Claude Code Skills使用指南:安裝、創(chuàng)建與管理
去年我開始用 Claude Code 做代碼審查,每次都要手動(dòng)輸入同樣的檢查項(xiàng):錯(cuò)誤處理、日志格式、注釋完整性...一天下來能重復(fù)幾十遍。后來發(fā)現(xiàn)了 Skills,把這些檢查流程打包起來,現(xiàn)在說一句"審查這個(gè)分支",Claude 就自動(dòng)按標(biāo)準(zhǔn)跑一遍。
這篇文章就是想把這套東西講清楚。
快速上手(3 分鐘)
先裝個(gè)官方插件試試:
claude plugin install document-skills@anthropic-agent-skills
然后問 Claude:
What skills are available?
接著直接用就行,比如:
"幫我看看這個(gè) PDF 里的表格"
不用記命令,也不用查文檔,說人話就行。
Skills 有什么用?
我自己主要用在這幾個(gè)場景:
代碼審查:以前每次要手動(dòng)檢查十幾個(gè)項(xiàng)目,現(xiàn)在描述需求就能自動(dòng)跑完檢查流程。
部署前檢查:把環(huán)境變量、API Key、配置文件這些必查項(xiàng)打包成 Skill,不會(huì)漏。
問題排查:團(tuán)隊(duì)的排查步驟固化下來,新人不會(huì)兩眼一抹黑。
團(tuán)隊(duì)協(xié)作:老員工的經(jīng)驗(yàn)不會(huì)隨著離職流失,Skills 變成可復(fù)用的資產(chǎn)。
說白了,就是把重復(fù)的工作流變成資產(chǎn),用的時(shí)候直接調(diào)。
痛點(diǎn)
沒有 Skills 之前,這些問題應(yīng)該挺常見的:
- 每次代碼審查都重復(fù)同樣的檢查,費(fèi)時(shí)又容易漏
- 部署前總擔(dān)心"我是不是忘了檢查什么"
- 團(tuán)隊(duì)里每個(gè)人有自己的 Checklist,質(zhì)量參差不齊
- 老員工離職,摸索出來的經(jīng)驗(yàn)也帶走了
有了 Skills,至少能把這些重復(fù)勞動(dòng)自動(dòng)化掉。
什么是 Skill?
Skill 是 Claude Code 的擴(kuò)展機(jī)制。你可以把它理解成一個(gè)技能目錄,里面放著一套指令,以及可選的模板、示例和腳本。
它遵循 Agent Skills 標(biāo)準(zhǔn)。對 Claude Code 來說,一個(gè) Skill 至少要有一個(gè) SKILL.md 文件;Claude 會(huì)根據(jù) Skill 的名稱和描述,判斷要不要加載它。
Skill vs Slash Commands
Claude Code 自帶一些 Slash Commands,比如 /help、/compact。這些是固定入口。Skill 不是命令,而是一組可被 Claude 自動(dòng)發(fā)現(xiàn)和加載的規(guī)則。兩者的區(qū)別很簡單:
- Slash Commands:你手動(dòng)輸入后執(zhí)行。
- Skills:Claude 根據(jù)上下文自動(dòng)判斷是否使用。
- 兩者都能擴(kuò)展 Claude Code,但不是同一套機(jī)制。
Skill 的核心特點(diǎn)
按需加載(Progressive Loading):
Claude Code 不會(huì)一次性加載所有 Skills。它采用漸進(jìn)式加載策略:
- 只加載與當(dāng)前請求相關(guān)的 Skills
- 通過匹配
description字段來判斷相關(guān)性 - 避免將不相關(guān)的 Skill 內(nèi)容加載到上下文中
這種設(shè)計(jì)的好處是:
- 節(jié)省上下文預(yù)算
- 提高響應(yīng)速度
- 減少無關(guān)信息的干擾
自動(dòng)熱重載:
Skills 修改后自動(dòng)生效,無需重啟會(huì)話:
- 個(gè)人 Skills(
~/.claude/skills/)修改后立即可用 - 項(xiàng)目 Skills(
.claude/skills/)修改后立即可用 - 插件 Skills 安裝/更新后自動(dòng)加載
命名空間隔離:
- 手動(dòng)安裝的 Skills 直接使用名稱,如
my-skill - 插件提供的 Skills 使用命名空間前綴,如
