Guide

2026 Claude Skills 安装完整指南:Claude.ai、Claude Code、GitHub 与安装器

AI

AI Agent Skills

8 min

安装 Claude Skill 并不存在一个“到处都能用”的万能命令。正确方法取决于你使用的是 Claude 网页版或桌面聊天应用、Claude Code、插件市场,还是第三方跨 Agent 安装器。本指南会把这些路径彻底分开,提供经过来源核验的命令,并说明安装前如何审核一个 Skill。

最后核验:2026 年 7 月 16 日。 产品菜单和 CLI 变化很快。本文命令已对照文末列出的 Anthropic、Agent Skills、Vercel Labs 与 GitHub 官方资料检查。

快速答案:先选择正确的 Claude Skill 安装方式

复制任何命令前,先看这张表。

你的使用环境 推荐起点 Skill 的位置
Claude.ai 或 Claude Desktop 聊天应用 将完整 Skill 文件夹打成 ZIP 后上传 Claude 账号的 Customize > Skills
Claude Code,希望所有项目可用 个人 Skill ~/.claude/skills/<skill-name>/SKILL.md
Claude Code,只供一个仓库使用 项目 Skill .claude/skills/<skill-name>/SKILL.md
以可维护扩展包形式分发 Claude Code 能力 Plugin Marketplace Claude 插件缓存与所选作用域
同时使用 Claude Code、Codex、Cursor 等 npx skills addgh skill install 各 Agent 的项目或用户目录
希望最大程度审核与控制版本 手动从 GitHub 复制或克隆 由你检查并放置的目录

Anthropic 当前没有一个可以安装任意仓库 slug 的万能 Skill 命令。特别要注意:claude install 用于安装或迁移 Claude Code 本体,不是通用 Skill 安装器。如果某个页面让你运行 claude install owner-repoclaude skills install <slug>claude skill add,却没有链接到特定工具的当前文档,它很可能混淆了产品或复制了过时命令。

安装前先确认:你用的是哪一种 Claude

“Claude”现在包含多个使用界面,它们的存储方式和安全模型并不相同。

Claude.ai 与 Claude Desktop 聊天应用

普通 Claude 聊天体验通过 Customize > Skills 管理 Skills。自定义 Skill 需要以包含完整 Skill 文件夹的 ZIP 包上传,并在界面中启用或停用。Free、Pro、Max 用户需要打开 Code execution and file creation;Team 和 Enterprise 还可能受组织设置控制。

这里不需要把文件复制到 ~/.claude/skills。这个本地路径属于 Claude Code。

Claude Code CLI 与 Claude Code Desktop

Claude Code 会从个人目录、项目目录发现本地 Skills,也可以通过插件获得 Skills。本地 Skill 是一个文件夹,必需入口文件必须准确命名为 SKILL.md。Claude 先加载名称和描述用于发现,在任务相关或用户明确调用时再读取完整说明。

Claude Code Desktop 是 Claude Code 项目的图形界面,可以使用同一项目的 Skills 和已安装插件。它不能和普通 Claude Desktop 聊天应用混为一谈;后者通过账号界面上传自定义 Skill。

Claude API

Claude API 可以通过代码执行环境使用预构建或自定义 Skills,但那属于 API 上传与容器工作流,不是本地安装。本指南聚焦普通用户和开发者安装;API 用户应使用 Anthropic 当前的 Skills API 文档,不能照搬 Claude Code 路径。

Skill、Plugin、MCP Server 与项目说明不是同一件事

扩展方式 主要作用 是否可能包含可执行行为
Skill 按需加载的可复用指令、领域知识和工作流 可以,Skill 可带脚本并指导 Claude 使用工具
Plugin 可分发的 Claude Code 扩展包,可包含 Skills、Agents、Hooks、MCP、LSP 可以,应视为高信任软件
MCP Server 让 Claude 访问外部工具或数据 可以,以服务或进程方式运行
CLAUDE.md 广泛加载的项目常驻上下文 会影响工具使用,但不是可安装 Skill 包

