skills.sh 破 100 萬個 Agent Skills:近 2.8 億次安裝代表什麼?數字、風險與入門

skills.sh 七個月累積 100 萬個 Agent Skills、近 2.8 億次安裝。本文拆解數字口徑、熱門集中現象、使用方式與安全風險。

Share
Vercel State of Agent Skills 官方報告封面
Vercel 發布 skills.sh 生態報告,統計七個月內的登錄與安裝成長。 圖片來源:https://vercel.com/blog/state-of-agent-skills

Vercel 在 2026 年 9 月 25 日公布 skills.sh 的第一份大規模生態報告:上線七個月後,登錄項目超過 100 萬個,累計安裝接近 2.8 億次。

這組數字看起來像 Agent 版 App Store 已經成形,但不能直接解讀成「有 2.8 億名使用者」。Vercel 明確說明,安裝數來自登錄系統的累計計數,不代表不重複人數,也不一定代表每次都是獨立選擇。接近一半的 skills 只被安裝一次,而 375 個項目就取得 62% 的安裝量。

Agent 是能依目標規劃並執行多個步驟的 AI 系統。Skill 則是一組可重複使用的指令、範例或工具規則,用來告訴 Agent 某項工作應該怎麼做。它可以只是普通文字寫成的 SKILL.md,也可以附帶程式、參考資料和範本。

我的判斷是中性偏多。100 萬個登錄項目證明製作門檻很低,也代表團隊知識開始能像軟體一樣被安裝與重用。但安裝量不是品質、安全或成效的保證。真正有價值的下一步,不是繼續追求數量,而是讓每個 skill 有可檢查的來源、版本、權限與測試結果。

skills.sh 是什麼?Agent Skill 又是什麼?

skills.sh 是 Vercel 推出的公開 Agent Skills 登錄與探索網站。登錄系統像一個索引,讓使用者找到技能,再透過開源 skills 命令列工具安裝到支援的 Agent。

命令列工具常縮寫為 CLI,也就是在終端機輸入文字指令操作程式。官方工具支援搜尋、安裝、移除、列出與更新 skills,也能指定安裝到特定 Agent 或專案範圍。

一個 skill 的核心通常是 SKILL.md。這個檔案至少會包含名稱、用途說明與 Agent 應遵循的工作步驟。它和一般 Prompt 的差別,在於 skill 可以被保存、版本管理、分享並重複觸發,不必每次從頭貼上完整指令。

例如,團隊可以製作一個「發布文章」skill,寫明資料來源標準、圖片授權檢查、CMS 欄位與上線前驗證。Agent 本來就會寫作和操作工具,skill 補上的是這個團隊獨有的判斷與流程。

100 萬個 skills、近 2.8 億次安裝,口徑是什麼?

Vercel 報告的 100 萬,指的是 skills.sh 登錄中的不重複 listing,也就是登錄項目。這不一定等於 100 萬種完全不同的能力。不同作者可以為相似工作建立 skill,同一個儲存庫也可能包含多個 skills。

近 2.8 億次安裝則來自登錄系統的累計計數。它不是不重複使用者數,也不能直接推算活躍使用者、留存率或實際執行次數。同一個人重新安裝、在多個專案安裝,或自動化流程重複安裝,都可能增加計數。

官方也提醒,功能與產業分析使用的是分類後樣本,不是完整 100 萬項資料。各項分析採用當時最新的完整資料,數字可能隨底層資料與方法調整。

因此,這組數字最能證明的是供給和安裝行為快速成長,不能單獨證明每個 skill 都有用,也不能證明整個生態已經成熟。

skills.sh skills 數量與累計安裝成長圖
官方統計顯示 skills.sh 七個月達到 100 萬個登錄項目、近 2.8 億次累計安裝。 圖片來源:Vercel 官方。

七個月到 100 萬,為什麼會長得這麼快?