document-skills:pdf - 避免不同來源的 Skills 產(chǎn)生命名沖突
標(biāo)準(zhǔn)化格式:
遵循 Agent Skills 標(biāo)準(zhǔn):
- 至少需要一個(gè)
SKILL.md文件 - 可選的模板、示例和腳本
- 統(tǒng)一的 frontmatter 格式(
name、description)
Skill 的存放位置
Skill 有三個(gè)存放位置:
| 位置 | 路徑 | 適用范圍 | 獲取方式 |
|---|---|---|---|
| 個(gè)人 | ~/.claude/skills/<skill-name>/SKILL.md | 所有項(xiàng)目 | 手動(dòng)創(chuàng)建 |
| 項(xiàng)目 | .claude/skills/<skill-name>/SKILL.md | 當(dāng)前項(xiàng)目 | 手動(dòng)創(chuàng)建 |
| 插件 | ~/.claude/plugins/cache/<marketplace>/<plugin>/skills/ | 所有項(xiàng)目 | 插件市場安裝 |
核心原則:無論哪種位置,每個(gè) Skill 都要有自己的文件夾,不是把 SKILL.md 直接扔進(jìn) skills/ 根目錄。
關(guān)于插件 Skills
插件 Skills 是通過 Claude Code 插件市場安裝的 Skill 集合。它們存儲(chǔ)在 ~/.claude/plugins/cache/ 目錄下,按市場和插件名組織。
插件 Skills 的特點(diǎn):
- 命名空間:插件內(nèi)的 Skills 使用命名空間前綴,例如
document-skills:pdf - 版本管理:每個(gè)插件安裝后帶有版本哈希,便于更新和回滾
- 批量安裝:一個(gè)插件可以包含多個(gè)相關(guān) Skills
- 自動(dòng)發(fā)現(xiàn):安裝后自動(dòng)被 Claude Code 識(shí)別和加載
示例路徑結(jié)構(gòu):
~/.claude/plugins/cache/
└── anthropic-agent-skills/
└── document-skills/
└── <version-hash>/
└── skills/
├── xlsx/
├── docx/
├── pptx/
└── pdf/
插件 vs 手動(dòng) Skills:
| 特性 | 手動(dòng) Skills | 插件 Skills |
|---|---|---|
| 安裝方式 | 手動(dòng)復(fù)制/克隆 | 插件市場一鍵安裝 |
| 版本管理 | 手動(dòng)維護(hù) Git | 自動(dòng)版本控制 |
| 更新方式 | 手動(dòng) git pull | 插件更新機(jī)制 |
| 命名沖突 | 需自行避免 | 命名空間隔離 |
Skill 目錄結(jié)構(gòu)
一個(gè)完整的 Skill 目錄結(jié)構(gòu)如下:
my-skill/
├── SKILL.md # 主指令文件(必需)
├── template.md # Claude 填寫的模板
├── examples/
│ └── sample.md # 示例輸出
└── scripts/
└── validate.sh # Claude 可執(zhí)行的腳本
SKILL.md 是入口文件。其他內(nèi)容都可以按需加,用來放模板、示例或輔助腳本。
安裝 Skill
安裝他人的 Skill
Skill 本質(zhì)上就是一個(gè)目錄,所以“安裝”的核心很簡單:把完整的 Skill 目錄放到 Claude Code 會(huì)掃描的位置。做法不止一種。
安裝到個(gè)人技能庫(所有項(xiàng)目可用):
mkdir -p ~/.claude/skills/<skill-name> # 將 SKILL.md 和相關(guān)文件復(fù)制進(jìn)去
安裝到當(dāng)前項(xiàng)目(僅當(dāng)前項(xiàng)目可用):
mkdir -p .claude/skills/<skill-name> # 將 SKILL.md 和相關(guān)文件復(fù)制進(jìn)去
常見安裝方式
除了手動(dòng)復(fù)制,你也可以直接照著社區(qū)倉庫的方式安裝。常見有這幾種:
方式 1:直接克隆整個(gè)倉庫到技能目錄
