Скилы для AI-агентов
Готовые навыки для Claude Code, Cursor, Codex и других агентов — на русском. Рейтинг по числу установок, описания и проверка безопасности.
#
Скилл
Установки
1
CodeGraph
есть алерты
colbymchenry/codegraph
Индексированный локальный граф знаний кода с MCP-инструментами для Claude Code, Cursor, Codex и Gemini. 100% offline, ~70% меньше вызовов инструментов.
- Граф знаний кода на базе локального SQLite, экспортируемый через MCP-инструменты (без PreToolUse-хуков). Полностью offline — нет внешних API-вызовов, нет телеметрии, учетные данные не требуются. Опциональный шаг `codegraph install` запрашивает разрешение перед записью конфигов в ~/.claude/, ~/.codex/, ~/.gemini/, ~/.cursor/.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Нет учетных данных, Без автообновления, Внешние зависимости
—установок
2
Android Reverse Engineering
есть алерты
SimoneAvogadro/android-reverse-engineering-skill
Декомпилировать APK/XAPK/JAR/AAR с помощью jadx, Vineflower и dex2jar — трассировать потоки вызовов от UI к сети, извлекать Retrofit/OkHttp/Volley endpoints
- Трансpaрентный wrapper вокруг jadx, Vineflower и dex2jar с 5-фазным воркфлоу (проверка зависимостей, декомпиляция, анализ структуры, трассировка потоков, извлечение API). Установщик скачивает GitHub-релизы от skylot/jadx, Vineflower/vineflower и ThexXTURBOXx/dex2jar в ~/.local/share/ и может использовать sudo через apt/dnf/pacman/brew — все описано в SKILL.md. Нет доступа к учетным данным, нет обфускации; запись в home-dir ограничена ~/.local/ плюс PATH-записи в shell профиль.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
—установок
3
Academic Research Skills
есть алерты
Imbad0202/academic-research-skills
Production-grade академический pipeline для исследований (поиск, написание, рецензирование, доработка, финализация) — 4 навыка, 27 режимов, 39-агентный ансамбль с верификацией ссылок
- Чрезвычайно комплексный pipeline (1 124 файла, полный test suite, CI-воркфлоу) с легитимными защитами — SessionStart объявляет загруженные команды, PreToolUse проверяет область записи и безопасно деградирует к pass-through. Проверка обновлений один раз в 24h получает манифест плагина с raw.githubusercontent.com (отключение через ARS_UPDATE_CHECK=0); нет утечек данных, нет чтения учетных данных, нет обфускации. Осторожность подняната только из-за необычной скорости звезд и ручки buymeacoffee, которая не совпадает с именем автора — сам код чистый и хорошо спроектирован.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
—установок
4
Claude Ads
есть алерты
AgriciDaniel/claude-ads
Комплексный аудит и оптимизация платной рекламы на Google, Meta, LinkedIn, TikTok и 4+ других платформах
- Наборы инструментов для аудита объявлений, охватывающие 8+ платформ с 250+ проверками, взвешенной оценкой и приоритизированными планами действий. Встроенных вызовов API или чтения учетных данных нет — данные платформ поступают через опциональные MCP-серверы третьих сторон. Скрипт установки клонирует репозиторий и устанавливает 6 зависимостей (requests, playwright, urllib3, Pillow, reportlab, matplotlib) с резервным --break-system-packages, записывает файлы в ~/.claude. Крепкая безопасность (SSRF-валидация, pip-audit, SHA-pinned Actions, санитизация ошибок, 41-тестовый набор), но требует доверия к автору.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
—установок
5
Guizang PPT
есть алерты
op7418/guizang-ppt-skill
Генерирует HTML-презентации в стиле электронного журнала и Swiss International с горизонтальной навигацией, WebGL-фонами и соцсетевыми обложками
- HTML-шаблоны с двумя дизайн-системами (Electronic Magazine + Swiss International), справкой и одним read-only Node-скриптом валидации. Без shell-exec, сетей, креденшалов и загрузок. Выходные данные грузят шрифты и иконки из CDN, но сам скилл самодостаточен.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
6
Stitch Skills
есть алерты
google-labs-code/stitch-skills
Официальная библиотека скиллов Google Labs для Stitch MCP сервера — генерация дизайна, конвертация React/shadcn/Remotion и циклы мультистраничных сайтов
- Восемь скиллов (stitch-design, stitch-loop, design-md, enhance-prompt, react-components, remotion, shadcn-ui, taste-design) поддерживающих Stitch MCP сервер, преимущественно SKILL.md промпт-контент плюс ссылки и эталонные примеры. Три малых shell-скрипта используют curl для загрузки пользовательских URL (Stitch HTML и Google Cloud Storage активы) и один Node валидатор парсит TSX с @swc/core; без чтения credentials, без записи в home-dir, без телеметрии. Apache-2.0 от Google Labs с плавающим @swc/core (^1.3.100) и npx-установкой, маршруты скиллов работают на внешний Stitch сервис через MCP.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
