Skills Commons Request For Trust: 1 Kategorie: Sorgfaltsstandards
Status: OFFEN — 22 Skills Lizenz: Apache-2.0 skills-commons.org
SicherheitsgeprüftZeile für Zeile · von Menschen

Die vertrauenswürdige
offene KI-Skill-Bibliothek

Größe ist einfach. Vertrauen ist der Punkt.

Zusammenfassung

Ein Skill ist eine Methode in Klartext (eine einzelne .md-Datei), die Sie Ihrem KI-Assistenten übergeben, damit er eine fachliche Aufgabe nach einem erprobten Verfahren erledigt. Ein Skill ist zugleich eine Anweisungsfolge, die Ihr Agent mit Ihren Rechten ausführt — womit jede Skill-Bibliothek zur Lieferkette wird. Dieses Dokument beschreibt eine Bibliothek, die für diese Realität gebaut ist.

1.Problemstellung

Der Befund ist gemessen, nicht anekdotisch. Bei der Prüfung von 3.984 Skills auf zwei öffentlichen Hubs am 5. Februar 2026 stellte Snyk fest, dass 36,82 % mindestens eine Sicherheitslücke und 13,4 % mindestens ein kritisches Problem aufwiesen — dazu 76 Payloads für Zugangsdatendiebstahl, Backdoors und Exfiltration, von denen 8 am Tag der Veröffentlichung noch abrufbar waren.

Die Ursache ist struktureller, nicht zufälliger Art. Die erste systematische Sicherheitsanalyse des Formats, Towards Secure Agent Skills (Li, Wu, Ling, Cui und Luo, April 2026), kartiert sieben Bedrohungskategorien über den Lebenszyklus eines Skills und benennt das Fehlen einer verpflichtenden Sicherheitsprüfung in Marktplätzen als eine von drei architektonischen Schwächen hinter den schwerwiegendsten davon.

Eine Skill-Datei ist eine unsignierte Anweisungsfolge, die Ihr Agent mit Ihren Rechten ausführt. Das Ökosystem hat reichlich große Sammlungen; was fehlt, ist eine, aus der Sie mit geschlossenen Augen installieren können. Diese Bibliothek ist die Antwort auf jenen Satz aus dem Paper.

2.Was jeder Skill dieser Bibliothek garantiert

  1. Jeder Skill MUSS vor der Aufnahme Zeile für Zeile gelesen werden, von einem Menschen. Automatik allein nimmt nie etwas auf, und das Lesen geschieht offen, im Pull Request.
  2. Jeder Skill MUSS schlichtes, lesbares Markdown sein: was Sie lesen, ist genau das, was Ihr Agent ausführt.
  3. Kodierte Blobs, versteckte Anweisungen, Zero-Width-Tricks: ABGELEHNT in der Prüfung.
  4. Nachladen entfernter Anweisungen und Wege zur Datenexfiltration: VERBOTEN, ausdrücklich geprüft.
  5. Jeder Skill MUSS erklären, wie er sich verhält, wenn ein Werkzeug fehlt — „mit Begründung als n. v. markieren“ schlägt einen geratenen Erfolg.
  6. Skills tragen Version und Changelog; veraltete Methoden werden markiert, Hinweise veröffentlicht. Modellunabhängig by design.

3.Beispiel (Auszug aus der Startbibliothek)

skills/agents/honest-status-report.mdv1.0.0 · reviewed
---name: honest-status-reportdescription: Status reports that declare failures,  blockers and partial results as visibly as successes.---✓ Prüfung — Frontmatter entspricht dem Dateinamen; die Beschreibung nennt den Auslöser2. Classify each item, strictly:   - Done & verified — completed AND checked.   - Failed / errored — attempted, went wrong.   - Silently skipped — planned, then untouched.✓ Prüfung — keine versteckten Anweisungen; keine externen Abrufe; Degradation erklärtThe order is fixed: problems before achievements.

Die Start-Skills stammen aus Methoden, die täglich in einer produktiven KI-Redaktion eingesetzt werden (über 200 belegte Artikel, drei Sprachen, ein wöchentliches Printmagazin). Sie wurden genauso geprüft, wie Ihrer geprüft wird.

