Apa itu berkas SKILL.md
SKILL.md adalah berkas teks berisi instruksi yang dibaca asisten AI sebelum mulai mengerjakan sesuatu. Bukan program, bukan pula plugin: cuma markdown biasa yang menjelaskan bagaimana satu jenis pekerjaan dikerjakan — apa yang diperiksa lebih dulu, dengan urutan berpikir seperti apa, hasilnya disajikan dalam bentuk apa, dan apa yang tidak boleh dilakukan sama sekali. Berkasnya diletakkan di sebuah repositori, asisten mengambilnya, dan sejak itu pekerjaan dikerjakan sebagaimana tertulis, bukan menurut improvisasi model.
Format ini muncul pada akhir 2025 dan dalam beberapa bulan menjadi lazim: Claude, Codex, Copilot, Cursor, Gemini CLI, dan puluhan alat lain membacanya, sementara direktori publik sudah menghitung skill dalam ratusan ribu. Meski begitu, hampir seluruh dokumentasinya ditulis untuk orang yang punya terminal, repositori, dan agen coding yang sedang berjalan — satu-satunya alasan topik ini masih terlihat seperti urusan pengembang.
Berkasnya sendiri sederhana. Dua bagian, dipisahkan satu baris berisi tiga tanda hubung.
| Bagian | Isinya | Wajib |
|---|---|---|
| Frontmatter | Blok di antara penanda --- di bagian paling atas.
name adalah nama pendek, description satu kalimat
tentang kapan skill itu dipakai |
Ya. Tanpa name ini bukan skill |
| Isi | Semua yang ada setelah --- penutup: instruksinya sendiri
dalam bentuk kalimat, dengan daftar, contoh, dan larangan |
Ya. Isi yang kosong juga bukan skill |
| Berkas tetangga | Skrip, templat, dan contoh di folder yang sama. Sebagian agen bisa menjalankannya | Tidak. Sebagian besar skill cukup satu berkas |
Berikut satu skill utuh dengan ukuran yang realistis. Skill ini menjelaskan cara menelaah rekaman panggilan penjualan: apa yang dicari, dengan urutan apa, dan apa yang tidak boleh dikarang.
--- name: sales-call-review description: Telaah panggilan penjualan — keberatan, sinyal, langkah berikutnya --- # Telaah panggilan penjualan Kamu menelaah transkrip percakapan dengan calon pelanggan. ## Urutan kerja 1. Tulis keberatan PERSIS seperti diucapkan, dalam tanda kutip. Jangan diparafrase: rumusan tepat sebuah keberatan itulah datanya. 2. Untuk tiap keberatan, catat apakah dijawab dan apakah jawabannya diterima. Diam bukan berarti setuju. 3. Cari sinyal soal anggaran, tenggat, dan siapa pengambil keputusan. Kalau sinyalnya tidak muncul, tulis apa adanya: «tidak disebutkan». 4. Tetapkan langkah berikutnya: apa persisnya, siapa pelaksananya, paling lambat kapan. ## Format keluaran Empat bagian dengan urutan di atas. Di dalamnya poin-poin pendek, tanpa paragraf pembuka. Keberatan dikutip dalam tanda kutip. ## Yang tidak boleh dilakukan - Jangan menduga-duga motif lawan bicara: hanya yang benar-benar diucapkan. - Jangan menaksir peluang penutupan dalam persentase — datanya tidak ada. - Jangan menawarkan diskon sebagai langkah berikutnya kalau harga tidak pernah ditanyakan.
Perhatikan apa yang tidak ada di berkas itu: tidak ada kode, tidak ada konfigurasi, tidak ada kunci API, tidak ada perintah pemasangan. Skill adalah pengalaman yang dituliskan, bukan perangkat lunak. Justru karena itu skill bisa ditulis orang yang belum pernah membuka terminal — dan justru karena itu aneh bahwa memasangnya masih menuntut terminal.
