# SkillHub 内置优质 Skills 建设计划 > 目标:为 SkillHub 默认内置 30~50 个优质 Skill,让开发者部署完成后立即有一批覆盖工作与生活的实用内容可以发现、安装和使用。 > > 更新日期:2026-07-30 > > 相关实现:[云存储链接内置 Skills 配置指南](./20-cloud-url-builtin-skills-setup.md) > > 当前候选:[内置 Skills 候选池(70 个初筛、第一批 15 个已选定)](./22-builtin-skills-candidate-pool.md) > > 首轮结果:[内置 Skill 候选第一轮质量与安全实测报告](./23-builtin-skills-first-round-test-report.md) ## 1. 要做什么 SkillHub 已经支持通过 manifest 将远程 Skill 包同步到 `@global`。这项工作不再建设新的分发 系统,而是直接利用现有能力补充内容: 1. 收集一批成熟、实用的 Skill。 2. 完成协议、许可证、安全和可用性检查。 3. 将审查后源码、来源和回归用例纳入开源仓库。 4. 确定性打包并上传官方云存储。 5. 将不可变 URL 和制品 SHA-256 加入 `server/skillhub-app/src/main/resources/builtin-skills/manifest.json`。 6. 随 SkillHub 默认部署同步到 `@global`。 目标总量为 30~50 个。当前已有的 `skillhub-hello` 和 `agentguard` 也需要重新检查,通过质量 标准后才计入目标数量。 这里的“开箱即用”是指 Skill 在部署完成后已经存在于 SkillHub 注册中心,用户可以直接查看和 安装;不会自动安装到用户的 Agent,也不会自动执行。 ## 2. Skill 组合 部署 SkillHub 的人通常是开发者或平台管理员,但内置 Skill 的使用者和使用场景不应局限于研发。 内容组合应同时覆盖日常生活、办公协作、学习研究、旅行活动和专业工作,让新实例具备通用价值。 最终数量不必严格平均,但要避免全部集中在同一类。 | 类别 | 建议数量 | 示例方向 | |---|---:|---| | 日常生活与个人效率 | 5~7 | 菜谱与购物清单、日程整理、家庭活动、习惯计划、个人事项清单 | | 办公与团队协作 | 6~8 | 邮件、会议纪要、工作汇报、项目计划、表格、演示文稿 | | 内容写作与创作 | 4~7 | 文章、社交媒体、文案、改写、翻译、创意策划 | | 学习与研究 | 4~7 | 学习计划、资料总结、论文阅读、信息核查、语言练习 | | 旅行与活动 | 3~6 | 行程规划、打包清单、目的地调研、聚会与活动策划 | | 开发与 IT | 5~8 | 代码审查、测试、调试、Git、CI/CD、Skill 与 Agent 开发 | | 数据与业务分析 | 3~7 | CSV 分析、指标解读、市场研究、用户访谈、报告整理 | 建议先完成 30 个,确保主要类别都有代表内容;有足够优质候选时再扩充到 50 个。不要为了凑数 收录重复、低质量或只有一句提示词的 Skill。 ## 3. 选品来源 按以下优先顺序获取候选: 1. 已经在真实工作或生活场景中使用过的内部或社区 Skill。 2. 有清晰开源许可证、维护记录和实际用户的公开 Skill,优先从 Awesome Copilot、 OpenClaw、Anthropic、Education Agent Skills 和 Mercury 等可追溯上游仓库逐项筛选。 3. 针对缺失的高频场景,由 SkillHub 团队整理或开发。 使用第三方 Skill 时必须保留原作者、来源链接和许可证,不将第三方内容伪装成 SkillHub 原创。 不接受付费预装、广告 Skill 或只有产品宣传作用的内容。 可以先建立 60~80 个候选池,再从中筛选 30~50 个正式内置。候选数量不是目标,最终质量才是。 聚合站和安装量只用于发现候选,不能替代上游许可证、安全性和真实效果核验。 已完成的首轮来源调研和候选分组记录在 [内置 Skills 候选池](./22-builtin-skills-candidate-pool.md)。后续可以继续从 OpenAI Skills Catalog 按单个 Skill 的许可证筛选。Anthropic 的 `docx`、`pdf`、`pptx`、`xlsx` 不允许 再分发;这类内容不进入内置清单。 ## 4. 单个 Skill 的入选标准 每个内置 Skill 必须满足: - 解决一个清楚、常见的工作或生活任务。 - `SKILL.md`、脚本、参考资料和资源文件完整。 - 提供用途说明、调用示例、依赖条件和已知限制。 - 至少使用一个真实任务验证,能够得到可接受结果。 - 可以在声明支持的 Agent 或客户端中正常安装和使用。 - 没有硬编码密钥、隐藏下载、未声明联网或危险自动操作。 - 通过包校验、安全扫描和人工检查。 - 作者、来源和许可证清楚,可合法再分发。 - 有明确维护人;出现问题时能够更新、下架或替换。 存在以下情况直接不收录: - 复制其他 Skill,但没有来源或授权。 - 只有宽泛提示词,没有稳定流程或专业内容。 - 必须提供高权限或敏感凭据,但没有充分必要性。 - 在医疗、法律、投资等高风险场景中给出未经可靠来源支持的确定性结论。 - 未经用户确认自动下单、付款、预订、发布内容或发送消息。 - 依赖已经失效的工具、链接或服务。 - 无法通过真实任务复现。 - 长期无人维护,且 SkillHub 团队也不准备接管。 ## 5. 上架流程 每个 Skill 按同一流程处理: ```text 加入候选池 -> 检查来源和许可证 -> 检查包结构与文档 -> 执行真实任务测试 -> 完成安全扫描和人工审查 -> 将审查后源码和回归用例纳入仓库 -> 打包并上传官方云存储 -> 更新 manifest -> 在干净实例验证同步、下载和安装 -> 合入正式发行版 ``` 当前内置同步会在 Skill 已发布后再触发安全扫描,因此加入 manifest 之前的安全检查不能省略。 所有已发布包必须使用不可变 URL。同一版本不得覆盖内容;内容有变化时必须发布新版本。 ## 6. 推进节奏 ### 第一批:15 个 - 优先选择依赖少、风险低、容易验证的 Skill。 - 跑通批量检查、打包、上传和 manifest 更新流程。 - 已从 70 个候选中选定 A05、A07–A15、B06、B07、B10、B11、B24,共 15 个。 - 15 个候选均已完成必要适配、来源与许可证登记、生产包校验和静态安全复测。 - 已完成不可变制品上传和 manifest 哈希登记,待完成干净实例同步验证。 - 不要求第一批为了形式上覆盖全部类别而降低门槛;旅行规划等缺少合格候选的场景留到第二批。 ### 第二批:扩充到 30 个 - 补齐办公、写作、学习、旅行、数据分析和专业工作场景。 - 对旅行和日常生活等公开候选较弱的场景,适配合适上游或由 SkillHub 维护少量原创 Skill。 - 清理第一批中实际效果不佳或维护困难的 Skill。 - 30 个全部通过干净环境安装和调用检查后,作为首个正式目标发布。 ### 第三批:扩充到 40~50 个 - 根据候选质量补充更专业的场景。 - 只增加与现有内容有明显差异的 Skill。 - 如果没有足够优秀的候选,停在 30~40 个,不为达到 50 个降低标准。 ## 7. 验收标准 完成标准很简单: - 默认 manifest 中有 30~50 个通过审核的内置 Skill。 - 新部署实例能够将它们同步到 `@global` 并正常展示。 - 每个 Skill 都能下载、安装,并完成文档中的至少一个示例任务。 - 每个 Skill 都有明确来源、许可证和维护人。 - 没有未处理的高危安全问题。 - 七个主要类别都有可用内容,没有大量重复 Skill。 内置数量可以作为本项内容建设工作的交付指标,但不能用来掩盖不可安装、不可使用或无人维护的 问题。若质量只能支撑 30 个,就以 30 个高质量 Skill 交付,不追求表面上的 50 个。 ## 8. 后续维护 - 定期检查下载链接、依赖和示例是否仍然有效。 - 修复内容时发布新版本,不覆盖旧包。 - 严重安全问题立即从后续 manifest 中移除,并对已部署版本执行治理。 - 长期失效或无人维护的 Skill 用更好的候选替换。 - 新增 Skill 继续遵循同一质量标准,不无限扩大默认内置清单。 ## 9. 这次不做什么 - 不建设新的 Skill 市场或推荐系统。 - 不做 Sponsored Skill、付费预装或广告位。 - 不新增复杂的试点、遥测、灰度或运营平台。 - 不自动把 Skill 安装到用户设备或 Agent。 - 不为了数量批量生成、复制或搬运低质量 Skill。 本项工作的重点就是:选出 30~50 个真正有用的 Skill,检查好、维护好,并通过现有内置机制 随 SkillHub 默认提供。