WorkBuddy Skills 安装指南:让你的 AI 同事从"实习生"变"老司机"
Skills 是什么?一句话说清楚
Skills 就像是给 WorkBuddy 装上的"外挂模块"——每个 Skill 都是一套专业知识包,让你的 AI 助手瞬间掌握某项特定技能,从处理 PDF 到管理 GitHub,从总结网页到写人话(去掉 AI 味),无所不能。
快速开始:预设 Skills
WorkBuddy 出厂自带 30+ 个实用 Skills,点击即可添加,如下图所示:
如果想安装的 skills 不在预设范围内,我们就需要通过从其他地方导入来进行安装了。最常见的一个 skills 集合市场就是 SkillHub。
SkillHub:技能应用商店
SkillHub 是一个开放式的技能市场,汇聚了社区贡献的各种 Skills。
怎么逛?
直接访问 https://skillhub.tencent.com/ 或 https://clawhub.ai/
实战:从 SkillHub 安装 self-improving-agent
来,手把手教你装第一个技能。
Step 1:搜索技能
点击选中的 skill,弹出 skill 详情卡片,如下:
对以上提示语二选一点击复制。
Step 2:在 WorkBuddy 中新建安装任务
安装目录选择:~/.workbuddy(实际上 skills 最终会安装到 ~/.workbuddy/skills/ 目录下)
Step 3:验证安装
任务执行完成之后,查看 skills 是否已安装。
技能安全审查:别乱装东西
重要提醒:安装来自社区的技能前,务必安全审查!
WorkBuddy 自带 skill-vetter 技能,专门用来安检:
什么时候用?
• 从社区市场安装技能前 • 从 GitHub 仓库安装技能前 • 运行陌生人分享的技能时
审查清单
🔴 立即拒绝的红旗信号:─────────────────────────• curl/wget 到未知 URL• 向外部服务器发送数据• 索要凭证/令牌/API 密钥• 读取 ~/.ssh、~/.aws 等敏感目录• 使用 base64 解码可疑内容• 使用 eval() 或 exec() 执行外部输入• 修改工作区外的系统文件• 代码被混淆或压缩审查流程
1. :谁写的?多少下载?最后更新时间? 2. 代码审查:读所有文件,查红旗信号 3. 权限评估:需要什么文件/网络/命令权限? 4. 风险定级:
• LOW:笔记、天气、格式化 → 可装 • MEDIUM:文件操作、浏览器、API → 需审查 • HIGH:凭证、交易、系统 → 需人工批准 • EXTREME:安全配置、root 权限 → 别装
原则:宁可错杀,不可放过。不知道安不安全?那就别装。
推荐技能清单
本节先列出最基本的 skills,后面再做 top skill 的推荐说明。
安全审查类
| skill-vetter |
自我进化类
| self-improvement |
效率提升类
| find-skills | ||
| summarize | ||
| github | gh CLI 管理 PR、Issue、CI | |
| obsidian |
内容创作类
| humanizer | ||
| skill-creator |
技能文件结构速览
一个标准 Skill 长这样:
skill-name/├── SKILL.md # 必需:技能主文件├── references/ # 可选:参考文档├── scripts/ # 可选:辅助脚本└── assets/ # 可选:资源文件SKILL.md 格式:
---name: 技能名称description: 技能描述allowed-tools: Read,Write,Bash---技能的指令内容...常见问题
Q: 技能安装后不生效?
检查三件事:
1. 技能是否在 ~/.workbuddy/skills/目录?2. SKILL.md 文件是否存在? 3. 重启 WorkBuddy 试试
Q: 如何卸载技能?
直接删除目录:
rm -rf ~/.workbuddy/skills/<skill-name>Q: 技能从哪里找?
• SkillHub: https://skillhub.tencent.com/• ClawHub: https://clawhub.ai/
最后一句
Skills 让 WorkBuddy 从"全能助手"变成"专家团队"。找对技能,事半功倍。
但记住:安全第一,审查先行。别让你的 AI 助手装了"特洛伊木马"。
Happy Skilling! 🚀



0 条评论