適合像 marketingskills 這種“一個(gè)倉庫維護(hù)一組 Skill”的項(xiàng)目。
git clone https://github.com/coreyhaines31/marketingskills.git ~/.claude/skills/marketingskills
克隆下來以后,可以按倉庫說明直接使用,也可以把其中你需要的 Skill 單獨(dú)整理到自己的目錄里。
方式 2:復(fù)制倉庫中的單個(gè) Skill 目錄
如果你只需要其中一個(gè) Skill,直接復(fù)制對應(yīng)目錄就行:
mkdir -p ~/.claude/skills/my-skill # 將倉庫中的某個(gè) Skill 目錄內(nèi)容復(fù)制進(jìn)來
方式 3:在項(xiàng)目內(nèi)安裝
如果這個(gè) Skill 只服務(wù)當(dāng)前項(xiàng)目,放到項(xiàng)目目錄更合適:
mkdir -p .claude/skills/my-skill
方式 4:通過插件市場安裝
對于官方或社區(qū)發(fā)布的插件包,可以通過插件市場安裝:
# 安裝插件(包含多個(gè) Skills) claude plugin install <plugin>@<marketplace> # 示例 claude plugin install document-skills@anthropic-agent-skills
插件安裝后,Skills 會(huì)出現(xiàn)在 ~/.claude/plugins/cache/ 目錄下,并被 Claude Code 自動(dòng)識(shí)別。實(shí)際使用時(shí),通常直接在提示里點(diǎn)名 Skill 即可,例如 “Use the PDF skill...”。
查看已安裝的插件:
claude plugin list
關(guān)于”市場安裝”
Claude Code 目前支持兩種”市場”安裝方式:
1. 插件市場(官方)
通過 claude plugin install 安裝官方或社區(qū)認(rèn)證的插件包。插件會(huì)自動(dòng)管理版本和更新。
2. 第三方目錄網(wǎng)站
社區(qū)里有不少 Skill 倉庫、集合倉庫和第三方目錄網(wǎng)站:
- 在 GitHub 搜索公開 Skill 倉庫
- 在 skills.sh 這類第三方 Skill 目錄站里搜索
- 使用像
marketingskills這樣的 Skill 集合倉庫 - 將常用 Skill 整理到自己的
~/.claude/skills/或項(xiàng)目內(nèi).claude/skills/
對于第三方網(wǎng)站找到的 Skills,通常需要手動(dòng)克隆或復(fù)制到 skills/ 目錄。
創(chuàng)建自己的 Skill
自己寫一個(gè) Skill 也不復(fù)雜,最小可用版本只要兩步:
1. 創(chuàng)建 Skill 目錄
mkdir -p ~/.claude/skills/my-skill
2. 編寫 SKILL.md 文件
name: my-skill description: 技能的描述,說明什么時(shí)候使用 你的技能指令...
SKILL.md 格式
一個(gè) SKILL.md 通常分成兩部分:
- YAML frontmatter:定義名稱和描述
- Markdown 內(nèi)容:Skill 的具體指令
Frontmatter 常用字段:
| 字段 | 說明 |
|---|---|
name | Skill 名稱 |
description | 描述,幫助 Claude 判斷何時(shí)使用 |
示例:
name: deploy description: 部署應(yīng)用到生產(chǎn)環(huán)境時(shí)使用 部署步驟: 1. 運(yùn)行測試 2. 構(gòu)建應(yīng)用 3. 推送到部署目標(biāo)
使用 Skill
自動(dòng)觸發(fā)
Skill 的主要價(jià)值在于自動(dòng)觸發(fā)。Claude 會(huì)根據(jù)你的請求和 Skill 的 description 自動(dòng)匹配。
觸發(fā)原理:
當(dāng)你的請求與某個(gè) Skill 的描述相符時(shí),Claude 會(huì)自動(dòng)加載該 Skill。比如一個(gè) Skill 的描述是”解釋代碼工作原理”,當(dāng)你問:
這段代碼是怎么工作的?
