用TRAESkills构建你的技能

admin 2026-01-26 02:11:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了TRAE客户端的Skills功能,用于封装提示词与脚本以优化LLM交互,解决Token消耗与提示词冲突。文章演示了如何加载GitHub技能合集及生成新技能,对比了MCP与Skill的适用场景。作者指出Skill更轻量化,并警示自动运行功能存在注入风险,建议在虚拟机环境中谨慎使用。 综合评分: 88 文章分类: AI安全,安全工具


skill 合集

Github 项目:awesome-claude-skills https://github.com/ComposioHQ/awesome-claude-skills

TRAE 加载 skill

我们skill 合集下载项目,复制其中的 skill 目录到 生成提示词

看到上张图里 skill 当中的skill-creator了吗?

是的,我们完全可以用大模型来生成 skill,就像用大模型生成 mcp 一样。

AI 生成 AI 用,完美闭环。我们只要检查微调就可以了。

自动运行

可以在对话流中开启自动运行

MCP 与 skill

可能有人疑惑,用 AI agent,我为什么不用 mcp 呢?

skill 在编写上更简单,只需要写 markdown 文档描述问题,更深入一点的,也可以直接在目录下放置脚本,交给大模型调用。

什么时候用 mcp ,什么时候用 skill?

就我个人使用体验,MCP 适合需要使用专业工具的情况,skill 更加轻量化。

MCP 相当于给大模型提供了一系列可以使用的工具,这种工具一般依托某些特定的软件,比如 jadx-ai-mcp 依靠 jadx,ida-pro-mcp 依托 ida。

skill 除了放上提示词,也可以根据 markdown 文档中的内容,调用相对于的脚本文件,比如 python。

其次,mcp 和 skill 完全可以联动,在需要的时候调用。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:进击的HACK 进击的HACK 进击的HACK《用TRAE Skills构建你的技能》

公开群聊 网络安全文章

公开群聊

文章总结: 响应云SRC发布微信群聊更新通知,因微信二维码有效期限制为7天,特此提供新二维码。诚邀各位安全师傅抓紧时间扫码入群,以便参与相关安全讨论及SRC互动
评论:0   参与:  0