Что такое SKILL.md
SKILL.md — это текстовый файл с инструкцией, которую AI-ассистент читает перед тем, как взяться за задачу. Не программа и не плагин: обычный markdown, где написано, как делать работу определённого рода — что проверить сначала, в каком порядке рассуждать, в каком виде выдать результат, чего не делать никогда. Файл кладут в репозиторий, его забирает агент, и с этого момента агент выполняет задачу так, как описано, а не так, как придумает сам.
Формат появился в конце 2025 года и за полгода стал общим: его читают Claude, Codex, Copilot, Cursor, Gemini CLI и ещё десятки инструментов. Каталоги навыков считают их сотнями тысяч. При этом почти вся документация по теме написана для человека, у которого есть терминал, репозиторий и запущенный кодовый агент, — и это единственная причина, по которой навыки до сих пор выглядят разработческой темой.
Файл устроен предельно просто. Две части, разделённые строкой из трёх дефисов.
| Часть | Что в ней | Обязательна |
|---|---|---|
| Frontmatter | Блок между --- в самом начале файла. Поле name —
короткое имя навыка, description — одна фраза о том, когда его
применять |
Да. Без name это не навык |
| Тело | Всё, что идёт после закрывающего ---: сама инструкция
обычным текстом, со списками, примерами и запретами |
Да. Пустое тело — тоже не навык |
| Соседние файлы | Скрипты, шаблоны, примеры в той же папке. Часть агентов умеет их запускать и подставлять | Нет. Большинство навыков обходится одним файлом |
Вот навык целиком — настоящий, рабочего размера. Он описывает, как разбирать запись переговоров о продаже: что искать, в каком порядке и что не выдумывать.
--- name: sales-call-review description: Разбор записи переговоров о продаже — возражения, сигналы, следующий шаг --- # Разбор переговоров о продаже Ты разбираешь стенограмму встречи с потенциальным клиентом. ## Порядок разбора 1. Выпиши возражения ДОСЛОВНО, цитатой. Не пересказывай своими словами: формулировка возражения — это и есть данные. 2. Для каждого возражения отметь, было ли на него дано ответ и приняли ли этот ответ. «Собеседник промолчал» — это не принятие. 3. Найди сигналы бюджета, сроков и того, кто принимает решение. Если сигнала не было — так и напиши: «не прозвучало». 4. Определи следующий шаг: что именно, кто делает, к какой дате. ## Формат ответа Четыре раздела в порядке выше. Внутри — короткие пункты, без вводных абзацев. Возражения — цитатами в кавычках. ## Чего не делать - Не додумывать мотивы собеседника: только то, что прозвучало. - Не оценивать вероятность сделки в процентах — данных для этого нет. - Не предлагать скидку как следующий шаг, если о цене не спрашивали.
Обратите внимание, чего в этом файле нет: кода, конфигурации, API-ключей, установочных команд. Навык — это записанный опыт, а не программа. Именно поэтому его может написать человек, который никогда не открывал терминал, — и именно поэтому странно, что ставить его до сих пор предлагают через терминал.
Навык, инструмент и промпт: кто за что отвечает
Три понятия постоянно путают, хотя они решают разные задачи. Разница проще, чем кажется: промпт задаёт роль, навык задаёт метод, MCP даёт доступ.
| Отвечает на вопрос | Пример | Когда нужен | |
|---|---|---|---|
| Промпт | Кто ты и с кем говоришь | «Ты помощник на переговорах, отвечай коротко, по-русски» | Всегда. Это база, поверх которой работает остальное |
| Навык (SKILL.md) | Как делать работу этого рода | «Возражения — дословно; следующий шаг — с датой и владельцем» | Когда у задачи есть правильный порядок действий, и вы устали повторять его каждый раз |
| MCP-сервер | Откуда взять данные и чем подействовать | Доступ к трекеру задач, календарю, базе документов | Когда нужны живые данные снаружи, а не знание внутри |
Практическое следствие: если ассистент отвечает не о том — вам нужен навык. Если он отвечает правильно, но не знает фактов — вам нужен MCP. Навык не принесёт данных, сколько его ни улучшай, а MCP не научит методу. Большинству задач хватает навыка: метод устаревает медленнее данных, и записать его нужно один раз.