因此,Skill 不一定只是“无害的 Markdown 提示词”。开放的 Agent Skills 规范 允许在 SKILL.md 旁附带脚本、参考资料和资源。

方法一:向 Claude.ai 或 Claude Desktop 上传自定义 Skill

这是不使用终端的用户最简单的路径。

第一步:打包前先检查 Skill

打开下载的文件夹。它至少应包含可读的 SKILL.md,其中有 YAML Frontmatter 与正文指令。完整 Skill 还可能包含 scripts/references/assets/、模板或示例。上传前逐项查看,不要因为 ZIP 来自某个目录网站就默认安全。

基础结构如下:

my-skill/
├── SKILL.md
├── scripts/        # 可选
├── references/     # 可选
└── assets/         # 可选

Frontmatter 至少要标识 Skill,并说明什么时候使用:

---
name: my-skill
description: 执行某个明确工作流。当用户要求……时使用。
---

第二步:正确创建 ZIP

压缩完整的 my-skill 文件夹,不要把包含多个无关仓库的上层目录一起打包。保持支持文件与 SKILL.md 的相对路径不变。不要把密钥、环境文件、本地缓存或私人文档放进压缩包。

第三步:上传并启用

  1. 打开 Claude;如果你的套餐要求,先启用 Code execution and file creation
  2. 进入 Customize > Skills
  3. 点击加号,依次选择 Create skillUpload a skill
  4. 选择 ZIP 文件。
  5. 如果出现校验错误,阅读错误内容,不要盲目反复打包。
  6. Skill 出现在列表后,确认开关已经启用。

Anthropic 在 Use skills in Claude 中记录了这套流程。

第四步:验证、更新或删除

先点名让 Claude 在无风险样例上使用该 Skill,再发送一条应该自然匹配描述的请求。检查输出是否遵循承诺的工作流,而不只是生成一段看似合理的普通回答。

更新个人上传 Skill 时,应先审核新版本,再按当前 Claude 界面重新上传。暂时不用可以关闭开关;完全删除则打开 Skill 详情,通过菜单选择 Delete。Team 和 Enterprise 管理员可以为组织配置 Skills;共享 Skill 会受组织策略控制,接收者可能自动获得更新。

方法二:在 Claude Code 中手动安装 Skill

手动安装透明、不依赖第三方包管理器,适合希望检查每个文件并完全控制存放位置的用户。

选择个人作用域或项目作用域

个人 Skill 在所有项目中可用:

~/.claude/skills/my-skill/SKILL.md

项目 Skill 只对一个仓库生效,并可提交给团队:

.claude/skills/my-skill/SKILL.md

个人偏好和跨项目工作流放在个人作用域;仓库专用的构建、测试、审查、发布流程放在项目作用域并纳入版本控制。两种位置都不应保存组织密钥。

从 GitHub 复制经过审核的 Skill

先把来源克隆或下载到临时位置,检查后再放入 Claude 的发现路径:

git clone https://github.com/OWNER/REPOSITORY.git /tmp/review-skill
find /tmp/review-skill -maxdepth 3 -type f

确认准确的 Skill 目录并审核内容后,复制到目标作用域:

mkdir -p ~/.claude/skills/my-skill
cp -R /tmp/review-skill/path/to/my-skill/. ~/.claude/skills/my-skill/

项目作用域则把目标改为 .claude/skills/my-skill/。如果指令引用脚本、模板或其他资源,必须复制整个 Skill 文件夹,而不是只复制 SKILL.md

验证手动安装

先检查准确文件名和路径:

test -f ~/.claude/skills/my-skill/SKILL.md && echo "Skill entry point found"

在 Claude Code 中,如果 Skill 允许用户调用,可直接输入 /my-skill;也可以提出与 description 高度匹配的请求。Claude Code 会监控已经存在的 Skills 目录,所以在其中新增或修改 Skill 通常可在当前会话生效。如果启动会话时顶层 Skills 目录尚不存在,首次创建后可能需要重启。Plugin 组件有单独的重新加载规则。

权威路径、优先级和实时检测行为见 Extend Claude with skills

方法三:使用 npx skills add 安装

Vercel Labs skills CLI 是面向 Agent Skills 生态的第三方开源安装器,支持 Claude Code 以及许多其他 Agent。它不是 Anthropic 命令。

