Claude Code、Codex、Gemini CLI 用得越久,硬盘里的 skill 文件夹就越像杂物间——下载了一堆,哪个安全、哪个靠谱,全凭运气。Jason Zhu 开源的 AgentSkillsHub 就是来治这个乱的:一个收录 11.7 万开源 AI 技能的技能目录,每 8 小时自动刷新,装技能之前先来这里扫一眼评级再动手。

一个技能目录,11.7万个技能,一次性摊开看
AgentSkillsHub 的思路很简单粗暴:把散落在 GitHub 各处的 agent-skills-hub 开源目录摊平,做成可搜索、可过滤的在线站 agentskillshub.top。免费、无需注册,打开就能用。当前一共收录 117,000+ 个开源项目,按 7 大类划分:
| 分类 | 收录对象 | 给谁用 |
|---|---|---|
| mcp-server | MCP 服务器 | 想给 AI 接外部工具的玩家 |
| claude-skill | Claude Skills | Claude Code / Claude 用户 |
| codex-skill | Codex Skills | Codex 玩家 |
| agent-tool | 通用 AI agent 工具 | 搭 agent 工作流的人 |
| prompt-library | 提示词库 | 调提示词、抄作业的 |
| ai-coding-assistant | AI 编程助手 | Vibe Coding 一族 |
| uncategorized | 未分类 | 淘金的,偶尔有惊喜 |
更新节奏是这个项目的诚意所在:GitHub Actions 每 8 小时自动跑一遍刷新数据。技能目录最怕的就是僵尸信息——作者说它 2025 年更新得飞起,半年没动过的收录进来也没意义。每 8 小时一刷,至少保证你看到的星标、提交、README 都是新鲜的。
打分逻辑:10维加权信号 + 6维质量维度,外加安全分级
光收录不做事,那不就是个网址收藏夹吗。AgentSkillsHub 真正下本钱的地方是评分体系:每个项目用 10 维加权信号打底,再叠加 6 维质量维度评估。这 6 个维度是实打实的文本质量检查:
- 完整性:项目信息齐不齐,有没有关键字段缺失
- 清晰度:README 写得能不能让人看懂它是干嘛的
- 具体性:是写明了具体用法,还是只会喊口号
- 示例:有没有可直接抄的用例和代码片段
- README 结构:文档组织是否规范,好不好扫读
- agent 就绪度:agent 能不能直接拿来用,不用人工二次加工
最戳痛点的是安全分级(security-graded):技能装进 agent 等于给 AI 开了执行权限,恶意或写烂的 skill 是真实风险。站内有专门的安全报告页讲这套做法,装之前先看评级,等于给你的 agent 加了道安检门。
照安全报告页的说法,这个目录的初心很务实:技能装进 agent 之前,至少先让你知道它到底干了什么、安不安全,而不是闭眼装。
薅起来最爽的三个功能:搜索、并排对比、场景落地页
目录类产品用得爽不爽,全看检索。AgentSkillsHub 给了几套组合拳:
| 功能 | 用法 | 解决什么问题 |
|---|---|---|
| 全文搜索 + 多维过滤 | 按分类、语言、质量分筛选 | 从 11.7 万里快速缩到候选名单 |
| /compare/ 并排对比 | 两个项目放一起比 | 纠结装 A 还是装 B 时一锤定音 |
| /best/{scenario}/ 场景落地页 | 58+ 个场景页,如 /best/free-mcp-servers/ | 直接抄「免费 MCP 服务器」这种现成榜单 |
| 500+ 作者聚合页 | 按作者看全部作品 | 找到靠谱作者后顺藤摸瓜 |
另外还有两个白嫖福利:每日 X 精选推送和每周 newsletter,懒得自己翻目录的人可以等着被投喂;以及一本免费电子书《Skill 蓝皮书 2026》,12 章约 7 万词,系统讲 skill 生态。作者是 Jason Zhu(GitHub 账号 zhuyansen,X 账号 @GoSailGlobal),更新维护看起来是认真的。
装Skill前先过一遍审计:配套MCP服务器直接塞进你的agent
最绝的是它还配了个官方 MCP 服务器 agentskillshub-mcp,把目录能力直接灌进你的 agent。配置简单到离谱,一行命令搞定,不需要 API key:
npx -y @agentskillshub/mcp
它带了一个约 1.7MB 的本地静态索引,离线也能查,断网不影响干活。提供三个工具:
- search_skills:在 agent 内部直接搜技能目录,不用切浏览器
- audit_skill:装之前先审计,看安全评级
- get_skill_install:拿到安装方式,还附带预估 token 成本
这个流程才是完整体:搜 → 看安全评级和 token 成本 → 再装。以前装 skill 是黑盒操作,现在先把底裤看清楚。token 成本预估尤其贴心,装个 skill 要烧多少 token,提前心里有数。
摸鱼办建议的用法姿势
别把它当收藏夹供着,按这个顺序用起来:
- 有明确需求(比如「找个免费的 MCP 服务器」)→ 直接去 /best/{scenario}/ 场景落地页抄榜单,比如 /best/free-mcp-servers/;
- 两个候选拿不准 → 扔进 /compare/ 并排对比,看评分和安全分级;
- 准备装进生产环境用的 → 先用 audit_skill 过一遍安全审计;
- 想系统了解 skill 生态 → 白嫖那本 12 章的《Skill 蓝皮书 2026》当床头读物。
说到底,AI 技能这波热潮里,缺的从来不是 skill 本身,而是挑 skill 的眼光。AgentSkillsHub 干的就是这个脏活累活:11.7 万个项目,每 8 小时刷新,评分、安全分级、对比、场景榜单一条龙,还全免费。装下一个 skill 之前,先来这个技能目录扫一眼评级——这习惯养成后,你的 agent 会少踩很多坑。