Claude 就可能調(diào)用這個(gè) Skill 來完成任務(wù)。
提高觸發(fā)率:
- 在
description中包含用戶可能說的關(guān)鍵詞 - 描述要具體,避免過于寬泛
- 清晰說明使用場景
手動(dòng)觸發(fā)
除了自動(dòng)觸發(fā),你也可以在提示里直接點(diǎn)名某個(gè) Skill。
例如:
Use the PDF skill to extract the form fields from this file.
這種方式適合:
- 你明確知道要使用哪個(gè) Skill
- 想降低自動(dòng)匹配帶來的歧義
- 需要更明確地約束執(zhí)行流程
如果你想要固定的 /xxx 入口,應(yīng)該創(chuàng)建自定義 Slash Commands,而不是依賴 Skill 的自動(dòng)觸發(fā)。
更新 Skill
手動(dòng)更新
直接編輯 Skill 文件是最直接的更新方式。
編輯個(gè)人 Skill:
# 使用你喜歡的編輯器 code ~/.claude/skills/my-skill/SKILL.md # 或 vim ~/.claude/skills/my-skill/SKILL.md
編輯項(xiàng)目 Skill:
# 編輯項(xiàng)目內(nèi) Skill code .claude/skills/my-skill/SKILL.md
手動(dòng)更新的場景:
- 修復(fù) Skill 中的錯(cuò)誤
- 調(diào)整
description提高觸發(fā)率 - 優(yōu)化指令內(nèi)容
- 添加新的模板或示例
命令更新
如果 Skill 是從 GitHub 倉庫克隆的,可以用 Git 命令更新。
更新單個(gè)克隆的 Skill:
# 進(jìn)入 Skill 目錄 cd ~/.claude/skills/marketingskills # 拉取最新代碼 git pull origin main
批量更新所有克隆的 Skill:
如果你克隆了多個(gè) Skill 倉庫,可以寫個(gè)簡單腳本批量更新:
# 在 skills 目錄下遍歷所有子目錄 for dir in ~/.claude/skills/*/.git; do repo=$(dirname "$dir") echo "Updating $repo..." cd "$repo" && git pull done
更新 Fork 的 Skill:
如果你 Fork 了某個(gè) Skill 并做了自己的修改:
cd ~/.claude/skills/my-forked-skill # 添加上游倉庫(如果還沒添加) git remote add upstream https://github.com/original-owner/skill-repo.git # 拉取上游更新 git fetch upstream git merge upstream/main
插件更新
通過插件市場安裝的插件可以使用插件管理命令更新:
# 更新指定插件 claude plugin update <plugin>@<marketplace> # 示例 claude plugin update document-skills@anthropic-agent-skills
插件更新會(huì)下載最新版本并替換緩存中的舊版本,但更新后通常需要重啟 Claude Code 才會(huì)生效。
更新生效
自動(dòng)熱重載:
手動(dòng)編輯 Skill 文件時(shí),通常會(huì)比插件更新更快生效;但插件升級與部分緩存刷新場景,仍應(yīng)按“重啟后生效”來理解更穩(wěn)妥:
- 個(gè)人 Skills(
~/.claude/skills/)修改后通常很快可用 - 項(xiàng)目 Skills(
.claude/skills/)修改后通常很快可用 - 插件 Skills 更新后建議重啟 Claude Code
如果修改沒有立即生效:
極少數(shù)情況下,如果修改沒有自動(dòng)重載,可以嘗試:
# 按 Ctrl+D 退出當(dāng)前會(huì)話,然后重新啟動(dòng) claude
驗(yàn)證更新:
What skills are available?
