AI Agent现在越来越火,不管是日常工作还是专业领域,大家都想靠它提高效率。但很多人用下来会发现,光写Prompt总觉得不够用,临时写的指令用完就丢,团队里的好经验也没法一直复用。

其实答案很简单,就是做AI Agent Skill——把专业的知识和做事的逻辑打包成一个模块,变成能反复用、能优化的数字资产。今天我们从基础概念到实际操作,手把手教大家做一个能落地的Skill,还用能生成全场景祝福语的Skill做案例,看完就能上手,文末还有案例skill可以领!

一、先把基础概念弄明白,别被术语绕晕

提到Skill,大家可能会碰到 Agent、MCP、记忆这些词,各种概念混在一起,对新人十分不友好。其实用公司里的角色类比,一下子就能懂,核心就是分工不同,互相配合。

  1. Agent(智能体:就像公司的CEO或项目经理,是整个AI体系的“大脑”,决定要做什么事,该让哪个模块来做。

  2. Skill(技能模块):相当于公司的专业部门或技术专家,只负责把某一件具体事做好,比如写祝福语、做漏洞分析,核心就是知道“具体怎么做”。

  3. MCP(工具调用):像公司的采购或后勤,专门帮AI连接外部的工具、数据库或系统,提供外面的资源支持。

  4. Memory(记忆):就是我们大脑的短期记忆,记录和AI的对话历史,保证聊得连贯,不会说忘就忘。

大家平时用的Prompt和Skill看着像,其实差别很大:

  • Prompt是一次性指令,比如“帮我写一句新年祝福”,用完就没了,没法沉淀下来;

  • Skill是可复用的数字资产,把写祝福的规则、模板都整理好,下次要用直接调,还能反复优化,是系统里能一直用的核心组件。

说到底,Skill的核心价值就三点:

① 把脑子里的专业经验,变成能直接用的模块,不用写代码也能复用;

② 不求单次做的快,只求每次结果都稳定、一致,用起来就图一个靠谱;

③ 一个Skill解决一个问题,多个拼起来就能完成复杂工作,从单个能力变成整套系统能力。

二、Skill的核心玩法,搞懂文件结构和调用逻辑

想做Skill,不用搞复杂的技术,核心就是把文件整理好,让AI能精准读取。它有三个关键特点,也是做好Skill的基础:一是用结构化文件夹存东西,告别乱七八糟的文字,找信息特别快;二是按需加载,AI只在需要的时候才读内容,不会占多余的内存;三是只做一件事,专为某个具体场景设计,不像通用Prompt那样模糊,目标特别准。

  1. 核心文件结构,一个主文件就能跑

Skill的文件架构成特别简单,根目录就是你给Skill起的名字,里面的核心文件就这几个,作用一眼看明白:

  • SKILL.md:最核心的文件,相当于Skill的 “操作手册”,所有的指令、做事的逻辑都写在这里,是配置的重点;

  • references/:可选的文件夹,专门存参考资料,AI运行的时候能随时查;

  • template.md:模板文件,规定Skill输出的格式,保证每次输出都一样;

  • glossary.md:术语表,统一专业用词,避免输出的内容里术语混乱。

两大设计特点,新手也能快速上手

这个文件结构设计得很贴心,不管是新手还是专业开发者都能用:

  • 入门门槛极低:不用搞复杂配置,哪怕只在SKILL.md里写一句话,比如“把英文翻译为中文”,这个Skill就能用,能快速试效果;

  • 扩展上限很高:后期可以慢慢加业务规则、知识库、多轮对话流程,就算是企业级的复杂需求,也能满足。

该选Prompt还是Skill?一步选对不踩坑

很多人不知道什么时候用Prompt,什么时候做Skill,其实按这个逻辑选就行,特别简单:①先看要不要连接外部资源(比如调数据库、用外部API),要的话直接用MCP;② 不用外部资源的话,再看任务逻辑复不复杂:逻辑简单、只做一次的,用Prompt就够了;涉及多步骤、要反复做的,可以尝试Skill来做确定的成熟的事务。

三、实操平台Trae CN,Solo模式四步跑通Skill

做Skill不用自己搭环境,用Claude Code或者Trae CN就够了。

之所以在这里推荐Trae CN,是因为Claude Code或其他平台都要对接收费的API,虽然Skill已经在节省tokens方面十分优秀,但是还是不能避免成本高的问题。Trae CN已经对接了很多使用的LLM,在数据安全方面如果没有严格要求的情况下,可以考虑直接使用Trae CN提供的免费LLM。