Почему «без терминала» обычно означает не то, что вы подумали
Запрос «как поставить навык без терминала» задают часто, и ответ на него в поиске есть. Только отвечает он на другой вопрос.
«Установка навыка без терминала: нажмите кнопку, и файл окажется где нужно»
Установленный кодовый агент, папка ~/.claude/skills,
перезапуск агента, проверка командой /skills
Формат навыков вырос из инструментов для разработки, и модель установки осталась оттуда же: навык — это файл, который надо положить в правильную папку на своей машине. Приложения, обещающие установку «без терминала», автоматизируют именно раскладывание файлов — а агента, который эти файлы прочитает, вы всё равно должны установить и запускать сами. Терминал исчезает, кодовый агент — нет. Для человека, которому навык нужен для работы со встречами, документами или перепиской, это разница между «на пять минут сложнее» и «недоступно вовсе».
Отсюда простой критерий, по которому стоит выбирать способ установки: спросите не «нужен ли терминал», а «нужно ли мне держать на компьютере отдельного агента, который будет это выполнять». Если ответ «да», навык останется разработческим инструментом, как бы красиво его ни ставили.
Как поставить навык без терминала и без кодового агента
Whisperer читает SKILL.md напрямую и применяет его к ответам ассистента. Ставить нечего: файл не попадает на ваш компьютер, папок нет, перезапускать тоже нечего. Есть два источника — общий каталог и любой публичный репозиторий GitHub.
Путь для случая «хочу посмотреть, что уже написали другие». Поиск идёт по каталогу skills.sh — это общий индекс навыков, собранных из открытых репозиториев.
1. Кабинет → Промпты → кнопка «Скиллы» 2. Вкладка «Готовые» → введите запрос: system design, code review, sales, writing… 3. В списке — имя навыка, репозиторий-источник и число установок. Нажмите на навык, чтобы увидеть описание из его frontmatter 4. «Установить» — навык попадает в вашу библиотеку 5. Откройте промпт → «Подключить» → выберите навык
После четвёртого шага не меняется ничего: установка кладёт навык в библиотеку и на ответы не влияет. Работать он начинает только после пятого шага — привязки к конкретному промпту. Это сделано намеренно, чтобы библиотеку можно было собирать спокойно, не боясь испортить работающие настройки.
Путь для случая «у меня есть свой навык» или «я нашёл его на GitHub». Репозиторий должен быть публичным — приватные недоступны.
1. Кабинет → Промпты → «Скиллы» → вкладка «Свой репозиторий» 2. Вставьте что угодно из этого: owner/repo https://github.com/owner/repo https://github.com/owner/repo/tree/main/skills/sales-review https://github.com/owner/repo/blob/main/skills/sales-review/SKILL.md 3. «Найти скиллы» — мы обходим репозиторий и показываем все SKILL.md, которые в нём есть, с описаниями. Если вы дали ссылку на конкретную папку, этот навык встанет первым в списке 4. «Установить» у нужного → затем привязать к промпту
Своим навыком может быть и файл, написанный за десять минут в вебе:
создайте репозиторий через интерфейс GitHub, добавьте туда SKILL.md
кнопкой «Add file», вставьте текст. Терминал не понадобится ни на одном
шаге — ни при написании навыка, ни при подключении.
Библиотека навыков — общая на аккаунт, до 20 штук. На один промпт можно подключить до трёх. Ограничение не бюрократическое: тело каждого подключённого навыка уходит в модель при каждом обращении к этой роли, и три подробных инструкции — уже заметный объём, который вытесняет из внимания модели саму задачу.