確認(rèn)你的 Skill 已出現(xiàn)在列表中,并且描述內(nèi)容是最新的。
卸載 Skill
卸載手動(dòng)安裝的 Skill
直接刪除對應(yīng)目錄:
# 刪除個(gè)人 Skill rm -rf ~/.claude/skills/<skill-name> # 刪除項(xiàng)目 Skill rm -rf .claude/skills/<skill-name>
卸載插件
使用插件管理命令卸載:
# 卸載插件 claude plugin uninstall <plugin>@<marketplace> # 示例 claude plugin uninstall document-skills@anthropic-agent-skills
卸載插件會(huì)自動(dòng)清理 ~/.claude/plugins/cache/ 下的相關(guān)文件。
查找 Skill
查看所有可用 Skill
最穩(wěn)妥的辦法是先查看已安裝插件,再在會(huì)話里直接詢問 Claude:
claude plugin list
然后也可以在 Claude Code 里問一句:
What skills are available?
從哪里找社區(qū) Skill
現(xiàn)在比較常見的來源有:
- 在 GitHub 搜索公開 Skill 倉庫
- 在 skills.sh 這類第三方 Skill 目錄站里搜索
- 使用像
marketingskills這樣的 Skill 集合倉庫 - 將常用 Skill 整理到自己的
~/.claude/skills/或項(xiàng)目內(nèi).claude/skills/
用第三方目錄網(wǎng)站找 Skill
如果你不想直接在 GitHub 里翻倉庫,skills.sh 這種第三方目錄站會(huì)更省事。
它的好處是:
- 可以直接按關(guān)鍵詞搜索 Skill
- 能看到 Skill 的來源倉庫和詳情頁
- 通常會(huì)直接給出安裝命令
這類網(wǎng)站本身不是 Claude Code 官方內(nèi)置功能,但在開源 Skill 生態(tài)里已經(jīng)很常見,拿來做發(fā)現(xiàn)入口很合適。
用元 Skill 先搜,再安裝
除了自己去網(wǎng)站搜,另一種更順手的方式,是先裝一個(gè)專門“幫你找 Skill”的元 Skill。
比如你可以放一個(gè)類似 find-skills 或 /find-skill 的 Skill,讓 Claude 先根據(jù)你的需求去搜索相關(guān) Skill,再把安裝命令返回給你。一個(gè)典型流程是:
- 先描述你的需求,比如“幫我找一個(gè)適合做 SEO 審計(jì)的 Skill”
- 讓這個(gè)元 Skill 去搜索
skills.sh或其他 Skill 來源,比如調(diào)用npx skills find <query> - 根據(jù)返回結(jié)果執(zhí)行安裝,比如:
npx skills add <owner/repo@skill>
如果你希望直接讓 Claude 幫你完成整個(gè)過程,也可以把這類元 Skill 設(shè)計(jì)成“兩步走”:
- 第一步:搜索并列出候選 Skill
- 第二步:確認(rèn)后自動(dòng)執(zhí)行安裝
要注意的是,這種 find-skills 或 /find-skill 工作流通常是社區(qū)實(shí)踐,不是 Claude Code 默認(rèn)自帶的官方命令。它好用的地方在于,把“找 Skill”這件事也變成了一個(gè) Skill。
管理 Skill
限制 Claude 使用 Skill
如果你想完全禁用 Slash Commands,當(dāng)前 CLI 提供的是 --disable-slash-commands。至于 Skill,本質(zhì)上還是兩件事:目錄里有沒有這個(gè) Skill,以及 Claude 會(huì)不會(huì)在當(dāng)前上下文里選中它。