因为 npx 会下载并运行 npm 包,所以本机需要 Node.js 与 npm。面对陌生仓库,先列出其中的 Skills:

npx skills add vercel-labs/agent-skills --list

交互式安装仓库中的 Skill:

npx skills add vercel-labs/agent-skills

只为 Claude Code 安装一个指定 Skill:

npx skills add vercel-labs/agent-skills   --skill frontend-design   --agent claude-code

只有在需要跨项目的用户作用域时才加 --global-g。项目作用域更适合团队工作流,因为配置与仓库绑定。CLI 支持复制或符号链接:符号链接便于维护单一副本,复制则更易隔离和审核。

常用生命周期命令:

npx skills list
npx skills find typescript
npx skills update
npx skills remove frontend-design

首次从陌生来源安装时不要使用 --yes。跳过所有确认虽然更快,却也失去了检查 Skill、目标 Agent 和作用域的机会。还要记住:运行 npx 本身就在本机执行包代码,使用前应核对 npm 包身份与代码仓库。

方法四:使用 GitHub CLI gh skill install

GitHub CLI 现在提供面向 Agent Skills 的 GitHub 官方命令。来源是 GitHub 仓库、且你希望跟踪来源或锁定 Git 版本时,它很合适。它支持 Claude Code,但默认值可能指向其他 Agent,因此应明确指定目标。

在用户作用域为 Claude Code 安装指定 Skill:

gh skill install OWNER/REPOSITORY SKILL_NAME   --agent claude-code   --scope user

不写 --scope user 时使用项目作用域。只有审核完整仓库后才使用 --all。需要可复现安装时,锁定 Tag 或 Commit:

gh skill install OWNER/REPOSITORY SKILL_NAME   --agent claude-code   --scope project   --pin COMMIT_OR_TAG

该命令会注入来源追踪元数据,让 gh skill update 能发现上游变化。来源元数据有助于审计,但更新仍需检查:接受新版指令或脚本前先比较差异。

当前语法与支持的 Agent 见 GitHub CLI gh skill install 手册

方法五:通过 Claude Plugin Marketplace 安装 Skills

当 Claude Code 扩展不只包含一个 Skill 时,Plugin 是原生分发方式。一个 Plugin 可以同时包含多个 Skills、Agents、Hooks、MCP Server、LSP 配置等可执行组件。

当前 Claude Code 已内置 Anthropic 官方 Marketplace。运行 /plugin,在 Discover 中浏览并检查插件,然后选择作用域。直接安装示例:

/plugin install github@claude-plugins-official

Anthropic 公开 Skills 仓库提供以下 Marketplace 安装方式:

/plugin marketplace add anthropics/skills
/plugin install example-skills@anthropic-agent-skills

会话中安装或修改插件后,重新加载:

/reload-plugins

Plugin Skills 使用命名空间,例如 /plugin-name:skill-name。通过 Installed 标签页或官方命令启用、停用、卸载插件。官方 Marketplace 可能自动更新;第三方 Marketplace 通常需要单独作出信任与更新决定。

添加 Marketplace 不等于自动安装其中全部插件,但 Marketplace 与插件本身仍是高信任输入。Anthropic 明确提醒,插件可能以当前用户权限执行任意代码。应检查发布者、源码、Manifest、MCP、Hooks 与依赖。详见 Discover and install prebuilt plugins

Claude Skill 各种安装方式对比

方法 最适合 更新与删除 主要代价
Claude ZIP 上传 Claude.ai 与普通 Claude Desktop 用户 在 Customize > Skills 管理 简单,但不是本地 Git 工作流
Claude Code 手动目录 最大透明度与项目控制 手动复制、Git Diff 或删除目录 版本需要自己维护
npx skills add 在多个 Agent 中发现和安装 内置 list、update、remove 会执行第三方 npm 包
gh skill install GitHub 来源、版本锁定与可追溯性 能按来源更新 需要新版 GitHub CLI,并明确选择 Agent
Claude Plugin Marketplace 打包的 Claude Code 扩展和团队分发 插件 UI、命令与 Marketplace 更新 Plugin 的执行与信任面更大

第一次安装个人 Claude Code Skill 时,手动项目安装最便于审核;需要多个 Agent 共用时,npx skills add 更方便;需要可复现的 GitHub 安装时,gh skill install 提供版本锁定和来源追踪;需要 Hooks 或 MCP 的维护型扩展应使用 Plugin,而不是假装成单一 Skill。