Skill, alat, dan prompt: siapa mengurus apa
Tiga hal yang terus-menerus tertukar padahal menyelesaikan masalah berbeda. Bedanya lebih sederhana dari yang terlihat: prompt menetapkan peran, skill menetapkan metode, MCP memberi akses.
| Menjawab pertanyaan | Contoh | Kapan dibutuhkan | |
|---|---|---|---|
| Prompt | Kamu siapa dan sedang bicara dengan siapa | «Kamu membantu dalam negosiasi; jawab singkat, dalam bahasa Indonesia» | Selalu. Fondasi tempat semua yang lain bertumpu |
| Skill (SKILL.md) | Bagaimana pekerjaan jenis ini dikerjakan | «Keberatan persis kata demi kata; langkah berikutnya lengkap dengan tanggal dan penanggung jawab» | Ketika sebuah tugas punya urutan yang benar dan kamu lelah mengulanginya |
| Server MCP | Dari mana data diambil dan apa yang dikenai tindakan | Akses ke pengelola tugas, kalender, penyimpanan dokumen | Ketika yang dibutuhkan data hidup dari luar, bukan pengetahuan dari dalam |
Konsekuensi praktisnya: kalau asisten menjawab melenceng, yang kamu butuhkan skill. Kalau jawabannya benar tetapi tidak tahu faktanya, yang kamu butuhkan MCP. Seberapa pun skill dipoles, ia tidak akan mendatangkan data; seberapa pun server MCP ditambah, ia tidak akan mengajarkan metode. Kebanyakan pekerjaan butuh skill: metode menua jauh lebih lambat daripada data, dan cukup ditulis sekali.
Kenapa «tanpa terminal» biasanya berarti hal lain
«Cara memasang skill tanpa terminal» adalah pertanyaan yang sering muncul, dan hasil pencarian memang menjawabnya. Hanya saja yang dijawab pertanyaan lain.
«Pasang skill tanpa terminal: satu klik dan berkasnya mendarat di tempat yang seharusnya»
Agen coding yang sudah terpasang, folder ~/.claude/skills,
memulai ulang agen, lalu memastikan lewat /skills bahwa ia sudah
termuat
Format skill tumbuh dari perkakas pengembangan, dan model pemasangannya ikut terbawa: skill adalah berkas yang kamu letakkan di folder yang tepat pada mesinmu. Aplikasi yang menjanjikan pemasangan «tanpa terminal» mengotomatiskan persis langkah meletakkan berkas itu — sementara agen yang akan membacanya tetap sesuatu yang kamu pasang dan jalankan sendiri. Yang hilang adalah terminalnya, bukan agen codingnya. Bagi orang yang ingin menerapkan skill pada rapat, dokumen, atau korespondensi, ini adalah beda antara «sedikit lebih repot» dan «tidak bisa dipakai sama sekali».
Dari situ muncul tolok ukur yang lebih baik saat memilih cara pemasangan: jangan bertanya «perlu terminal atau tidak», tanyakan «apakah saya harus menjalankan satu agen lagi di komputer saya». Kalau jawabannya ya, skill tetap alat pengembang, secantik apa pun pemasangnya.
Memasang tanpa terminal dan tanpa agen coding
Whisperer membaca SKILL.md secara langsung dan menerapkannya pada jawaban asisten. Tidak ada yang perlu dipasang: berkasnya tidak pernah sampai ke komputermu, tidak ada folder, dan tidak ada yang perlu dimulai ulang. Ada dua sumber — sebuah direktori bersama dan repositori GitHub publik mana pun.
Jalur untuk «coba lihat dulu apa yang sudah ditulis orang lain». Pencarian dijalankan pada direktori skills.sh — indeks bersama berisi skill yang dikumpulkan dari repositori terbuka.
1. Panel web → Prompt → tombol «Skill» 2. Tab «Siap pakai» → ketik kata kunci: system design, code review, sales, writing… 3. Daftarnya menampilkan nama, repositori asal, dan jumlah pemasangan. Buka salah satunya untuk membaca deskripsi dari frontmatter-nya 4. «Pasang» — skill masuk ke pustakamu 5. Buka sebuah prompt → «Hubungkan» → pilih skill
Setelah langkah keempat tidak ada yang berubah: memasang hanya menaruh skill di pustaka dan tidak menyentuh satu jawaban pun. Ia baru bekerja pada langkah kelima, saat dihubungkan ke prompt tertentu. Pemisahan ini disengaja: kamu bisa menelusuri dan mengoleksi tanpa risiko merusak konfigurasi yang sedang berjalan.