高級使用建議
Skill 目錄里除了 SKILL.md,還可以放示例、模板、腳本和參考資料。任務(wù)稍微復(fù)雜一點(diǎn)時(shí),這樣組織會(huì)順手很多:
- 在
SKILL.md里寫清觸發(fā)條件和步驟 - 把長模板拆到單獨(dú)文件
- 把校驗(yàn)或輔助邏輯放到
scripts/目錄
安全使用第三方 Skills
第三方 Skills 可以大幅提升效率,但也存在安全風(fēng)險(xiǎn)。安裝前務(wù)必進(jìn)行安全審查。
理解風(fēng)險(xiǎn)類型
| 風(fēng)險(xiǎn)類型 | 潛在危害 | 示例場景 |
|---|---|---|
| 數(shù)據(jù)泄露 | Skill 腳本讀取并上傳敏感文件、API Key、環(huán)境變量 | 腳本掃描 ~/.ssh/ 并發(fā)送到外部服務(wù)器 |
| 命令注入 | 惡意腳本執(zhí)行破壞性系統(tǒng)命令 | rm -rf 刪除項(xiàng)目文件、修改系統(tǒng)配置 |
| 供應(yīng)鏈攻擊 | 第三方倉庫被植入惡意代碼 | 流行 Skill 的維護(hù)者賬號被盜 |
| 隱私追蹤 | Skill 記錄用戶使用習(xí)慣和 Prompt 內(nèi)容 | 將用戶請求發(fā)送到分析服務(wù) |
| 依賴混淆 | Skill 依賴的外部資源被劫持 | 模板中引用的外部 URL 被替換 |
安裝前檢查清單
在安裝任何第三方 Skill 之前,按以下步驟逐一檢查:
1. 驗(yàn)證來源可信度
# 檢查倉庫的 stars 數(shù)和維護(hù)者信譽(yù) # 查看 GitHub 倉庫的 stars、forks、最近活躍度 # 確認(rèn)維護(hù)者是否有其他被認(rèn)可的項(xiàng)目
評估標(biāo)準(zhǔn):
- ? stars 數(shù) > 100,有持續(xù)更新
- ? 維護(hù)者有其他高質(zhì)量項(xiàng)目
- ?? stars 數(shù) < 10,需額外謹(jǐn)慎
- ? 長期未更新(超過 6 個(gè)月)
2. 閱讀 SKILL.md 全文
- 理解 Skill 的功能描述
- 檢查是否有可疑的外部鏈接
- 注意是否要求敏感權(quán)限
3. 審查 scripts/ 目錄
# 查看 Skill 中的腳本內(nèi)容 cat ~/.claude/skills/<skill-name>/scripts/*.sh cat ~/.claude/skills/<skill-name>/scripts/*.py
危險(xiǎn)信號:
- ? 包含
curl或wget下載外部文件 - ? 包含
rm、delete等刪除操作 - ? 嘗試訪問
~/.ssh/、~/.aws/等敏感目錄 - ? 嘗試上傳數(shù)據(jù)到外部服務(wù)器
4. 檢查社區(qū)反饋
# 查看 GitHub Issues 和 Discussions # 搜索 "<skill-name> security" 或 "<skill-name> malicious"
5. 驗(yàn)證插件來源
# 查看已安裝插件的來源 claude plugin list # 確認(rèn)插件來自可信的市場 # 官方市場: anthropic-agent-skills
官方插件 vs 第三方 Skills
| 特性 | 官方插件 | 第三方 Skills |
|---|---|---|
| 安全審查 | ? 經(jīng)過官方審核 | ? 無審查機(jī)制 |
| 信任度 | 高 | 需自行評估 |
| 版本控制 | 嚴(yán)格版本管理 | 依賴維護(hù)者 |
| 問責(zé)機(jī)制 | 明確的支持渠道 | 缺失 |
| 更新頻率 | 定期安全更新 | 不確定 |
| 命名空間 | 使用前綴隔離 | 可能沖突 |
建議: 優(yōu)先使用官方插件。第三方 Skills 僅在充分驗(yàn)證后使用。