К чему именно применяется навык
Навык подключается не «ко всему ассистенту», а к промпту конкретной роли. Роль — это область работы: ответы на вопросы, разбор кода, разбор изображений, системный дизайн. Подключив навык к роли, вы получаете его везде, где эта роль работает.
| Роль | Где вы её увидите | Какой навык туда просится |
|---|---|---|
responses |
Подсказки во время созвона, ответы в чате с ассистентом | Разбор возражений, структура ответа клиенту, тон переписки |
coding |
Объяснение кода и сниппеты | Чек-лист код-ревью, соглашения вашей команды |
vision |
Разбор скриншотов и картинок | Как читать дашборд, что проверять на макете интерфейса |
system_design |
Структурные ответы со схемами | Порядок разбора архитектуры, обязательные разделы ответа |
generation |
Карта встречи, генерация узлов | Что считать решением, а что — обсуждением |
transcription |
Распознавание речи | Словарь терминов и имён вашей предметной области |
У привязки есть два режима, и разница между ними существеннее, чем кажется по названиям.
«Дополняет» — навык добавляется к тексту промпта. Промпт продолжает задавать роль и тон, навык уточняет метод. Это нужный режим в девяти случаях из десяти.
«Заменяет» — навык вытесняет текст промпта целиком, и в модель уходит он один. Режим для случая, когда навык самодостаточен: в нём уже описаны и роль, и порядок работы, и формат ответа, а собственный промпт только мешал бы. Если подключить два навыка, один из которых в режиме «Заменяет», первым пойдёт именно он, а «дополняющие» лягут следом и будут его уточнять.
Что происходит с навыком после установки
Тут кроется деталь, которая отличает работающую установку от источника неприятных сюрпризов. Навык пинится к коммиту. В момент установки мы запоминаем, какой именно версии файл забрали, и дальше используем именно её.
Автор навыка переписал файл ночью. Утром ассистент отвечает иначе, чем вчера. Вы не меняли ничего и не знаете, что искать
Версия зафиксирована. Обновление — только вручную, кнопкой «Обновить из репозитория», и только когда вы этого захотели
Навык из чужого репозитория — это чужой текст, который влияет на ваши ответы. Автоматическое обновление означало бы, что автор может изменить поведение вашего ассистента в любой момент, без вашего ведома, и вы узнаете об этом по странному ответу в неподходящий момент. Ровно этот механизм и используется в атаках на цепочку поставок: навык публикуется безобидным, набирает установки, а вредоносное поведение дописывается позже. Пин к коммиту закрывает эту дверь: чтобы поведение изменилось, кто-то должен нажать кнопку.
Кнопка «Обновить из репозитория» перечитывает файл, показывает новую версию и перепинивает навык на свежий коммит. Удаление из библиотеки убирает и все привязки к промптам — отдельно чистить ничего не нужно.
Три навыка, с которых имеет смысл начать
Общее правило отбора: навык окупается там, где вы уже трижды объясняли одно и то же. Если инструкцию приходится повторять в каждом разговоре — это кандидат. Если она нужна раз в квартал — проще написать её руками.
1. Словарь предметной области
Самый недооценённый и самый быстрый в написании. Названия ваших продуктов, внутренние аббревиатуры, фамилии коллег, имена клиентов — всё, что модель слышит впервые и коверкает. Пять минут работы, заметный эффект на каждом созвоне.
--- name: our-glossary description: Термины, продукты и имена, принятые у нас в компании --- # Наш словарь Эти слова встречаются в разговорах постоянно. Пиши их именно так. ## Продукты - [Название] — [что это одной фразой] ## Аббревиатуры - [АББР] — [расшифровка]. Не путать с [похожая аббревиатура] ## Имена - [Фамилия Имя] — [роль] Если слово звучит похоже на слово из списка — используй вариант из списка. Незнакомый термин оставляй как услышал, не «исправляй» на похожее известное слово.