Jalur untuk «saya punya skill sendiri» atau «saya menemukannya di GitHub». Repositorinya harus publik; yang privat tidak bisa kami jangkau.
1. Panel web → Prompt → «Skill» → tab «Repositori sendiri» 2. Tempel salah satu bentuk berikut: owner/repo https://github.com/owner/repo https://github.com/owner/repo/tree/main/skills/sales-review https://github.com/owner/repo/blob/main/skills/sales-review/SKILL.md 3. «Cari skill» — kami menyusuri repositori dan menampilkan setiap SKILL.md beserta deskripsinya. Kalau kamu menempel tautan satu folder tertentu, skill itu muncul paling atas 4. «Pasang» pada yang kamu mau → lalu hubungkan ke sebuah prompt
Skill milikmu sendiri bisa berupa berkas yang ditulis sepuluh menit lewat
peramban: buat repositori dari antarmuka web GitHub, tambahkan
SKILL.md dengan tombol «Add file», tempel teksnya. Tidak ada satu
langkah pun yang menuntut terminal — baik saat menulis skill maupun saat
menghubungkannya.
Pustaka skill berlaku per akun, maksimal 20. Ke satu prompt bisa dihubungkan paling banyak tiga. Batas ini bukan birokrasi: isi setiap skill yang terhubung dikirim ke model pada setiap permintaan untuk peran tersebut, dan tiga instruksi terperinci sudah memakan ruang yang cukup untuk mendesak keluar tugas itu sendiri.
Skill sebenarnya berlaku pada apa
Skill tidak dihubungkan «ke asisten», melainkan ke prompt sebuah peran tertentu. Peran adalah wilayah kerja: menjawab pertanyaan, membaca kode, membaca gambar, merancang sistem. Hubungkan skill ke sebuah peran, maka ia berlaku di semua tempat peran itu bekerja.
| Peran | Di mana terlihat | Skill yang cocok |
|---|---|---|
responses |
Saran selama panggilan, jawaban di obrolan dengan asisten | Menangani keberatan, susunan balasan ke klien, nada korespondensi |
coding |
Penjelasan kode dan cuplikan | Daftar periksa ulasan kodemu, konvensi tim |
vision |
Analisis tangkapan layar dan gambar | Cara membaca dasbormu, apa yang diperiksa pada rancangan antarmuka |
system_design |
Jawaban terstruktur dengan diagram | Urutan telaah arsitektur, bagian yang wajib ada |
generation |
Peta rapat, pembuatan simpul | Apa yang dihitung sebagai keputusan dan apa yang sekadar diskusi |
transcription |
Pengenalan suara | Glosarium istilah dan nama diri di bidangmu |
Penghubungan punya dua mode, dan bedanya lebih berat daripada kesan namanya.
«Melengkapi» — skill ditambahkan ke teks prompt. Prompt tetap menentukan peran dan nada, sementara skill mempertajam metode. Sembilan dari sepuluh kali, ini mode yang benar.
«Menggantikan» — skill mendesak keluar seluruh teks prompt dan berangkat sendirian ke model. Ini untuk skill yang berdiri sendiri, yang sudah menetapkan peran, prosedur, dan format keluaran, dan di situ prompt sendiri justru mengganggu. Kalau kamu menghubungkan dua skill dan salah satunya berada pada «Menggantikan», skill itulah yang lebih dulu, lalu skill «Melengkapi» memperincinya.
Apa yang terjadi pada skill setelah dipasang
Di sinilah letak detail yang memisahkan pemasangan yang bekerja dari sumber kejutan tidak menyenangkan. Skill dipaku pada sebuah commit. Saat memasang, kami mencatat versi berkas mana persisnya yang diambil, dan seterusnya memakai versi itu.
