Skill Builder / Creator

🛠️ 构建简洁高效的官方技能

官方技能开发框架,提供结构化最佳实践与发布验证流程,确保技能简洁高效、可维护。

收藏
31.3k
安装
6.3k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Skill Builder 是 ClawHub 官方技能开发框架,指导开发者创建 token 高效、结构清晰且实用的技能。核心采用「SKILL.md 精简原则」——主文件仅保留触发逻辑与入口(30-50 行),详细内容按需加载辅助文件。

标准文件结构:

  • SKILL.md:精简入口,含触发条件与核心指令
  • [topic].md:专题详情,动态引用
  • FILES.txt:发布清单,明确文件范围
  • structure.md / patterns.md / checklist.md:设计规范、成熟模式、发布前验证

发布流程强制验证:
必须向用户确认 slug、name、version、description、files list 五项元数据,建议程序化生成(如 PDF)杜绝人工复制错误。支持三级验证:完整审阅、摘要确认、信任模式(不推荐)。

显著优点

1. 架构清晰:强制分离「触发层」与「详情层」,避免上下文污染
2. 发布安全:永久公开、不可回滚的发布机制配套严格预检,降低事故风险

3. 可维护性:版本锁定、slug 不变性保障下游用户稳定性

4. 生态一致性:标准化结构便于平台索引、用户检索与技能组合

潜在局限

  • 学习成本:开发者需适应多文件协同思维,习惯单文件长提示的用户需转变
  • 验证 overhead:强制人工确认可能拖慢迭代,小团队或感繁琐
  • 信任模式风险:若开启自动发布,失去最后人工防线

适合人群

  • 计划向 ClawHub 公开发布技能的开发者
  • 追求提示工程可维护性的团队
  • 需要多人协作、版本管理的技能项目

常规风险

| 风险点 | 说明 |
|--------|------|
| slug 变更 | 首次发布后修改会破坏已安装用户的引用 |
| 文件遗漏 | FILES.txt 未列出的文件不会发布,导致运行时缺失 |
| 元数据不一致 | name/description 与文件实际内容不符引发用户困惑 |
| 过度精简 | SKILL.md 过短导致触发条件模糊,模型无法正确路由 |

安全等级说明

本安全认证报告为系统占位符,未执行实际安全扫描。技能内容本身为开发规范文档,无代码执行、无外部网络调用、无敏感数据处理,理论风险极低,但建议官方补充完整 SAST/依赖审计后上调等级。

安全解读

核心功能

Skill Builder 是一套面向开发者的 AI 技能构建最佳实践指南,专注于创建简洁、高效、可发布的结构化技能。其核心定位是文档型技能模板而非可执行工具,通过规范化的文件结构和设计模式,降低技能开发门槛。

主要用法

采用渐进式披露架构:

  • SKILL.md 保持精简(30-50 行),仅含核心元数据和入口说明
  • 详细信息分流至 [topic].md 辅助文件,按需加载
  • FILES.txt 明确声明发布范围,避免意外泄露
  • 内置预发布验证清单,强制确认 slug、版本、文件列表等关键元数据

显著优点

1. 极致安全性:纯 Markdown 文档,无可执行代码、零外部依赖、零网络请求,静态分析满分
2. 发布严谨性:强调"每次发布即永久公开",强制人工确认环节,有效防止误操作

3. 模型友好设计:遵循"模型很聪明,不要过度解释"原则,token 效率最优

4. 结构可扩展:文件级模块化设计,便于大型技能的分层维护

局限性与风险

  • 功能边界:本身不提供自动化工具链,仅作规范指导,实际开发仍需人工执行
  • 来源可信度:T3 级个人/社区项目,缺乏机构背书,需结合人工审查
  • 维护依赖:建议 90 天复审有效期,长期未更新可能滞后于平台规范演进
  • 无动态验证:跳过多项动态安全测试,实际运行时行为需开发者自律保障

适合人群

  • 首次接触 ClawHub 技能发布的开发者
  • 追求代码简洁、结构清晰的效率型开发者
  • 需要快速理解平台规范的技术写作者

常规风险提示

尽管本 Skill 自身无安全威胁,但使用者若严格遵循其发布流程(特别是 FILES.txt 审查和人工确认环节),可有效规避 90% 以上的常见发布事故。反之,若跳过验证步骤,可能引发版本混乱、文件泄露等问题。

Skill Builder / Creator 内容

手动下载zip · 4.4 kB
checklist.mdtext/markdown
请选择文件