每個技能包的核心是一份帶YAML頭的SKILL.md,清楚定義「這個技能是什麼」以及「什麼時候該用」。文件夾裡還能放參考文檔、模板和可執行腳本(scripts/)。它解決的痛點很實際:模型懂通用語言和框架,卻不懂你的項目「土規矩」——代碼風格、命名習慣、踩過的坑。以前需要每次重複口述,現在打包成skill,裝一次長期生效。操作體驗也向npm看齊:list查看已裝技能,update一鍵更新,remove刪除。甚至還有更輕量的玩法——`npx skills use`,臨時拉取技能管道接給AI跑,用完即走,不「弄髒」本地目錄。這標誌著AI能力正從「提示詞工程」走向「能力工程」。

前者解決「這一次怎麼說」,後者解決「這件事以後都這麼幹」。Vercel把零散經驗封裝成可複用、可版本管理、可分發的模塊,等於在AI工具層複製了當年npm的成功路徑。## Find Skills:AI第一次擁有「能力搜索引擎」

整套體系中最具未來感的設計是find-skills——一個「找技能的技能」。當你說「幫我做X」,它會自動搜索、篩選、安裝最匹配的能力包,甚至內建一道質檢關:根據安裝量(優先1000+)、來源(偏愛Vercel、Anthropic、微軟等官方源)、倉庫星標(低於100要存疑)來推薦或警告。你不必知道有哪些技能包,只需描述目標,剩下的交給AI替你跑完。 尤其值得關注的是,這套工具不只是為程序員服務。真正被「能力散裝」折磨得最狠的,往往是借AI寫代碼的設計師、產品經理、內容創作者——他們沒有工程化習慣,git提交、文檔規範全靠AI兜著,現成的技能包對他們來說幫助更大。 ## 熱鬧背後:安全風險是一筆沒人兜底的賬

然而,便利的背面是全新的安全挑戰。技能包裡藏著可執行的scripts目錄,它真的會在你的電腦裡跑命令。第三方包究竟動了哪些文件,多數人根本不會去檢查。安全公司Snyk的ToxicSkills研究對ClawHub與skills.sh上的3984個技能做了首次系統審計:超三成帶安全缺陷,13.4%(534個)屬嚴重級,涵蓋惡意軟件分發、提示詞注入、密鑰洩露。另一家機構Koi Security審計2857個技能,查出341個惡意。主要手法有兩條:一條透過腳本讓AI下載執行惡意程式,或偷讀SSH、AWS配置;另一條更隱蔽——直接在SKILL.

md的文字裡「下毒」,讓AI把攻擊者的隱藏指令當成正經工作說明照做不誤。最狠的還會專偷智能體記憶文件中儲存的私密對話。與npm相比,這種風險是不同量級。npm裝的是純代碼,數據和指令分得開;skill把提示詞、代碼、完整權限三樣捏在一起,一個SKILL.md就能改寫智能體行為,還能直通文件系統、網絡和shell。npm的雷頂多炸構建產物,skill的雷直通本地憑證和整個代碼庫。Vercel自己也提醒:把技能當代碼看,裝前讀一遍,對scripts目錄格外小心。下載量大不等於安全,真正該看的是來源和權限。一個查天氣的技能張口要讀服務器SSH密鑰,它要這個幹什麼?

## 「一行命令」的二十年,輪到AI了

這一切的起點,又回到Guillermo Rauch身上。這位阿根廷出身、18歲就拿到全職前端工作的開發者,成名作包括實時通信庫Socket.io,後來創辦Vercel並推出Next.js。他的核心理念始終只有一條:把原本複雜的工程,壓縮成開發者敢閉眼運行的那一行命令。從`now`起服務器,到Next.js,再到今天的`npx skills add`,同一套手藝,這次搬到了AI智能體身上。 AI能力的「npm時刻」確實來了。但它沒有只帶來便利,連npm這些年踩過的坑也一併打包寄到,還搶在生態成熟之前。一行命令裝好能力很爽,但這條路才剛起步。它讓你能複用同行沉澱的本事,同時也需要你帶著判斷進場:挑包、看源、驗權限——這套開發者的老手藝,這一回照樣得帶上。

Related

相關文章

當 human in the loop 變成“閉著眼睛點確認”,企業Agent 安全還能靠誰?

專家指出,AI Agent 從內容安全轉向行為安全,提示詞注入、工具濫用與過度授權成為主要風險。企業應建立可視、可管、可追溯的安全基線,並對工具權限進行最小化與臨時化管理,避免 human in the loop 淪為形式。安全防護需從靜態入口轉向動態行為約束,以因應 Agent 自主執行帶來的全新挑戰。

剛剛

開源Agent框架刷爆ARC-AGI-3,「自我改進」的RLM harness引爭議

一套開源Agent框架在ARC-AGI-3基準測試中創下超過85%的正確率,大幅領先其他解決方案,其核心是名為「RLM harness」的自我改進機制。然而,該方法引發學術爭議,部分研究者批評它透過反覆試錯「鑽漏洞」,不符合ARC-AGI評測一次性推理的精神。這場討論促使AI社群重新審視評測標準,並可能影響未來ARC-AGI版本的設計方向。

剛剛
鈦媒體AI Agent

騰訊是在“賽馬”,還是在打造 “Agent工廠”?

騰訊內部正在探討其發展策略究竟是「賽馬」機制還是打造「Agent工廠」。相關討論聚焦於公司如何平衡內部競爭與統一平台建設。目前站內已移除相關混雜文字,保留原始主題供讀者參考。

38 分鐘前
TechWebAI Agent

ChinaJoy 2026 AI遊戲規模化落地,邊緣雲與API安全重構產業底層邏輯

2026年ChinaJoy展館,“與AI同遊”的主題隨處可見。行業調查顯示,僅有21%的企業擁有完整的API資產清單,大量後臺AI接口仍在無人監控的狀態下裸奔。合規與安全也同步下沉。算力下沉還不夠,API安全必須同步前移邊緣雲解決了體驗問題,但AI交互入口的安全,同樣需要前置到邊緣。算力與安全,缺一不可Akamai的判斷很明確:遊戲AI轉型不能割裂算力與安全。這也是遊戲廠商規模化落地AI智能體、構建AI原生遊戲的標準化底層方案。

2 小時前
量子位AI Agent

螞蟻集團開源Avernet,讓人與智能體像組織一樣高效協作

**螞蟻集團開源Avernet:打造人與智能體高效協作的“組織級”基礎設施** **來源:量子位** **2026-08-07 11:08:51** 近日,螞蟻集團正式宣佈開源多智能體協作基礎設施Avernet,其社區版本已同步上線。作為業界首個聚焦於“組織級協作”的智能體基礎設施,Avernet的首個版本重點開放了智能體協作網絡能力,旨在支持不同智能體之間的發現、共識達成、跨團隊協作與治理,為人工智能從“單點智能”走向“系統智能”提供關鍵支撐。

7 小時前