Skill 的价值不是让侧边栏看起来更丰富,而是把一类稳定、重复、可验证的动作交给 WorkBuddy。例如读取特定格式、调用一个 API、生成标准文档,或把固定流程封装成可再次调用的能力。
安装很简单,判断一个 Skill 是否值得长期启用才是重点。
先分清 Skill、专家和连接器
| 能力 | 主要作用 | 适合问题 |
|---|---|---|
| Skill | 封装脚本、工具与工作流 | “让 Agent 能做某个动作” |
| 专家 | 提供角色、方法和领域经验 | “让 Agent 用某种专业视角思考” |
| 连接器 | 授权访问外部服务 | “让 Agent 读取或写入第三方系统” |
如果你只是希望改善写作口吻,先选专家;如果要访问邮箱或腾讯文档,先看连接器;只有需要稳定工具能力时才安装 Skill。
安装前检查五件事
打开左侧“技能”,在技能市场搜索前,先写下任务目标。一个合格目标应该能说清输入、动作和产物,例如“读取练习目录中的 CSV,生成不覆盖原文件的清洗结果”。
随后检查:
- 来源是否为官方推荐或可核验的发布者。
- 会读取哪些文件、调用哪些命令或第三方服务。
- 输入内容是否可能发送给第三方。
- 是否包含删除、批量写入、系统配置或资金相关动作。
- 不再使用时能否关闭或卸载。
名称相同的 Skill 也可能有不同实现,不要把市场介绍当成完整安全审计。
从技能市场安装
在技能市场找到目标 Skill 后,先阅读能力说明和权限范围,再执行安装。安装完成后,它会进入“已安装”区域。不要立刻把真实项目交给它,先关闭其他无关 Skill,避免测试结果无法判断由哪个能力产生。
如果你拿到的是本地技能包,也可以通过“添加技能”上传。导入本地包不代表它更安全,仍要确认来源和脚本内容。
用最小样本做第一次调用
准备一个独立目录,只放三到五个无敏感信息的样本。任务中明确写出:
请仅在当前练习工作区测试这个 Skill。
先说明准备读取、创建或修改的文件;不得访问工作区外路径;
把结果写入 output-test,不覆盖原文件;完成后列出所有变更和失败项。
运行后不要只看“任务已完成”,还要检查右侧边栏中的产物、全部文件和变更:
- 输入文件是否保持不变。
- 新文件是否出现在约定目录。
- 输出内容是否符合格式和数量要求。
- 是否调用了任务之外的命令或网络服务。
- 失败时有没有留下半成品。
日常调用时把边界写进任务
Skill 已经通过测试,也不等于可以省略任务边界。每次调用至少说明工作区、输入范围、输出位置、禁止动作和验收标准。
当任务涉及批量文件、外部发送或系统命令时,优先使用 Plan,先审查执行步骤;低风险、可回滚的小任务再使用 Craft。
关闭、更新和卸载
WorkBuddy 允许关闭已安装 Skill。暂时不用但希望保留配置时,关闭比一直启用更稳妥。技能更新后,应重新跑一次最小样本,因为脚本、依赖或权限范围都可能变化。
以下情况适合卸载:
- 来源无法继续核验。
- 权限范围大于实际收益。
- 已有更小、更透明的替代能力。
- 更新后行为与原测试不一致。
- 长期未使用且无人维护。
常见问题排查
**任务没有调用 Skill:**确认它已启用,任务描述与能力说明一致;避免同时启用多个用途相近的 Skill。
**提示缺少权限:**不要直接切换完全访问。先确认缺的是具体文件、命令还是外部授权,只增加完成任务需要的范围。
**结果不稳定:**固定样本、提示词、模型和验收标准重复测试。若每次路径差异很大,这个任务可能还不适合沉淀为自动能力。
**安装或更新后异常:**先关闭 Skill 并重启任务;保留错误信息、版本和样本,再查官方更新日志或反馈。
完成检查
- 你能解释这个 Skill 的输入、输出和权限边界。
- 第一次测试只使用了隔离样本。
- 原文件未被意外覆盖,变更可以追踪。
- 你知道如何关闭、更新和卸载。
- 高风险动作仍保留 Plan 和人工确认。