跳转至主要内容

且来山AI笔记

使用Workbuddy,你需要寻找别人发布的Skill吗?

Avatar photo 贝叔
最后编辑于 2026年5月10日

贝叔上次发完WorkBuddy那篇文章,有读者留言问怎么找Skill,他说找到Skill后一下把问题解决了,但寻找Skill的过程挺麻烦。

这个问题的确值得好好聊聊,但不是在教程层面——怎么装、怎么找,官方文档写得非常清楚。我更想聊聊另一个问题:你真的需要找一个Skill吗?

AI Agent绝对是颠覆性的技术,到今天还没有开始尝试的同学,真的需要赶紧行动起来了!如果说ChatGPT、DeepSeek、豆包的时代(其实就是三四年的时间),你是碰到了一个学识渊博无所不知的牛人,但进入AI Agent时代后,这些牛人开始帮你干活,给你带来结果,而且做的越多跟你配合越默契。

你只需要用动动嘴皮子(字面意义的动嘴皮子,说话就行),AI Agent的这批牛人们就能带来结果;而Skill,就是把你对AI Agent的指令进行了标准化。


一、一个化身大厨的AI Agent怎么掌握做红烧肉的Skill

贝叔还是用最亲民的WorkBuddy来作为AI Agent家族的代表。通俗说,Skill是WorkBuddy的扩展能力包;具体说,Skill是把完成某个具体工作所需要的指令进行标准化的一个文件,里面包括了知识、工具、流程、交付标准,甚至这个Agent的灵魂。

比如,做红烧肉的技能。好的,现在WorkBuddy化身你的大厨伙伴,要选最好的料、用最好的火候、出品最诱人的红烧肉。

第一次:只说"做红烧肉",大厨按自己的理解来——可能不是你想要的那道。

第二次:告诉大厨具体做法:"五层塔、麻将块、冷锅炒冰糖、玫瑰腐乳提鲜……出锅标准:肥肉颤巍巍、瘦肉酥不柴、汤汁琥珀色"——大厨听懂了,这次对了!

第三次:让大厨把这个做法记下来,今后每次都照着做。这份记录,就是 Skill

看到没,Skill就是把你告诉它的自然语言指令,记录下来了,以后可以持续使用。

用户自己也能做Skill,只要有合适的知识和工作流程,就能打包成模块,方便自己再次使用,也能给别人分享知识。所以Skill的特点就是:可复用、可传播


二、Skill长什么样?原来就是你说的话

知人善任,所以我们就看一看Skill到底长啥样,方便后面更好的使用它。

在Windows系统里,Skill的描述文件存放在:.workbuddy\skill\skill名字\skill.md

这个文件是markdown类型,可以用记事本打开。打开这个文件,豁然开朗,这不就是一个跟AI Agent交流的标准模版吗?

贝叔摘取腾讯文档MCP Skill文件的开头,让大家感受一下,是不是很不高深?

0ec2c4e5-7b8f-4808-9d3d-17f4463bea12.png

三、Skill能解决什么类型的问题?封装流程和知识

Skill适合封装的任务,大大小小的流程、林林总总的知识:

第一类:复杂格式文件的读写和转换

PDF、Word、Excel等特定格式需要特定解析器。Skill把使用解析器的流程标准化——如果你经常处理这类文件,装对应格式的Skill是有必要的。

第二类:需要专业领域知识的工作流程

招标文件制作、安全审计流程等,把专业的流程和检查标准封装进Skill,让每次执行都有标准可依。

第三类:需要连接外部系统的操作流程

浏览器自动化、调用某个API——涉及网络请求、模拟点击、数据抓取等原子操作,Skill把完整流程封装进去,你只需要看结果。

第四类:需要领域专业判断的高门槛知识体系

法律文书审查、财务建模、生物信息学分析……把专家的经验、风格提炼后记录在Skill里,让WorkBuddy每次使用时"像这个专家一样"做判断。贝叔一直说的"品味",就可以封装在这里。


四、你真的需要找一个Skill吗?

一个简单的判断框架——碰到任务时,先问自己四个问题:

问题一:WorkBuddy现在能直接完成吗?

先试试直接描述任务。它能做,就不用Skill;它说"需要安装XX Skill",再进入下一步。

问题二:是重复性需求,还是一次性需求?

偶尔处理一次PDF,没必要专门装Skill——装完用一次就吃灰了。经常处理,才值得装。

问题三:需要分发给其他人一起做吗?

三个团队都要做标书,一个Skill就能让大家有一致流程和标准,非常值得。只是自己每天用的小任务,不需要。

问题四:有没有成熟的Skill解决方案?

先去WorkBuddy的Skill市场(Expert Center)搜一下。有现成的、评价好的,直接用。个性化需求多的任务,让WorkBuddy帮你生成专属Skill,也可以发布分享。


五、使用Skill时需要注意什么?

你也发现了,Skill的开发难度到了海平面以下,动动嘴皮子就能有个Skill,所以Skill的安全风险、质量、对结果的使用,都需要特别关心。

Skill千万个,安全风险是第一个。

Skill本质上是别人打包的知识和流程,里面可能包含恶意脚本。有些Skill需要你提供API密钥、访问令牌或授予某些权限——这些信息一旦泄露,可能造成账户被盗、数据丢失等严重后果。永远不要把核心账户的密钥交给来路不明的Skill。

安装Skill之前,有几个问题必须确认:

检查项 具体问题
来源可信吗? 是官方发布的,还是第三方开发者做的?开发者背景清楚吗?
权限范围合理吗? 需要哪些权限?要访问你的文件吗?需要联网吗?超出必要范围要警惕。
有没有信息泄露风险? 使用时需要提供API Key或Token吗?这些信息会被Skill保存吗?
社区反馈如何? 有没有其他用户的使用评价?有没有人反馈过安全问题?

最后,不要把Skill当成黑箱。

装上Skill之后,它给出的结果你仍然需要判断——Skill封装的是某个领域的"知识和工作流程",但不代表它永远正确。它可能是基于过时信息的,可能是开发者理解有偏差的,也可能根本不适合你的具体场景。Skill是工具,判断工具输出是否正确,永远是你的责任


结语

贝叔使用Workbuddy一个多月了,越来越坚信AI Agent会改变世界;在AI和Agent越来越发达的时代,一手的信息、一手的观点都更加的弥足珍贵,第一性原理的光辉更加明亮。

不仅仅是Skill,在AI时代看到任何一个概念,都应该弄明白它底层的运行逻辑,才能从从容容,尽享便利。

本文首发于公众号「且来山笔记」| 作者:贝叔

Avatar photo
贝叔

贝叔 生物学学习者 软件工业从业者 基因组学大数据探索者 新药开发践行者 AI应用记录者 且来山是回不去的故乡

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注