沙箱隔離策略
對于來源不明的 Skills,采用隔離策略降低風(fēng)險(xiǎn):
1. 使用專用測試環(huán)境
# 在 Docker 容器中測試可疑 Skills docker run -it --rm node:18 bash # 在容器內(nèi)安裝并測試 Skill
2. 限制文件系統(tǒng)訪問
# 為 Claude Code 創(chuàng)建專用的受限目錄 mkdir -p ~/claude-sandbox # 在該目錄內(nèi)運(yùn)行 Claude Code cd ~/claude-sandbox && claude
3. 定期審查已安裝 Skills
# 列出所有已安裝 Skills ls -la ~/.claude/skills/ ls -la .claude/skills/ # 定期清理不用的 Skills
企業(yè)/團(tuán)隊(duì)安全策略
如果你在企業(yè)環(huán)境或團(tuán)隊(duì)中使用 Skills:
1. 建立 Skill 審批流程
成員發(fā)現(xiàn) Skill → 填寫評估表 → 安全部審查 → 批準(zhǔn)安裝 → 定期審計(jì)
2. 維護(hù)團(tuán)隊(duì) Skill 白名單
# 將團(tuán)隊(duì)認(rèn)可的 Skills 放在共享倉庫 # 團(tuán)隊(duì)成員從白名單安裝,禁止自行安裝第三方 Skills
3. 使用私有 Skill 注冊表
# 搭建內(nèi)部的 Skill 市場 # 所有 Skills 需通過安全審查才能上架
4. 監(jiān)控 Skill 使用
# 記錄 Skill 的安裝、更新、卸載操作 # 定期審計(jì) Skills 的使用情況
發(fā)現(xiàn)惡意 Skill 后的處理
如果你懷疑某個(gè) Skill 是惡意的:
1. 立即卸載
# 卸載插件 claude plugin uninstall <plugin>@<marketplace> # 刪除手動(dòng)安裝的 Skill rm -rf ~/.claude/skills/<skill-name> rm -rf .claude/skills/<skill-name>
2. 檢查系統(tǒng)痕跡
# 檢查最近的文件修改 find ~/ -type f -mtime -1 -name "*" # 檢查網(wǎng)絡(luò)連接 lsof -i -n -P | grep ESTABLISHED
3. 旋轉(zhuǎn)敏感憑證
# 如果懷疑 API Key 或 Token 泄露,立即更換 # 旋轉(zhuǎn) SSH 密鑰 # 更改密碼
4. 報(bào)告問題
# 向 Skill 倉庫提交 Issue # 向 Claude Code 官方報(bào)告 # 通知社區(qū)
安全最佳實(shí)踐
DO ?:
- 優(yōu)先使用官方插件
- 安裝前完整閱讀 SKILL.md
- 審查 scripts/ 目錄的所有腳本
- 定期更新 Skills
- 在隔離環(huán)境測試可疑 Skills
- 建立團(tuán)隊(duì)的 Skill 管理規(guī)范
DON'T ?:
- 不要安裝來源不明的 Skills
- 不要跳過 scripts/ 審查
- 不要在生產(chǎn)環(huán)境直接使用未測試的 Skills
- 不要授予 Skills 不必要的權(quán)限
- 不要使用長期未維護(hù)的 Skills
快速安全檢查命令
# 一鍵檢查 Skill 的安全性
check-skill-security() {
local skill_path="$1"
echo "?? 檢查 Skill: $skill_path"
echo ""
# 檢查 SKILL.md
echo "?? SKILL.md 存在: $([ -f "$skill_path/SKILL.md" ] && echo '?' || echo '?')"