当然啦,大家也可以根据自己的需求,添加购买的商业api服务:

Trae CN专门做AI Agent和Skill开发、部署的平台,功能全,界面也友好,新手也能快速上手,最实用的就是Solo模式,不用复杂配置,本地就能调试运行Skill,效率特别高。

Solo模式的操作就四步,一键启动,全程不用人工干预,跟着走就行:

1.启动Solo模式:打开Trae CN,一键点启动,直接进入任务执行的环境;

2.选择任务类型:根据自己的需求选,基础任务模板或高级任务模板都可以;

3.自动执行任务:平台会自己加载运行环境,然后执行对应的Skill,不用自己操作;

4.结果反馈与分析:任务做完后,系统会马上出结果,还有详细的完成度报告,能清楚看到Skill的运行效果。

除此之外Trae CN还有个活跃的开发者社区,平时可以和大家交流经验、分享成果,遇到问题也能互相探讨。

四、实战案例:全场景祝福Skill,看完就能复刻

我们用全场景祝福Skill做实操案例,这个场景日常用得多,入门简单,也是最近节假日迫切需要的技能,接下来,大家能清楚看到Skill的设计思路和运行效果,大家看完就能照着做自己的Skill。

1.Skill从哪儿来

Skill其实就是一份技能操作说明书,也可以把它比作武林秘笈、家常菜谱。就像写菜谱一样,做菜的步骤、用到的食材、每种材料的用量,该怎么确定呢?

如果是专业的厨师,写菜谱其实一点不难,无非是把自己做出一道好菜的完整步骤,实实在在落到纸上就行。不同厨师做同一道菜,细节上可能有差异,比如有人写“放盐少许”,有人标“放盐5g”,这些细节并不会决定一份Skill的好坏。在当下,由领域里的精英、专家来编写专业的Skill,才是最优的选择。

当然,就算对相关领域了解不多,借着大语言模型知识面广的优势,也能靠AI收集足够多的经验和案例,做出符合需求的Skill。

就拿全场景祝福Skill来说,我们可以先让AI梳理祝福的哲学内涵和历史由来,弄清楚祝福的核心目的是什么、有哪些表达途径、想要达到怎样的效果,再划分清楚祝福的各类场景,总结出什么样的祝福才贴合心意。顺着这个思路,靠AI搜集相关知识、搭建Skill框架再逐步优化,一份专业的祝福Skill就成型了。

而且从来没有哪份Skill一开始就是完美的,我们可以在实际使用中不断调整、持续优化,摸索出把具体事情做好的更优方法,这就是Skill的迭代,也是我们和Skill一起成长的过程。另外,也可以研究下Agent调用Skill的小技巧——不同的开发工具、大模型,调用的方式可能会有差异。如果想让Skill的效果发挥到极致,让Agent严格按照我们的要求做事,配套的提示词也得写得明确、具体。

2.核心配置规则,定好这几点就够了

给这个Skill的基本定义很明确:名称是全场景祝福语生成助手,只要输入“生成XX场景祝福语”(比如职场新年、闺蜜生日),就能触发运行。

核心的执行规则就三条,简单好记:

  • 适配场景:一定要明确场景+对象+语气,比如职场新年+领导+正式,闺蜜生日+好友+轻松;

  • 输出要求:分三个版本,短版(10-20字)、标准版(30-50字)、定制版(可补充细节),满足不同需求;

  • 避坑原则:别写生硬的套话,贴合场景来,职场的别太低俗,亲友的别太官方。

另外还定了统一的输出模板,格式是:【场景-语气】\n短版:XXX\n标准版:XXX\n定制版:XXX,保证输出的内容整齐、规范。

3.多场景演示,直接看实际效果

按上面的规则,输入不同的指令,就能得到贴合场景的祝福语,这是几个实际的演示效果,大家可以参考:

职场场景・正式祝福

输入:生成职场新年祝福语,正式语气短版:新年新气象,事业节节高!标准版:值此新春佳节,祝您在新的一年里工作顺利,事业蒸蒸日上,阖家幸福!

节日场景・文艺祝福

输入:生成中秋节日祝福语,文艺语气短版:月圆人团圆,中秋共婵娟。标准版:海上生明月,天涯共此时。愿这皎洁的月光,带给您和家人无尽的温馨和喜悦,中秋快乐!