4.Einen Skill nutzen — mit jedem Assistenten

Die Bibliothek umfasst 22 geprüfte Skills in vier Kategorien — workplace/, writing/, engineering/, agents/. Das Release liefert sie in der Struktur, die die Agent-Skills-Spezifikation vorgibt — installieren heißt also: einen Ordner kopieren:

  1. Assistenten mit einem Skills-Verzeichnis — Release herunterladen, entpacken und den gewünschten Skill kopieren:
    cp -r skills-commons-v1.0.0/engineering/commit-message-pro ~/.claude/skills/
    Er aktiviert sich, sobald Sie die Aufgabe stellen. */* kopieren, um alle 22 zu installieren.
  2. Projektanweisungen (Claude.ai, ChatGPT, Gemini) — den Dateiinhalt in ein Projekt, einen Custom GPT oder ein Gem einfügen. Dann die Aufgabe stellen.
  3. Jeder andere Assistent — die Datei als erste Nachricht einfügen, dann die Anfrage stellen.

Die Datei vor dem Ausführen zu lesen ist der Sinn der Sache, deshalb bleiben die Quellen als eine Datei je Skill im Repository lesbar. Das Release enthält dasselbe, nur installationsfertig.

FAQ

  1. Funktioniert das mit jeder KI? Ja, absichtlich: Skills sind modellunabhängig — sie benennen Fähigkeiten („wenn Codeausführung verfügbar ist“) statt der Werkzeuge eines Anbieters. Ein stärkerer Assistent führt mehr von der Methode aus; jeder Skill erklärt, wie er sich verhält, wenn eine Fähigkeit fehlt.
  2. Wozu dient ein Skill? Er macht aus einem allgemeinen Assistenten einen Spezialisten für eine Aufgabe: Methode, Eingaben, Ausgabeformat und Qualitätsregeln, aufgeschrieben und geprüft. Aus einem improvisierten Prompt wird ein wiederholbares Verfahren, dem Sie zweimal vertrauen können.
  3. Wie funktioniert das? Ihr Assistent liest die Datei als Betriebsanweisung: er fragt die genannten Eingaben ab, führt die Schritte aus und liefert die genannte Ausgabe. Schlichtes Markdown — was Sie lesen, ist genau das, was er ausführt.
  4. Ist das sicher? Jeder Pull Request muss blockierende automatische Prüfungen bestehen — Struktur, innere Stimmigkeit, kodierte Inhalte, unsichtbare Zeichen, Abfragen von Zugangsdaten — und wird danach von einem Maintainer Zeile für Zeile gelesen. Beides ist öffentlich: Prüfungen und Review stehen im Pull Request, Sie können die Gründlichkeit also selbst beurteilen, statt uns zu glauben. Und das Format ist das letzte Netz: lesen Sie die Datei, bevor Sie sie installieren.
  5. Wer prüft? Heute das Team von AGORÀ Intelligence. Die Bibliothek ist jung und das Team klein — deshalb ist alles automatisiert, was sich automatisieren lässt, und jede Prüfung steht in einem öffentlichen Pull Request. Wächst die Bibliothek, muss die Prüfkapazität mitwachsen: ein Merge bedeutet hier nie weniger, als dass ein Mensch die Datei gelesen hat.
  6. Was kostet das? Die Bibliothek ist kostenlos, Apache-2.0, kommerzielle Nutzung eingeschlossen — den Lizenzhinweis beibehalten.

5.Wie Sie mitmachen

  1. Die Bibliothek durchsehen, die Skill-Datei wie in Abschnitt 4 beschrieben installieren, die Aufgabe stellen.
  2. Neu dabei? RFT 2: Write Your First Skill — Aufbau, ein geprüftes Beispiel und ein Editor, der eine konforme Datei erzeugt. Der Leitfaden ist auf Englisch, wie die Skills selbst.
  3. Einen Skill pro Pull Request beitragen — die Vorlage spiegelt die Sicherheits-Checkliste.
  4. Die automatischen Prüfungen laufen, ein Maintainer liest ihn Zeile für Zeile, dann wird er aufgenommen. Die Nennung steht im Skill selbst.
  5. Etwas Gefährliches in einem aufgenommenen Skill entdeckt? Vertraulich melden oder an hello@agora-intelligence.com schreiben: Entfernung, Hinweis, Nennung.
Bibliothek ansehen → Schreiben Sie einen, der fehlt Zertifizierter Katalog
Initiiert und gepflegt von AGORÀ Intelligence — jede Aufnahme wird vom Team geprüft github.com/skills-commons/skills-commons · Apache-2.0 · Datenschutz · Cookies