Каким способом публиковать Agent Skill?
Для открытого исходника и простой установки подходит GitHub-репозиторий; для устанавливаемого набора skills и интеграций — plugin; для обнаружения и сравнения — каталог, который ведёт на версионируемый источник.
| Канал | Когда подходит |
|---|---|
| GitHub repository | Один или несколько открытых skills с прозрачной историей |
| Project repository | Внутренний skill, версионируемый вместе с проектом |
| Plugin / marketplace | Установка, namespace, обновления и связанные компоненты |
| Редакционный каталог | Поиск, сравнение, проверенная версия и путь к источнику |
Области personal, project и plugin разобраны в статье какой Agent Skill выбрать.
Что должно быть внутри публикуемого skill?
Минимум нужен валидный SKILL.md. Для публичного выпуска добавьте README, лицензию, changelog, примеры, тестовые fixtures и только те scripts и references, которые действительно требуются процессу.
- Уникальные name и description без маркетинговых обещаний.
- Один понятный рабочий процесс и критерий результата.
- Относительные ссылки без выхода за корень пакета.
- Документированные runtime и зависимости.
- Обезличенные примеры и тесты.
- Источник, владелец, версия и канал сообщений об уязвимостях.
Не включайте `.env`, рабочие данные, локальные абсолютные пути, кэш, сгенерированные секреты и зависимости, происхождение которых нельзя проверить.
Что объяснить в README?
README должен позволить человеку оценить пакет до установки: какую задачу он решает, где работает, какие действия выполняет, как установить, проверить, обновить и удалить конкретную версию.
- Короткий сценарий и границы применения.
- Поддерживаемые клиенты и проверенные версии.
- Структура файлов и роль scripts.
- Разрешения, сеть, секреты и побочные эффекты.
- Команда безопасного smoke-теста.
- Версионирование, обновление, откат и удаление.
- Лицензия и способ сообщить о проблеме.
До публикации используйте проверку AI-навыка перед установкой, но применяйте чек-лист как автор к собственному пакету.
Как версионировать Agent Skill?
Каждый выпуск должен ссылаться на неизменяемый tag или commit SHA. В changelog перечисляйте изменения инструкций, scripts, зависимостей, прав и тестовых результатов; для обновления готовьте diff и путь отката.
- Зафиксируйте исходный commit выпуска.
- Создайте читаемый номер версии или tag.
- Не перемещайте старый tag на новый код.
- Публикуйте checksum или tree SHA, если канал его поддерживает.
- Укажите, какие клиенты и модели проверялись.
- Сохраняйте предыдущую устанавливаемую версию.
Процесс diff, регрессионного теста и отката описан в материале как безопасно обновить Agent Skill.
Что проверить перед публикацией?
Проверьте спецификацию, ссылки, scripts, секреты, лицензию, позитивные и негативные триггеры, установку в чистой среде и итоговые артефакты. Dry-run публикации не заменяет тест самого workflow.
- 1. Structure
Валидный frontmatter, SKILL.md и относительные ссылки.
- 2. Supply chain
Известные зависимости, зафиксированные версии и secret scan.
- 3. Behavior
Positive, negative, boundary и with/without-skill evals.
- 4. Installation
Чистая пользовательская или тестовая project-среда.
- 5. Removal
Полное удаление без оставшихся hooks, config и credentials.
Поведенческий гейт собран в статье как тестировать Agent Skill.
Как опубликовать skill через GitHub?
Разместите папку skill в доступном репозитории, выпустите tag и дайте точную инструкцию установки. GitHub CLI `gh skill` умеет искать, preview, устанавливать, обновлять и публиковать skills, но эта возможность находится в public preview.
По официальной документации GitHub, `gh skill publish --dry-run` проверяет структуру по спецификации и удалённые настройки, включая защиту tags, secret scanning и code scanning. Команда `gh skill publish` выполняет публикацию после проверки.
Когда превращать skill в plugin и marketplace?
Переходите к plugin, если нужен namespace, несколько компонентов, массовая установка и отдельный цикл версий. Marketplace добавляет обнаружение и обновления, но требует собственного manifest, каталога и теста установки.
- Создайте plugin manifest с именем, описанием и версией.
- Поместите skills в корень plugin, а не внутрь manifest-папки.
- Используйте namespace, чтобы избежать конфликтов имён.
- Добавьте запись в marketplace и зафиксируйте источник.
- Проверьте локальный install, update и removal.
- Повышайте версию при каждом изменении выпуска.
OpenAI также рекомендует сначала спроектировать workflow как skill, а затем упаковывать его как plugin, когда другим пользователям нужна установка. Конкретный формат plugin зависит от платформы и не входит в открытый стандарт Agent Skills.
Что нужно для размещения skill в каталоге?
Каталогу нужны устойчивый URL источника, конкретная проверенная версия, назначение, совместимость, лицензия, доступы, результаты проверки и дата пересмотра. Нельзя называть skill популярным или безопасным без данных и границ оценки.
- Ссылка на исходник и неизменяемый commit или tag.
- Краткое описание одного рабочего сценария.
- Список файлов, scripts, сети и требуемых scopes.
- Лицензия из источника без самостоятельной юридической трактовки.
- Подтверждённые клиенты и ограничения среды.
- Дата проверки и условие повторного аудита.
Перед отправкой изучите редакционный процесс Скилловика.
Какой итоговый чек-лист публикации?
Выпуск готов, когда source и version неизменяемы, установка воспроизводима, README раскрывает права и ограничения, тесты имеют evidence, секреты отсутствуют, обновление и удаление проверены, а каталог ссылается на точный источник.
- SKILL.md проходит спецификацию.
- Нет битых ссылок и скрытых внешних файлов.
- Scripts и зависимости проверены.
- Secret scan и ручной аудит пройдены.
- Tag или commit закреплён.
- Clean install и smoke test воспроизведены.
- Changelog, откат и removal описаны.
- Карточка не обещает абсолютную безопасность или популярность.