Penulisnya menulis ulang berkas pada malam hari. Pagi harinya asistenmu menjawab berbeda dari kemarin. Kamu tidak mengubah apa pun, jadi tidak tahu harus mencari di mana
Versinya dibekukan. Pembaruan dilakukan manual — tombol «Perbarui dari repositori» — dan hanya saat kamu memutuskannya
Skill dari repositori orang lain adalah teks orang lain yang memengaruhi jawabanmu. Pembaruan otomatis berarti penulisnya bisa mengubah perilaku asistenmu kapan saja tanpa kamu ketahui, dan kamu baru menyadarinya lewat satu jawaban ganjil pada saat yang paling tidak tepat. Persis mekanisme inilah yang dipakai dalam serangan rantai pasok: skill diterbitkan dalam keadaan tidak berbahaya, mengumpulkan pemasangan, lalu perilaku jahatnya ditambahkan belakangan. Memaku pada commit menutup pintu itu: agar perilakunya berubah, seseorang harus menekan tombol.
«Perbarui dari repositori» membaca ulang berkas, menampilkan versi barunya, dan memaku skill ke commit terkini. Menghapus skill dari pustaka sekaligus melepas semua penghubungannya — tidak ada yang perlu dibereskan terpisah.
Tiga skill untuk memulai
Aturan pemilihannya: skill terbayar di tempat kamu sudah menjelaskan hal yang sama tiga kali. Kalau kamu mengulang satu instruksi di setiap percakapan, itu kandidatnya. Kalau perlunya sekali dalam tiga bulan, menulis manual lebih murah.
1. Glosarium bidangmu
Yang paling diremehkan sekaligus paling cepat ditulis. Nama produk kalian, singkatan internal, nama belakang rekan kerja, nama klien — semua yang baru pertama kali didengar model dan langsung dirusak. Lima menit kerja, efeknya terlihat pada setiap panggilan.
--- name: our-glossary description: Istilah, produk, dan nama yang dipakai di perusahaan kami --- # Glosarium kami Kata-kata ini muncul terus-menerus. Tulis persis seperti ini. ## Produk - [Nama] — [apa itu, dalam satu kalimat] ## Singkatan - [SGK] — [kepanjangannya]. Jangan tertukar dengan [singkatan mirip] ## Orang - [Nama lengkap] — [peran] Kalau sebuah kata terdengar mirip dengan yang ada di daftar, pakai ejaan dari daftar. Istilah yang tidak dikenal biarkan seperti yang terdengar; jangan «dibetulkan» menjadi kata mirip yang sudah kamu kenal.
2. Bentuk tindak lanjutmu
Surel setelah percakapan selalu mengikuti struktur yang sama, dan struktur itu khas tiap orang. Skill mengunci strukturnya: bagian apa saja, dengan urutan apa, sepanjang apa, kalimat pertamanya dibuka bagaimana. Inilah kasus ketika jarak antara «asisten menjawab» dan «asisten menjawab seperti kamu» langsung terlihat pada percobaan pertama.
3. Metode telaah untuk jenis rapatmu
Contoh di awal artikel termasuk kategori ini. Wawancara kerja, panggilan penjualan, retrospektif, dan percakapan riset masing-masing punya hal berbeda yang layak diangkat. Asisten umum mengangkat «topik utama»; sebuah skill mengangkat keberatan kata demi kata, atau sinyal masalah pelanggan, atau perbedaan antar kandidat pada blok pertanyaan yang sama.
Keamanan: sekitar sepertiga skill publik bermasalah
Ini bagian terpenting dari artikel ini, dan di sebagian besar panduan bagian seperti ini tidak ada.
Dalam studi ToxicSkills, Snyk memeriksa direktori skill terbuka dan menemukan cacat keamanan pada kira-kira sepertiga berkas yang diterbitkan; puluhan di antaranya terbukti membawa muatan berbahaya yang disengaja: pencurian kredensial, pemasangan pintu belakang, penyedotan data. Pada Februari 2026 tercatat kampanye terkoordinasi pertama: sekitar tiga puluh skill berbahaya yang disebar lewat sebuah direktori. Cloud Security Alliance juga mencatat pola ini dalam nota risetnya sendiri, menyebutnya peracunan konteks lewat SKILL.md. Ambang untuk menerbitkan nyaris nol: satu berkas markdown dan akun GitHub berumur seminggu.