Vercel 把 skills.sh 與早期 GitHub、App Store 和 npm 到達 100 萬項目的時間相比。skills.sh 用七個月,GitHub 儲存庫用了 27 個月,App Store 應用程式超過五年,npm 套件則超過九年。

這個比較能說明建立 skill 的門檻較低,但不同平台的「一個項目」並不等價。完整 App 或套件通常需要程式碼、測試、發布與維護,一個 skill 可能只是一份文字文件。把速度直接當成品質或經濟價值比較,會得出過度樂觀的結論。

快速成長的原因很直觀。會寫程式的人有限,但能描述「工作應該怎麼做」的人多得多。當格式只要求名稱、用途和操作指令,設計師、行銷、法務與營運人員也能把經驗寫成 Agent 可用的流程。

熱門高度集中:375 個 skills 拿走 62% 安裝量

供給爆炸不代表注意力平均分配。Vercel 的資料顯示,接近一半的 skills 只被安裝一次。另一端只有 375 個項目,約佔登錄總數的 0.04%,卻取得 62% 的安裝量。排名前 1.2% 的 skills 合計拿走 94% 安裝量。

這是典型的長尾分布:大多數項目只有少量使用,少數熱門項目取得多數流量。不過市場沒有單一總冠軍,連安裝量最高的 skill 也不到全部安裝的 1%。

原因可能是使用者不只需要一種能力。團隊選了一個報帳 skill,仍可能另外安裝試算表、研究、簡報與部署 skills。每一種工作會形成自己的熱門選擇,總安裝量因此集中在一組跨任務贏家,而不是只集中在一個項目。

對創作者來說,這也代表只把 skill 上架還不夠。名稱、用途描述、實際效果、更新紀錄與可信來源,會決定它能否被找到、採用並持續保留。

skills.sh 安裝量高度集中於少數 skills 的官方圖表
官方圖表以對數刻度呈現安裝集中度,前 375 個 skills 取得 62% 安裝量。 圖片來源:Vercel 官方。

跨產業 skills 為什麼更容易被安裝?

Vercel 將分類樣本分成跨產業與產業專用兩組。整理試算表、研究資料、部署網站等工作,在銀行、醫院、餐廳與軟體公司都會出現。這類跨產業 skills 佔分類項目的 66%,卻取得 87.5% 安裝量,平均每個項目的安裝數是產業專用 skills 的 3.6 倍。

可攜性是重要原因。越多人會遇到的工作,可用市場越大,也更容易累積教學、口碑與修正。產業專用 skill 的總安裝量較小,不代表價值較低。醫療審查、保險理賠或公司內部核准流程的使用者可能不多,但每次正確執行帶來的價值可能更高。

Vercel 對下一階段的判斷也建立在這個差異上。第一批公開 skills 主要把大家都知道的工作方法寫下來,下一批更有差異化的價值,可能來自公司獨有的判斷,例如什麼情況可以退款、哪些變更可以不經額外審查。

跨產業與產業專用 skills 安裝占比官方圖表
跨產業 skills 取得七分之六,也就是 87.5% 的安裝量。 圖片來源:Vercel 官方。

安裝很多不等於安全:使用前要檢查 5 件事

Skill 會影響 Agent 如何讀取資料、呼叫工具和修改檔案。即使內容主要是文字,它仍可能引導 Agent 執行高風險操作。安裝前至少要檢查五件事。

  1. 來源:作者和儲存庫是否可信,是否能找到清楚的維護者與問題回報管道。
  2. 權限:skill 會要求存取哪些檔案、帳號、網路服務或金鑰。
  3. 內容:完整閱讀 SKILL.md、程式與安裝腳本,不要只看名稱和下載數。
  4. 版本:記錄安裝的提交或版本,避免上游更新後內容改變卻沒有察覺。
  5. 測試:先在隔離專案與非機密資料上執行,確認輸出和修改範圍符合預期。

熱門程度只能當成發現候選項目的訊號。它無法證明作者身分、程式安全、指令正確,或適合你的資料與政策。團隊若允許 Agent 接觸正式環境,應建立白名單、程式碼審查、最小權限與執行紀錄。

