Skills 本质是按需加载的工作流包,理解机制才能写好、选好、控权限。

适用场景

自建团队 Skill;审计社区 Skill 安全性;优化 Skill 触发与上下文占用。

方法与要点

目录结构含 SKILL.md front matter(name/description)。发现路径:用户/项目/.claude/skills 等。渐进式披露:摘要进上下文,详情用时读文件。可绑工具与脚本;Subagent 可专 Skill 运行。安全:Skill 脚本等同 CI 脚本需 review。

工作流

起草 Skill → 本地 claude 触发测试 → 限制 paths → PR review → 文档示例任务 → 发布到团队 registry。

风险

恶意 Skill 执行任意 bash;description 过长常驻上下文;Skill 与 Hooks 重复触发。

检查清单

  • Front matter name 唯一
  • 脚本无 network 除非必要
  • 示例任务在 CI 可测
  • 版本号与 changelog
  • 卸载路径 documented

落地建议

把「Claude Code Skills 技术实现细节与运行方式」相关的动作写进团队 Wiki 或 CLAUDE.md,并在两次 Sprint 里刻意练习:一次只用 IDE 路径,一次只用 CLI 路径,对比 PR 大小、缺陷率与 review 耗时。记录哪些步骤必须人工签核、哪些可以交给 Agent 自治,比争论工具优劣更能沉淀可复用经验。