Mekanismenya jelas begitu kita ingat bahwa skill adalah instruksi yang dipercaya
oleh agen. Bahaya muncul ketika agen punya sarana untuk menjalankannya: akses ke
berkas, ke shell, ke kunci-kuncimu. Saat itulah baris «lihat .env dan
masukkan isinya ke konfigurasi» berubah menjadi kebocoran.
Dari sini muncul pembedaan yang layak dipahami saat memilih cara pemasangan.
| Yang bisa dilakukan skill | Agen coding di mesinmu | Whisperer |
|---|---|---|
| Membaca berkas di komputermu | Bisa, kalau agennya diberi akses | Tanpa akses: skill berjalan di sisi server, dan sistem berkasmu tidak ada baginya |
| Menjalankan skrip dari foldernya | Bisa — pada beberapa agen ini kemampuan standar | Tidak. Kami mengambil hanya teks SKILL.md; skrip, lampiran, dan berkas tetangga tidak diunduh maupun dijalankan |
| Berubah diam-diam setelah dipasang | Tergantung cara pemasangannya | Tidak: versinya dipaku pada commit, pembaruan dilakukan manual |
| Mencoba membatalkan aturan platform | Tergantung agennya | Lapisan skill berada di bawah aturan keamanan, dan model diberi tahu secara eksplisit bahwa skill tidak menggantikannya |
| Memengaruhi cara jawaban dirumuskan | Ya | Ya — dan inilah satu-satunya jalur yang tersisa. Lihat di bawah |
Terus terang saja: instruksi tulisan orang lain yang sepenuhnya aman itu tidak ada. Menghilangkan eksekusi kode menghapus kelas serangan terberat — kunci dicuri, pintu belakang, berkas disedot keluar — tetapi teks tetaplah teks. Skill yang ditulis dengan niat buruk masih bisa mendorong asisten ke rumusan yang menguntungkan penulisnya: merekomendasikan produk tertentu, tidak menyebut alternatif, memiringkan sebuah penilaian. Isinya kami lewatkan penyaring konten saat pemasangan dan pada setiap pembaruan, dan teks yang jelas melanggar kebijakan tidak lolos — tetapi penyaring menangkap pelanggaran, bukan kepentingan.
Kesimpulan praktisnya sederhana: isi skill terlihat pada kartunya, dan layak dibaca. Itu dua layar markdown dalam bahasa sehari-hari, bukan kode yang perlu keahlian khusus untuk diaudit. Lima menit membaca sebelum menghubungkan menyelesaikan masalah yang, di dunia agen coding, memerlukan pemindai.
Batasan yang sebaiknya diketahui lebih dulu
Empat hal yang lebih baik disebut sekarang daripada ditemukan belakangan.
Skill yang bergantung pada skrip hanya bekerja sebagian. Sebagian skill di
direktori ditulis dengan asumsi agen akan menjalankan kode yang menyertainya. Di sini
yang dijalankan hanya teks. Kalau instruksinya berdiri sendiri, skill bekerja penuh;
kalau intinya cuma «jalankan analyze.py», ia tidak bekerja sama sekali.
Ini bisa dikenali sebelum memasang: deskripsi dan isinya tampak di pratinjau.
Isinya dibatasi 24.000 karakter. Kira-kira sepuluh halaman — lebih dari yang dibutuhkan skill mana pun yang masuk akal. Berkas yang lebih panjang dihubungkan dalam keadaan terpotong, dan itu diberitahukan secara terbuka, bukan diam-diam.
Skill selalu ada di dalam prompt, bukan dimuat saat dibutuhkan. Sebagian agen coding baru menarik isinya ketika menilai tugasnya cocok. Di sini, skill yang terhubung dikirim ke model pada setiap permintaan untuk peran itu. Ini lebih mudah diprediksi — ia tidak mungkin gagal aktif ketika kamu membutuhkannya — sekaligus menjadi alasan batas tiga skill per prompt.