去哪里寻找 Claude Skills:发现不等于信任

目录网站用于发现候选项,原始仓库才决定你实际安装了什么。

  • AI Agent Skills 按使用场景组织 Skills,并链接到原始仓库。
  • skills.sh 是与 npx skills 生态相关的公开 Agent Skills 目录。
  • Anthropic Skills 仓库 提供官方示例和文档类 Skills。
  • Claude 官方 Plugin Marketplace 可通过 /plugin 和公开插件目录访问。
  • GitHub 搜索可以直接找到 Skills,但搜索位置和 Stars 不是安全审查。

安装前应打开原始仓库,确认所有者与准确 Skill 路径,查看许可证,并把目录网站展示的安装命令与项目自己的最新文档对照。镜像内容可能落后于来源。

安装第三方 Skill 前的安全检查清单

即使主要内容是文字,也要把 Skill 当作操作代码审查。

  1. 完整阅读 SKILL.md 确认 description 与正文行为一致,没有要求 Agent 忽略用户意图或隐藏操作。
  2. 检查脚本和二进制。 查看 scripts/、包清单、编译文件、安装 Hook 与下载的可执行文件。
  3. 检查工具权限。 Claude Code Skill 可声明 allowed-tools;信任工作区后,项目 Skill 可以获得这些权限。广泛 Shell、网络或文件权限必须有明确理由。
  4. 寻找动态命令。 Claude Code 允许 Skill 用 Shell 结果生成上下文,信任前应理解每条命令。
  5. 追踪网络访问。 找出外部 URL、Telemetry、包注册表、远程 API 和上传目标。
  6. 保护密钥。 Skill 不应要求把 API Key、Cookie、SSH Key 或生产凭证写入 Skill 文件或聊天输出。
  7. 核查来源。 检查仓库所有者、提交历史、可用的签名 Release、Issue 质量,以及 Skill 是否从别处重新发布。
  8. 重要安装锁定版本。 Tag 或 Commit SHA 能限制意外变化。锁定不等于安全,但能让审核可复现。
  9. 把更新当作新代码审查。 更新前比较指令、脚本、依赖和权限差异。
  10. 低风险测试。 使用临时项目、无害样例数据、受限凭证,以及结果可验证的任务。

GitHub Stars 与下载量只能反映维护和流行度,不能证明安全。Anthropic 把 Prompt Injection 和数据外泄列为主要 Skill 风险,并建议只安装可信来源。

如何验证 Claude Skill 真的安装成功

验证应分为四层。

第一层:发现

确认 Skill 出现在 Claude 的 Skills 界面、Claude Code 的 Slash Command 菜单(如果允许用户调用),或安装器列表中。同时确认实际作用域是项目、个人、Plugin 还是组织。

第二层:明确调用

在支持时直接按名称调用,或说“使用 [名称] Skill 完成……”并提供无害样例。这能在不依赖自动匹配的情况下测试加载。

第三层:自动触发

新建一条符合 description、但不点名 Skill 的请求。如果 Claude 从不选择它,检查或改进 description;如果它几乎总是触发,则应缩窄使用条件。

第四层:行为正确

检查可观察结果:是否用了指定模板?是否只运行文档声明的工具?文件是否写到承诺位置?破坏性操作前是否停下来请求确认?一段普通但合理的回答不能证明 Skill 正确运行。

Claude Skills 常见问题排错

问题 常见原因 检查方法
看不到 Customize > Skills Code execution 或组织 Skills 被禁用 账号能力与管理员设置
ZIP 上传失败 压缩根目录错误、缺少 SKILL.md、名称/Frontmatter 无效或超限 在本地解压并检查准确目录树
Claude Code 找不到 Skill 作用域错误、文件名大小写错误或目录嵌套错误 路径必须以 <skill-name>/SKILL.md 结束
Skill 存在但从不触发 Description 没写清何时使用 先明确调用,再修改描述
Skill 触发过度 Description 太宽泛 加入具体场景和排除条件
修改没有被检测 会话启动后才创建顶层目录 首次重启;已有目录一般实时更新
Plugin Skill 不显示 需要 Reload、有加载错误或使用命名空间 运行 /reload-plugins 并查看 Errors
安装到错误 Agent 默认 Agent 或作用域被误用 用明确的 --agent claude-code 和 Scope 重装
团队行为不同 个人 Skill 覆盖项目 Skill,或版本不同 检查优先级、来源和锁定版本
Windows/WSL 路径或权限错误 Shell、WSL、Home 路径或文件权限不同 确认真实 Home 与写权限