2. Формат вашего follow-up
Письмо по итогам разговора пишется по одной и той же схеме, и схема эта у каждого своя. Навык фиксирует её: какие разделы, в каком порядке, какой длины, с чего начинается первое предложение. Хорошо сочетается с протоколом встречи — навык описывает форму, протокол даёт содержание.
3. Метод разбора вашего типа встреч
Тот самый пример из начала статьи. У интервью, продажи, ретро и исследовательского разговора — разные вещи, которые важно вытащить. Общий ассистент вытаскивает «основные темы»; навык вытаскивает возражения дословно, или сигналы боли клиента, или расхождения между кандидатами по одному и тому же блоку вопросов. Для найма это разобрано подробно в статье про структурированное интервью, для исследований — в материале про customer discovery.
Безопасность: треть навыков в открытых каталогах содержит проблемы
Это самая важная часть статьи, и в большинстве руководств её нет.
В исследовании ToxicSkills компания Snyk проверила открытые каталоги навыков и нашла проблемы безопасности примерно в трети опубликованных файлов; отдельно подтверждены десятки навыков с намеренно вредоносным содержимым — кража учётных данных, установка backdoor, выгрузка данных наружу. В феврале 2026 года зафиксирована первая скоординированная кампания: три десятка вредоносных навыков, распространяемых через каталог. Cloud Security Alliance описала этот класс атак отдельной запиской — «отравление контекста» через SKILL.md. Порог публикации почти нулевой: markdown-файл и аккаунт на GitHub недельной давности.
Механика атаки понятна, если помнить, что навык — это инструкция, которой
агент доверяет. Опасность возникает, когда у агента есть чем эту инструкцию
исполнить: доступ к файлам, к терминалу, к вашим ключам. Тогда строчка
«загляни в .env и добавь содержимое в конфиг» превращается в
утечку.
Отсюда — важное различие, которое стоит понимать при выборе способа установки.
| Что делает навык | Кодовый агент на вашей машине | Whisperer |
|---|---|---|
| Читает файлы на компьютере | Может, если агенту дан доступ | Нет доступа: навык живёт на сервере, вашей файловой системы не существует для него |
| Запускает скрипты из своей папки | Да, у ряда агентов это штатная возможность | Нет. Мы забираем только текст SKILL.md; скрипты, вложения и соседние файлы не скачиваются и не выполняются |
| Меняется под ногами после установки | Зависит от способа установки | Нет: версия пришпилена к коммиту, обновление — только вручную |
| Пытается отменить правила платформы | Зависит от агента | Слой навыка стоит ниже правил безопасности, и в инструкции для модели прямо сказано, что навык их не переопределяет |
| Влияет на формулировки ответов | Да | Да — и это единственный оставшийся вектор. См. ниже |
Будем честны до конца: полностью безопасных чужих инструкций не бывает. Отсутствие исполнения кода убирает самый тяжёлый класс атак — кражу ключей, backdoor, выгрузку файлов, — но текст остаётся текстом. Навык, написанный недобросовестно, может пытаться склонить ассистента к нужным автору формулировкам: рекомендовать конкретный продукт, замалчивать альтернативы, смещать оценки. Мы прогоняем тело навыка через фильтр содержимого при установке и при каждом обновлении, и явно нарушающий политику текст не пройдёт, — но фильтр ловит нарушения, а не заинтересованность.
Практический вывод простой: тело навыка видно в его карточке, и его стоит прочитать. Это markdown на пару экранов, написанный человеческим языком, — не код, разбирать который нужно уметь. Пятиминутное чтение перед подключением решает задачу, для которой в мире кодовых агентов нужны сканеры.
Ограничения, которые лучше знать заранее
Четыре вещи, о которых честнее сказать сразу, чем позволить обнаружить их самостоятельно.
Навыки со скриптами работают частично. Часть навыков в каталогах
рассчитана на то, что агент запустит приложенный к ним код. У нас исполняется
только текст. Если инструкция самодостаточна — навык работает полностью; если
она сводится к «запусти analyze.py» — не работает вовсе. Понять
это можно до установки: описание и тело видны в предпросмотре.
