第 18 章:Skills 技能包——导入、检查、启用和使用
18.1 Skill 是什么
Skill 是一套给 Agent 阅读的任务说明,核心文件是 SKILL.md,还可以附带模板、参考资料、脚本和资源。它不会安装新的 Android 权限,也不会自动执行;Agent 判断任务相关后才按说明使用已有工具。
18.2 导入前的安全检查
Skill 可能诱导 AI 运行命令、下载内容或修改文件。导入前检查:
- 来源和作者是否可信;
SKILL.md是否要求读取密钥或上传隐私;- 是否包含脚本、二进制文件或远程下载地址;
- 是否要求关闭审批、启用 Root 或忽略安全规则;
- 仓库最近修改是否异常。
不可信 Skill 即使只是文字,也可能给 Agent 错误或危险指令。
18.3 从 zip 导入
- 打开 设置 → Skills。
- 点击导入。
- 选择 zip 文件。
- 等待解析。
- 打开导入结果,核对名称、描述和文件列表。
- 确认后启用。
压缩包根目录或规范的技能目录中应能找到 SKILL.md。过大、结构异常或包含不安全路径的包可能被拒绝。
18.4 导入单个 SKILL.md
只有一份说明时,可以直接选择 SKILL.md。这种 Skill 不能引用未一起导入的本地模板或脚本;文档中列出的相对路径必须真实存在才可读取。
18.5 从 Git 仓库导入
- 复制 GitHub、Gitee 或 GitLab 仓库链接;
- 打开 Skills 导入页;
- 选择仓库链接导入;
- 粘贴 HTTPS 地址;
- 等待下载;
- 检查解析出的 Skill 后再启用。
仓库能访问不代表内容可信。导入后的文件是当时版本,远程仓库后续变化不会自动等同于你已经审查过。
18.6 SKILL.md 基本格式
markdown
---
name: beginner-doc-writer
description: 当用户要求为零基础读者编写或改写软件教程时使用。
---
# 使用步骤
1. 核对实际界面和字段。
2. 先解释术语,再给编号操作。
3. 每个功能包含验证方法和常见错误。
## 参考资源
- references/style.md
- templates/feature-guide.mdname应简短、稳定、容易识别;description必须说明“做什么”和“什么时候使用”;- 正文写执行顺序、边界、输入输出和检查标准;
- 大资料放子文件,由
SKILL.md指明何时读取。
18.7 手动创建和编辑
在 Skills 页面选择新建或编辑,先写最小可用版本:
- 一个明确名称;
- 一句触发描述;
- 3~7 步稳定流程;
- 输出格式;
- 失败时怎么办;
- 安全限制。
先用小任务测试,观察是否误触发、漏触发或读取过多文件,再逐步增加内容。
18.8 启用、禁用和删除
- 启用:允许 Agent 在相关任务自动选择;
- 禁用:保留文件,但不自动提供;
- 删除:移除本地 Skill;
- 编辑描述会影响以后的自动匹配。
不常用或描述过宽的 Skill 建议禁用,减少错误触发。
18.9 在本轮强制使用
在对话输入区输入 /,从匹配列表选择一个或多个 Skill。本轮会显示“强制使用”,点击可移除。
强制选择适合“我明确知道这套流程就用于当前任务”的场景。若 Skill 与用户目标冲突,应以当前明确要求和安全规则为准。
18.10 怎样验证 Skill 有效
用一个可控样例提问,然后检查:
- Agent 是否读取正确的
SKILL.md; - 是否只读取真正需要的参考文件;
- 是否按规定顺序行动;
- 输出格式是否稳定;
- 是否错误调用高风险工具;
- 不相关任务是否没有触发。
18.11 常见问题
导入后没有自动使用
检查是否启用,description 是否明确包含当前场景。必要时用 / 强制选择做一次测试。
Skill 里引用的文件读不到
检查相对路径、大小写和压缩包目录结构。引用路径应相对技能目录。
装很多 Skill 会怎样
Agent不会一次读取全部正文,但会看到匹配所需信息。数量太多、描述重叠会增加误选概率,应定期停用或删除重复能力。
能否在 Skill 中写 API Key
不能。Skill 可能被读取、备份或分享。凭据应放在对应服务配置的加密字段中。
下一章:记忆与指令