不要通过把同一个 Skill 复制到所有可能目录来“修复”发现问题。重复副本会产生优先级冲突,也让更新难以审计。

更新、共享或卸载 Claude Skills

手动安装的个人 Skill 应在审核后替换文件;卸载则删除准确文件夹。项目 Skill 应使用 Git,让更改像其他仓库配置一样经过审查和共享。

Vercel Labs CLI 使用 npx skills updatenpx skills remove <name>。GitHub CLI 使用当前版本文档中的 gh skill update 和 list 命令。Plugin 通过 /plugin 或 enable、disable、uninstall 命令管理。Claude.ai 则在 Customize > Skills 中管理。

Team 与 Enterprise 应使用组织配置、共享 Skill、项目 Skill 或受控 Plugin Marketplace,不要通过邮件分发无法追踪的 ZIP。每个业务关键 Skill 都应记录所有者、版本、审查日期和回滚说明。

常见问题

安装 Claude Skill 的正确命令是什么?

没有适用于所有 Claude 产品的单一命令。Claude.ai 使用 ZIP 上传;Claude Code 支持 ~/.claude/skills.claude/skills、Plugin 和兼容的第三方安装器。应根据产品与作用域选择。

claude install 能安装 Skills 吗?

不能。Anthropic 把 claude install 记录为 Claude Code 本体的安装或迁移命令。不要在后面追加仓库 slug 并假设它会安装 Skill。

Claude Code Skills 存在哪里?

个人 Skill 位于 ~/.claude/skills/<skill-name>/SKILL.md;项目 Skill 位于 .claude/skills/<skill-name>/SKILL.md;Plugin Skill 位于插件包中并使用命名空间。

可以从 GitHub 安装 Claude Skill 吗?

可以。你可以审核后手动复制 Skill 文件夹,使用 npx skills addgh skill install,或在仓库提供 Claude Plugin Marketplace 时通过 Plugin 安装。可用方法由仓库结构决定。

Claude Skills 能在 Claude Desktop 使用吗?

在支持的套餐和设置中,可以通过 Claude 的 Customize > Skills 上传自定义 Skills。Claude Code Desktop 是另一个开发者界面,使用 Claude Code 项目 Skills 和 Plugins。

安装 Skill 后必须重启 Claude Code 吗?

如果是在已经被监控的目录中新增或修改 Skill,通常不需要。会话启动后才创建顶层 Skills 目录时,或旧版本排错时才需要重启。Plugin 可以用 /reload-plugins 刷新。

一个 Skill 能同时用于 Claude Code、Codex 和 Cursor 吗?

基础 Agent Skills 遵循开放格式,通常能在兼容 Agent 之间复用。但 Agent 专用字段、工具名、Hooks、动态命令和权限模型不一定可移植,必须逐个目标测试。

第三方 Claude Skills 安全吗?

不能默认安全。Skill 可以影响工具调用、运行脚本、安装依赖或访问网络。应审核来源、权限、脚本、依赖和更新路径,并使用低风险数据测试。

Skill 和 Plugin 有什么区别?

Skill 是一个按需加载的工作流包。Claude Code Plugin 是分发容器,可以包含多个 Skills,以及 Hooks、Agents、MCP Server、LSP 等更强组件。

如何彻底卸载 Claude Skill?

在 Customize > Skills 删除、移除准确的本地 Skill 目录、运行安装器的 Remove 命令,或卸载包含它的 Plugin。之后还要确认更高优先级作用域没有同名副本。

资料来源与下一步

本文主要参考:

确认自己的 Claude 使用环境和安装方式后,可以浏览 AI Agent Skills,打开候选 Skill 的原始仓库,完成安全检查,并且只安装真正需要的那一个 Skill。

延伸阅读