新手怎麼開始?先從一個低風險工作安裝

第一次使用不必一次裝很多。先挑一個結果容易檢查、錯誤不會造成重大損失的工作,例如整理 Markdown、產生變更紀錄或建立簡報大綱。

官方 CLI 的基本格式是 npx skills add owner/repo。npx 是 Node.js 生態用來執行套件指令的工具,owner/repo 則是 GitHub 上的擁有者和儲存庫名稱。安裝前可以使用列出選項查看儲存庫包含哪些 skills,再指定項目和目標 Agent。

階段 要做的事 通過標準
找候選 查看 skills.sh、來源儲存庫與維護紀錄 作者、用途和更新狀態可確認
讀內容 檢查 SKILL.md、腳本、外部連線與權限 沒有看不懂或超出需求的操作
小規模測試 用非機密樣本在隔離專案執行 修改範圍與輸出符合預期
比較效果 同一任務分別在有、沒有 skill 時執行 正確率或時間有可量化改善
固定版本 記錄來源、提交與安裝日期 能重現並審查之後的更新

若 skill 沒有讓結果更好,或節省的時間少於檢查成本,就不必因為安裝量高而保留。真正的標準是你的 Agent 是否在這個工作上變得更可靠。

對公司來說,私有 skills 可能比公開排行榜更重要

公開 skills 適合處理通用工作,公司真正難以取代的知識往往沒有出現在公開網路。例如特殊客戶的服務標準、內部審核門檻、資料命名方式與故障處理順序。

把這些知識寫成私有 skill,有機會減少新人查找文件和資深同事重複回答的時間。但私有並不自動等於正確。內容需要負責人、版本、測試和更新日期,過期規則也要能被撤回。

我會把公開 skill 當成起點,把公司自己的例外條件、權限限制與驗收標準放進內部版本。若公開 skill 更新,可以先比較差異,再決定是否合併,而不是讓 Agent 自動接受所有上游變更。

如果想看團隊 SOP 如何實際變成跨工具可用的 skill,可以延伸閱讀站內的 Notion 3.7 Agent Skills 教學。

skills.sh 常見問題

100 萬個 skills 等於 100 萬種不同能力嗎?

不一定。官方統計的是不重複登錄項目。不同作者可以為相似任務建立 skill,同一儲存庫也可能包含多個項目。

近 2.8 億次安裝等於 2.8 億名使用者嗎?

不是。官方明確指出安裝數是累計登錄計數,不代表不重複人數,也不一定是獨立選擇。

Agent Skill 一定包含程式碼嗎?

不一定。最基本的 skill 可以只是一份含名稱、用途與指令的 SKILL.md,也可以附帶程式、範例、參考資料與資產。

安裝量最高的 skill 就是最好嗎?

不是。安裝量能反映熱門程度,無法單獨證明安全、正確或適合特定工作。應閱讀內容並以自己的任務測試。

公司內部知識適合公開上架嗎?

涉及客戶資料、資安設定、合約條款與內部決策門檻時,不應直接公開。可以建立私有 skill,並使用既有的存取控制、審查和版本管理。

結語:下一個里程碑應該是有效率,不只是安裝量

skills.sh 七個月累積 100 萬個登錄項目和近 2.8 億次安裝,顯示 Agent 能力正在從一次性 Prompt 走向可安裝、可分享的工作元件。這個成長速度值得注意,也必須和統計口徑一起閱讀。

接近一半項目只被安裝一次,少數 skills 取得絕大多數安裝量。這說明供給已經爆炸,品質篩選與信任機制卻更重要。對個人和公司而言,最有用的指標不是裝了多少,而是同一任務在加入 skill 後,是否更正確、更快、更容易重現。

先選一個低風險工作,完整閱讀內容,用同一組樣本比較有無 skill 的結果,再決定是否固定版本與擴大使用。只要這套驗證做不起來,百萬目錄和排行榜都不應替你做決定。

資料來源