# 檢查 scripts 目錄
if [ -d "$skill_path/scripts" ]; then
echo "?? 發(fā)現(xiàn) scripts 目錄,包含以下文件:"
ls -la "$skill_path/scripts/"
fi
# 檢查外部鏈接
echo "?? 外部鏈接:"
grep -h 'http' "$skill_path/SKILL.md" 2>/dev/null || echo "無"
echo ""
echo "?? 請手動(dòng)審查上述內(nèi)容后再安裝"
}
# 使用方法
check-skill-security ~/.claude/skills/my-skill
常見問題
Skill 不觸發(fā)
如果 Claude 沒按預(yù)期使用你的 Skill,優(yōu)先檢查這三件事:
- 檢查 description 是否包含用戶可能說的關(guān)鍵詞
- 確認(rèn)對應(yīng)插件已安裝,或 Skill 已放在正確目錄下
- 嘗試用更匹配描述的措辭
Skill 觸發(fā)過于頻繁
如果 Claude 老是誤觸發(fā):
- 讓
description更具體 - 避免使用過寬泛的描述詞
看不到所有 Skill
Skill 的描述會(huì)被加載進(jìn)上下文。如果你裝得太多,可能會(huì)撞上字符預(yù)算限制。遇到這種情況,可以用 /context 看看有沒有相關(guān)警告。
以上就是Claude Code Skills使用指南:安裝、創(chuàng)建與管理的詳細(xì)內(nèi)容,更多關(guān)于Claude Code Skills使用指南的資料請關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
本文詳細(xì)介紹了如何安全干凈地升級ClaudeCode和OpenCode兩大工具至最新版本,內(nèi)容包括檢查當(dāng)前版本,備份配置文件,關(guān)閉運(yùn)行中的會(huì)話及解決常見問題的方法,希望對大家有所2026-04-26
這篇文章提供了詳細(xì)的卸載Claude和Opencaed的方法,包括確認(rèn)安裝方式,卸載命令,清理殘留配置文件和環(huán)境變量等幾個(gè)步驟,文章還提供了針對不同安裝方式的具體操作,希望對大2026-04-26
一問詳解Claude Code中的調(diào)試技巧與錯(cuò)誤處理
這篇文章主要為大家詳細(xì)介紹了 Claude Code 的調(diào)試技巧、錯(cuò)誤分析方法、日志解讀、性能優(yōu)化策略以及常見問題的解決方案,文中的示例代碼講解詳細(xì),感興趣的小伙伴可以跟隨小2026-04-24
本文介紹了ClaudeCode的使用指南,涵蓋安裝配置、模式切換、終端命令、文件編輯、代碼回滾、上下文管理、長期記憶、子代理、插件安裝等內(nèi)容,幫助開發(fā)者更高效地使用AI編程助2026-04-24
Claude Code 官方棄用 npm 安裝方式的原因分析與完整遷移指南
文章分析了Anthropic公司棄用通過npm安裝ClaudeCode方式的原因,文中提供了詳細(xì)的原生安裝指南和現(xiàn)有npm用戶的遷移指南,以及常見問題和解決方案,最終,文章強(qiáng)調(diào)原生安裝方式2026-04-24
一文教你徹底解決Claude Code安裝報(bào)錯(cuò)問題:完整清理與重裝指南
很多開發(fā)者在按照官方文檔安裝@anthropic-ai/claude-code時(shí)遇到報(bào)錯(cuò)問題,即使完全按照步驟操作仍然無法解決,本文將分享一個(gè)完整的解決方案,包含關(guān)鍵清理步驟和重裝流程,2026-04-23
Claude Code 是 Anthropic 官方推出的命令行 AI 編程助手,支持代碼生成、調(diào)試、重構(gòu)、項(xiàng)目分析、文件讀寫等強(qiáng)大的 Agent 能力,本文為大家整理了claude code的一些常用命令2026-06-09
2026年AI編程工具Claude Code、Cursor、GitHub Copilot全方位對比總結(jié)
在現(xiàn)代軟件開發(fā)過程中,AI 編程助手已成為開發(fā)者提升效率的重要利器,尤其是在代碼生成、重構(gòu)、調(diào)試、文檔生成等場景中,這篇文章主要介紹了2026年AI編程工具Claude Code、Cur2026-04-23
2026年的AI編程工具市場,Claude Code已經(jīng)穩(wěn)穩(wěn)坐上了頭把交椅,今天,我就從最基礎(chǔ)的安裝開始,一步步帶你掌握Claude Code的全部命令,希望這篇文章能夠幫到你2026-04-22
ClaudeCode是Anthropic推出的終端AI編程助手,支持直接操作文件、理解項(xiàng)目上下文和執(zhí)行終端命令等功能,本文介紹Claude Code Windows 安裝與使用完全指南,感興趣的朋友跟隨2026-04-22