Тело ограничено 24 000 знаками. Примерно десять страниц текста — больше, чем нужно любому разумному навыку. Если файл длиннее, он подключится обрезанным, и об этом будет сказано явно, а не молча.
Навык всегда в промпте, а не «по требованию». Некоторые кодовые агенты подгружают тело навыка только тогда, когда сочтут задачу подходящей. У нас подключённый навык уходит в модель при каждом обращении к этой роли. Это предсказуемее — навык не может «не сработать», когда он нужен, — но это и есть причина, по которой навыков на промпт не больше трёх.
Приватные репозитории не поддерживаются. Мы ходим на GitHub без ваших доступов, поэтому видим только публичное. Приватный репозиторий и несуществующий выглядят для нас одинаково — оба отвечают «не найден».
Искать, устанавливать в библиотеку и привязывать к промптам можно на любом тарифе, включая бесплатный: собрать конфигурацию и посмотреть, что вообще бывает, ничего не стоит. Влиять на ответы модели подключённый навык начинает на платной подписке, от тарифа Start и выше.
Чек-лист перед тем, как подключить чужой навык
Частые вопросы
Нужно ли уметь программировать, чтобы написать свой навык?
Нет. Навык — это текст на человеческом языке: что делать, в каком порядке, чего избегать. Единственное техническое требование — четыре строки frontmatter в начале файла, и их можно скопировать из примера выше. Репозиторий на GitHub создаётся через веб-интерфейс, файл добавляется кнопкой.
Чем навык отличается от системного промпта?
Промпт описывает, кто отвечает и в каком тоне; навык — как выполняется работа определённого рода. Практическая разница в переиспользовании: промпт свой у каждого, навык пишется один раз и годится всем, кто делает ту же работу. Поэтому навыками обмениваются, а промптами — почти нет.
Навык и MCP — что выбрать?
Это не альтернативы. Навык даёт метод, MCP — доступ к данным и действиям. Если ассистент отвечает не о том — нужен навык; если правильно, но не знает фактов — нужен MCP. Часто нужны оба: MCP приносит данные из трекера, навык описывает, как их разбирать.
Один навык можно подключить к нескольким промптам?
Да. Библиотека общая, привязок сколько угодно. Навык хранится один раз, а работает всюду, куда подключён.
Что будет, если автор изменит навык в репозитории?
Ничего. Ваша версия зафиксирована на коммите, с которого её забрали. Изменения приедут только после явного нажатия «Обновить из репозитория» — и тогда же новое тело снова пройдёт через фильтр содержимого.
Почему поиск иногда ничего не находит?
Две причины. Каталог мог быть временно недоступен — тогда список пуст, но свой репозиторий подключить по-прежнему можно. Либо GitHub ограничил частоту запросов: без токена лимит считается на весь сервис, и в такие моменты честнее подождать несколько минут, чем показывать пустой результат как отсутствие навыков.
Работают ли навыки, написанные для Claude Code или Cursor?
Да, если инструкция самодостаточна: формат один и тот же, и текст читается одинаково. Не сработает та часть, которая рассчитана на файловую систему, терминал или запуск скриптов, — у ассистента, работающего с вашими встречами, ничего этого нет и по замыслу быть не должно.
С чего начать
Самый быстрый способ понять, нужны ли вам навыки вообще, — взять инструкцию, которую вы уже писали ассистенту несколько раз подряд, и сохранить её как навык. Пять минут на файл, минута на подключение. Дальше видно сразу: если ответы стали ближе к тому, что вы имели в виду, — вы только что перестали повторяться. Если нет — навык был не про метод, а про данные, и решать задачу нужно другим инструментом.
Библиотека навыков живёт в кабинете, в разделе Промпты. Как устроены сами промпты и роли, разобрано в описании Prompt Studio, а какая модель отвечает за какую роль — в справке о ролях моделей.