亲友场景・轻松祝福

输入:生成闺蜜生日祝福语,轻松语气短版:生日快乐,我的宝!标准版:生日快乐呀我的大美女!愿你永远十八,永远快乐,想要的都拥有,得不到的都释怀!

五、总结与展望,还有福利和互动

1.做Skill的核心思路

其实做Skill的逻辑很简单,就是把具体场景的做事规则、专业知识整理好,打包成标准化的模块。不管是个人还是团队,都能把零散的经验变成可复用的数字资产,个人提高工作效率,团队能统一执行标准,新人上手也更快。

单个Skill解决一个小问题,多个Skill组合起来,就能完成复杂的工作流,让AI的能力真正落地到日常工作中。

2.网安人如何做Agent Skill

看完祝福Skill的全流程开发,其实能轻松复刻到网安工作中,Skill 的稳定可重复、可复用、标准化这些特性,和网安工作的专业规范、流程化要求高度契合,而网安人想做好专属的AI AgentSkill,核心就抓这几个关键点:

一是,先吃透自身的网安工作场景。不管是漏洞检测、应急响应、漏洞报告生成,还是代码审计、工作汇报撰写、安全话术沟通,先把自己日常的工作场景拆解得明明白白,知道每个场景的核心需求、操作对象和专业要求,就像做祝福Skill先定场景+对象+语气一样,这是做好网安Skill的基础。

二是,筛选出流程成熟、规则确定的事务。Skill的优势在于能稳定输出、反复复用,所以一定要找网安工作中步骤固定、流程成熟、有明确专业标准的事务做开发,比如符合CVSS评分标准的漏洞报告生成、有固定步骤的应急响应流程梳理、标准化的安全周报撰写等,这类事务能最大程度发挥Skill的特性;而对于流程模糊、变数极大的临时应急事务,可先暂不做Skill开发,用Prompt临时解决即可。

三是,把网安专业规范融入Skill的核心逻辑。开发时把网安的行业标准、团队的实操规则、专业术语都写进SKILL.md,就像祝福Skill定好避坑原则和输出模板,网安Skill要明确专业要求,比如漏洞评级的标准、报告的固定格式、审计的核心要点,再搭配对应的术语表和模板文件,让Skill的输出完全贴合网安工作的专业要求,避免出现不专业、不规范的内容。

四是,边用边迭代,让Skill贴合实际工作。没有哪份Skill一开始就是完美的,网安工作也会遇到新的漏洞类型、新的业务需求,所以做好的Skill要在实际使用中不断调整优化,根据工作反馈补充新的规则、更新参考资料,让Skill和网安工作一起成长;同时也可以研究不同大模型、开发工具调用Skill的技巧,搭配明确的提示词,让Agent更贴合我们的操作要求。

最后,从单点Skill到系统能力,沉淀团队数字资产。一开始可以从单个小场景入手,比如先做一个“漏洞报告生成Skill”,再做一个“代码审计Skill”,后续把多个网安相关的Skill组合起来,就能形成一套适配网安工作的完整工作流,从单点能力升级为系统能力。而这些Skill也会成为团队的数字资产,新人能直接复用,团队的专业经验能得到传承,还能统一工作执行标准,提升整体的工作效率。

3.后续内容预告

这次我们讲了Skill的基础开发和祝福Skill的实操,接下来我们会推出《Agent Skills进阶:如何给网安工作定制专属技能包》,专门针对网安领域做实用的Skill,比如漏洞报告生成、工作汇报撰写等,关注我们,后续的干货不错过!

4.福利领取+场景征集

①领全套配置包

关注公众号【东方隐侠安全团队】,回复关键词【全场景祝福助手】,就能领取《Agent Skills全场景祝福语Skill包》,直接用这个配置就能在Claude Code或Trae CN上跑通祝福Skill!

②小众场景征集

你想把 Skill 落地到网安哪个具体工作场景?比如漏洞报告生成、代码审计自动化、安全工作汇报等,在评论区留言,我们会根据大家的反馈,优先开发对应的 Agent Skills 配置,让 Skill 真正适配网安人的工作需求!

如果大家在 Skill 开发过程中有任何问题,也可以在评论区交流,我们会一一解答,一起把 AI Agent Skill 变成网安工作的高效帮手!

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