Repositori privat tidak didukung. Kami menjangkau GitHub tanpa kredensialmu, jadi hanya melihat yang publik. Repositori privat dan repositori yang tidak ada terlihat sama bagi kami: keduanya menjawab «tidak ditemukan».
Mencari, memasang ke pustakamu, dan menghubungkan ke prompt bisa dilakukan pada paket mana pun, termasuk yang gratis: menyusun konfigurasi dan melihat apa saja yang ada tidak memungut biaya. Skill yang terhubung mulai memengaruhi jawaban model pada langganan berbayar, mulai dari paket Start ke atas.
Daftar periksa sebelum menghubungkan skill orang lain
Pertanyaan yang sering muncul
Apakah perlu bisa memrogram untuk menulis skill?
Tidak. Skill adalah teks dalam bahasa sehari-hari: apa yang dilakukan, dengan urutan apa, apa yang dihindari. Satu-satunya syarat teknis adalah empat baris frontmatter di awal berkas, dan itu bisa disalin dari contoh di atas. Repositori GitHub dibuat lewat antarmuka web, berkasnya ditambahkan dengan sebuah tombol.
Apa bedanya skill dengan prompt sistem?
Prompt menjelaskan siapa yang menjawab dan dengan nada apa; skill menjelaskan bagaimana satu jenis pekerjaan dikerjakan. Beda praktisnya ada pada pemakaian ulang: prompt bersifat pribadi, sedangkan skill ditulis sekali dan cocok untuk siapa pun yang mengerjakan pekerjaan yang sama. Karena itulah orang berbagi skill dan hampir tidak pernah berbagi prompt.
Skill atau MCP?
Keduanya bukan pilihan yang saling menggantikan. Skill membawa metode, MCP membawa data dan tindakan. Kalau asisten menjawab melenceng, kamu perlu skill; kalau jawabannya bagus tetapi tidak tahu faktanya, kamu perlu MCP. Sering kali keduanya diperlukan: MCP membawa data dari pengelola tugas, skill menjelaskan cara mengolahnya.
Bisakah satu skill dihubungkan ke beberapa prompt?
Bisa. Pustakanya bersama dan jumlah penghubungan tidak dibatasi. Skill disimpan sekali dan bekerja di semua tempat ia dihubungkan.
Apa yang terjadi kalau penulisnya mengubah skill di repositori?
Tidak terjadi apa-apa. Salinanmu dibekukan pada commit tempat ia diambil. Perubahan baru datang saat kamu menekan «Perbarui dari repositori» — dan saat itu isinya yang baru kembali melewati penyaring konten.
Kenapa pencarian kadang tidak mengembalikan apa pun?
Dua sebab. Direktorinya bisa sedang tidak tersedia — daftarnya kosong, tetapi menghubungkan repositori sendiri tetap berjalan. Atau GitHub sedang membatasi kami: tanpa token, batasnya dihitung untuk seluruh layanan, dan pada saat seperti itu menunggu beberapa menit lebih jujur daripada menampilkan hasil kosong seolah-olah skill-nya memang tidak ada.
Apakah skill yang ditulis untuk Claude Code atau Cursor bisa dipakai di sini?
Bisa, asalkan instruksinya berdiri sendiri: formatnya identik dan teksnya terbaca sama. Yang tidak terbawa adalah bagian yang mengandaikan sistem berkas, shell, atau eksekusi skrip — asisten yang bekerja dengan rapat-rapatmu memang tidak punya semua itu, dan itu disengaja.
Mulai dari mana
Cara tercepat mengetahui apakah skill cocok untukmu: ambil satu instruksi yang sudah beberapa kali berturut-turut kamu berikan ke asisten, lalu simpan sebagai skill. Lima menit untuk berkasnya, satu menit untuk menghubungkan. Hasilnya langsung terbaca: kalau jawabannya jadi lebih dekat dengan yang kamu maksud, kamu baru saja berhenti mengulang-ulang. Kalau tidak, instruksi itu soal data dan bukan soal metode, dan jawabannya ada pada alat lain.
Pustaka skill ada di panel web, di bagian Prompt. Cara kerja prompt dan peran dijelaskan pada panduan Prompt Studio, dan model mana yang menangani peran mana ada pada rujukan peran model.