Скилловик

Практическая статья

Как опубликовать Agent Skill: GitHub, plugin и каталог

Публикация — это не загрузка одной папки, а выпуск проверяемой версии с источником, документацией, лицензией, тестами, установкой и понятным каналом обновлений.

Проверенный пакет Agent Skill проходит версию, репозиторий и несколько каналов распространения

Каким способом публиковать Agent Skill?

Для открытого исходника и простой установки подходит GitHub-репозиторий; для устанавливаемого набора skills и интеграций — plugin; для обнаружения и сравнения — каталог, который ведёт на версионируемый источник.

КаналКогда подходит
GitHub repositoryОдин или несколько открытых skills с прозрачной историей
Project repositoryВнутренний skill, версионируемый вместе с проектом
Plugin / marketplaceУстановка, namespace, обновления и связанные компоненты
Редакционный каталогПоиск, сравнение, проверенная версия и путь к источнику

Области personal, project и plugin разобраны в статье какой Agent Skill выбрать.

Что должно быть внутри публикуемого skill?

Минимум нужен валидный SKILL.md. Для публичного выпуска добавьте README, лицензию, changelog, примеры, тестовые fixtures и только те scripts и references, которые действительно требуются процессу.

  • Уникальные name и description без маркетинговых обещаний.
  • Один понятный рабочий процесс и критерий результата.
  • Относительные ссылки без выхода за корень пакета.
  • Документированные runtime и зависимости.
  • Обезличенные примеры и тесты.
  • Источник, владелец, версия и канал сообщений об уязвимостях.

Не включайте `.env`, рабочие данные, локальные абсолютные пути, кэш, сгенерированные секреты и зависимости, происхождение которых нельзя проверить.

Что объяснить в README?

README должен позволить человеку оценить пакет до установки: какую задачу он решает, где работает, какие действия выполняет, как установить, проверить, обновить и удалить конкретную версию.

  • Короткий сценарий и границы применения.
  • Поддерживаемые клиенты и проверенные версии.
  • Структура файлов и роль scripts.
  • Разрешения, сеть, секреты и побочные эффекты.
  • Команда безопасного smoke-теста.
  • Версионирование, обновление, откат и удаление.
  • Лицензия и способ сообщить о проблеме.

До публикации используйте проверку AI-навыка перед установкой, но применяйте чек-лист как автор к собственному пакету.

Как версионировать Agent Skill?

Каждый выпуск должен ссылаться на неизменяемый tag или commit SHA. В changelog перечисляйте изменения инструкций, scripts, зависимостей, прав и тестовых результатов; для обновления готовьте diff и путь отката.

  • Зафиксируйте исходный commit выпуска.
  • Создайте читаемый номер версии или tag.
  • Не перемещайте старый tag на новый код.
  • Публикуйте checksum или tree SHA, если канал его поддерживает.
  • Укажите, какие клиенты и модели проверялись.
  • Сохраняйте предыдущую устанавливаемую версию.

Процесс diff, регрессионного теста и отката описан в материале как безопасно обновить Agent Skill.

Что проверить перед публикацией?

Проверьте спецификацию, ссылки, scripts, секреты, лицензию, позитивные и негативные триггеры, установку в чистой среде и итоговые артефакты. Dry-run публикации не заменяет тест самого workflow.

  1. 1. Structure

    Валидный frontmatter, SKILL.md и относительные ссылки.

  2. 2. Supply chain

    Известные зависимости, зафиксированные версии и secret scan.

  3. 3. Behavior

    Positive, negative, boundary и with/without-skill evals.

  4. 4. Installation

    Чистая пользовательская или тестовая project-среда.

  5. 5. Removal

    Полное удаление без оставшихся hooks, config и credentials.

Поведенческий гейт собран в статье как тестировать Agent Skill.

Как опубликовать skill через GitHub?

Разместите папку skill в доступном репозитории, выпустите tag и дайте точную инструкцию установки. GitHub CLI `gh skill` умеет искать, preview, устанавливать, обновлять и публиковать skills, но эта возможность находится в public preview.

По официальной документации GitHub, `gh skill publish --dry-run` проверяет структуру по спецификации и удалённые настройки, включая защиту tags, secret scanning и code scanning. Команда `gh skill publish` выполняет публикацию после проверки.

Когда превращать skill в plugin и marketplace?

Переходите к plugin, если нужен namespace, несколько компонентов, массовая установка и отдельный цикл версий. Marketplace добавляет обнаружение и обновления, но требует собственного manifest, каталога и теста установки.

  • Создайте plugin manifest с именем, описанием и версией.
  • Поместите skills в корень plugin, а не внутрь manifest-папки.
  • Используйте namespace, чтобы избежать конфликтов имён.
  • Добавьте запись в marketplace и зафиксируйте источник.
  • Проверьте локальный install, update и removal.
  • Повышайте версию при каждом изменении выпуска.

OpenAI также рекомендует сначала спроектировать workflow как skill, а затем упаковывать его как plugin, когда другим пользователям нужна установка. Конкретный формат plugin зависит от платформы и не входит в открытый стандарт Agent Skills.

Что нужно для размещения skill в каталоге?

Каталогу нужны устойчивый URL источника, конкретная проверенная версия, назначение, совместимость, лицензия, доступы, результаты проверки и дата пересмотра. Нельзя называть skill популярным или безопасным без данных и границ оценки.

  • Ссылка на исходник и неизменяемый commit или tag.
  • Краткое описание одного рабочего сценария.
  • Список файлов, scripts, сети и требуемых scopes.
  • Лицензия из источника без самостоятельной юридической трактовки.
  • Подтверждённые клиенты и ограничения среды.
  • Дата проверки и условие повторного аудита.

Перед отправкой изучите редакционный процесс Скилловика.

Какой итоговый чек-лист публикации?

Выпуск готов, когда source и version неизменяемы, установка воспроизводима, README раскрывает права и ограничения, тесты имеют evidence, секреты отсутствуют, обновление и удаление проверены, а каталог ссылается на точный источник.

  • SKILL.md проходит спецификацию.
  • Нет битых ссылок и скрытых внешних файлов.
  • Scripts и зависимости проверены.
  • Secret scan и ручной аудит пройдены.
  • Tag или commit закреплён.
  • Clean install и smoke test воспроизведены.
  • Changelog, откат и removal описаны.
  • Карточка не обещает абсолютную безопасность или популярность.
Отправить skill на проверку

Источники

  1. Build skillsOpenAI; проверено
  2. Adding agent skills for GitHub CopilotGitHub; проверено
  3. Agent Skills specificationAgent Skills; проверено
  4. Create pluginsAnthropic; проверено
  5. Create and distribute a plugin marketplaceAnthropic; проверено