—установок
6
Career Ops
высокий риск
santifer/career-ops
AI-powered система поиска работы с 14 режимами навыков, взвешенной 5-мерной оценкой плюс глобальный скор, ATS-оптимизированная генерация резюме в PDF, сканирование карьерных портралов через Playwright и пакетная обработка с claude sub-agents
- Навык поиска работы, который сканирует объявления, оценивает их по 5-мерной взвешенной рубрике, адаптирует ваше резюме и отслеживает заявки локально. Включает безопасный self-updater — молчаливая проверка версии (только чтение) в начале сессии, затем явное пользовательское подтверждение перед каждым обновлением с enforced allowlist, исключающим CV, профиль, трекер и отчеты (CI-протестировано через .github/workflows/no-user-data.yml). Один острый угол остается — опциональный batch runner (batch/batch-runner.sh) вызывает claude с --dangerously-skip-permissions для обработки очереди URLs без присмотра; opt-in, но стоит отметить.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
—установок
7
Nothing Design
безопасно
dominikmartn/nothing-design-skill
Создание UI в монохромном, типографском, индустриальном дизайне Nothing — HTML/CSS, SwiftUI или React/Tailwind
- Чистая система дизайна на Markdown — один SKILL.md плюс три справочных файла (токены, компоненты, маппинг платформ). Frontmatter ограничивает allowed-tools до Read/Write/Edit/Glob/Grep без Bash. Нет скриптов, хуков или сетевых вызовов; проверяется за 15 минут.
- Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
—установок
8
Graphify
высокий риск
safishamsi/graphify
Превращает любую папку с кодом, документами, статьями, изображениями или видео в граф знаний с поиском на основе AST для 25 языков, семантической извлечением через LLM-сабагента, детектированием сообществ Leiden и интерактивной HTML-визуализацией
- Хорошо спроектированный навык графа знаний с защитой от SSRF, определением чувствительных файлов и ограничением размера загрузок. Основной риск — команда установки пишет PreToolUse-хуки и конфиги по домашней папке на разные платформы, плюс skill.md инструктирует LLM запускать pip install с флагом --break-system-packages. Контент документов, статей и изображений отправляется во внешние LLM API для семантического анализа.
- Метки безопасности: Runs scripts, Sends data, External calls, No creds, No auto-update, External deps
—установок
9
Karpathy Guidelines
безопасно
forrestchang/andrej-karpathy-skills
Поведенческие принципы на основе наблюдений Андрея Карпатого о ошибках LLM при написании кода — Думай перед кодингом, Простота в приоритете, Хирургические изменения, Выполнение по целям
- Чисто текстовые рекомендации в 6 файлах Markdown/JSON без исполняемого кода, зависимостей и сетевого доступа. Только добавляет поведенческие инструкции в контекст Claude, поощряя внимательный, минимальный код с выявлением предположений.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
10
career-ops
есть алерты
santifer/career-ops
AI-powered система поиска работы с 14 режимами навыков, взвешенной 5-мерной оценкой плюс глобальный скор, ATS-оптимизированная генерация резюме в PDF, сканирование карьерных портралов через Playwright и пакетная обработка с claude sub-agents
- Навык поиска работы, который сканирует объявления, оценивает их по 5-мерной взвешенной рубрике, адаптирует ваше резюме и отслеживает заявки локально. Включает безопасный self-updater — молчаливая проверка версии (только чтение) в начале сессии, затем явное пользовательское подтверждение перед каждым обновлением с enforced allowlist, исключающим CV, профиль, трекер и отчеты (CI-протестировано через .github/workflows/no-user-data.yml). Один острый угол остается — опциональный batch runner (batch/batch-runner.sh) вызывает claude с --dangerously-skip-permissions для обработки очереди URLs без присмотра; opt-in, но стоит отметить.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
—установок
11
Caveman
безопасно
JuliusBrussee/caveman
Токен-сберегающий скилл, который учит Claude говорить как пещерный человек, экономя 65-75% выходных токенов при полной технической точности. Три уровня интенсивности (lite, full, ultra) плюс компаньон-компрессор markdown
- Чисто промпт-навык, модифицирующий стиль вывода Claude для снижения расхода токенов. Основной установленный компонент — один markdown-файл без исполняемого кода, сетевых вызовов и зависимостей. Опциональные инструменты (caveman-compress, benchmarks) чётко отделены и запускаются только по явному запросу.
- Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
—установок
12
Prompt Master
безопасно
nidhinjs/prompt-master
Превращает расплывчатые просьбы в оптимизированные промпты для 30+ AI-платформ с автоселекцией шаблонов и аудитом эффективности
- Чистые инструкции в одном SKILL.md. Определяет платформу, анализирует намерение по 9 параметрам, маршрутизирует к 12 шаблонам (RTF, CO-STAR, RISEN и др.), проверяет 35 паттернов траты токенов. Без кода и сетевых вызовов.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
13
Claude SEO
высокий риск
AgriciDaniel/claude-seo
Универсальный SEO-навык с 19 подналыками, 12 подагентами и интеграцией Google API — технические аудиты, анализ контента, разметка схем, оптимизация под AI-поиск, генерация PDF-отчётов
- Полный SEO-набор с 21 Python-скриптом, делающим внешние API-вызовы (Google Search Console, PageSpeed, GA4, Moz, Bing Webmaster, YouTube). Читает учётные данные Google API из переменных окружения и файлов конфига. Hook PostToolUse запускает валидацию схем. Install-скрипт клонирует репо и устанавливает pip-пакеты. Мощный инструмент, но требует доверия автору из-за широкого сетевого доступа и работы с учётными данными.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
—установок
14
Claude Code Game Studios
есть алерты
Donchitos/Claude-Code-Game-Studios
Превратите Claude Code в полноценную game dev студию с 48 AI-агентами и 36 рабочими процессами
- 48 определений агентов в markdown с bash-hooks для валидации коммитов/пушей. Настройки явно запрещают rm -rf, force push и доступ к .env. Нет сетевых вызовов.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Самодостаточен
—установок
15
Understand Anything
есть алерты
Lum1104/Understand-Anything
Скиллы, превращающие любую кодовую базу в интерактивную базу знаний
- TypeScript монорепо с tree-sitter анализом, React дашбордом и мультиагентным пайплайном. Пишет в .understand-anything/ в директории проекта. npm-зависимости через pnpm.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Внешние зависимости
—установок
16
Zero-Config Code Flow
есть алерты
UfoMiao/zcf
Zero-config код-флоу для Claude Code и Codex
- npx CLI для конфигурации Claude Code, Codex и MCP-серверов. Записывает в ~/.claude/ и управляет ключами API-прокси. Запускается через npx, который всегда загружает последнюю версию.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, Auto-updates, External deps
—установок
17
Claude Context
высокий риск
zilliztech/claude-context
MCP поиска по коду для Claude Code, делающий весь кодовый базис контекстом
- MCP-сервер индексирует кодовую базу в векторную БД Zilliz Cloud с помощью OpenAI-эмбеддингов. Требует OPENAI_API_KEY и MILVUS_TOKEN. Отправляет куски кода во внешние API.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Автообновления, Внешние зависимости
—установок
18
Agent Rules
есть алерты
steipete/agent-rules
Правила и знания для лучшей работы с агентами вроде Claude Code и Codex
- Архивный репозиторий правил Cursor. Скрипт установки пишет в ~/.claude/CLAUDE.md. Весь контент — это статические шаблоны промптов без выполнения кода во время работы.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
19
Auto Research In Sleep
высокий риск
wanshuiyin/Auto-claude-code-research-in-sleep
Лёгкие навыки только на Markdown для автономных исследований пока вы спите
- 31 файл SKILL.md оркестрирует конвейеры автономных исследований. Включает MCP серверы, вызывающие внешние LLM API. Синхронизирует код на GPU серверы, запускает эксперименты, загружает данные с arXiv/DBLP.
- Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
20
Minimalist Entrepreneur Skills
безопасно
slavingia/skills
Claude Code-навыки по мотивам The Minimalist Entrepreneur от Sahil Lavingia
- Пурные markdown SKILL.md-файлы с промптами деловых советов. Без скриптов, без зависимостей, без исполнения кода. Полностью текстовое руководство.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
21
Peon Ping
есть алерты
PeonPing/peon-ping
Warcraft III пеон-уведомления голосом для Claude Code, Codex и Gemini CLI
- Хуки голосовых уведомлений, проигрывающие звуковые файлы через системный аудио (afplay/paplay). Установка пишет хуки в ~/.claude/hooks/peon-ping/. Данные не отправляются извне.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Только локально, Нет кредов, Нет авто-обновления, Внешние зависимости
—установок
22
GEO SEO Claude
есть алерты
zubair-trabzada/geo-seo-claude
GEO-ориентированный SEO-скилл с комплексной AI-оптимизацией поиска
- Python-скрипты с requests, BeautifulSoup и Playwright для SEO/GEO-аудита. Запрашивает только указанные пользователем URL. Хранит данные перспектив в ~/.geo-prospects/.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Без учётных данных, Без автообновлений, Внешние зависимости
—установок
23
Cybersecurity Skills
есть алерты
mukul975/Anthropic-Cybersecurity-Skills
734+ структурированных кибербезопасности навыков для AI агентов с MITRE ATT&CK маппингом
- 753 структурированных SKILL.md файла по кибербезопасности с MITRE ATT&CK маппингом. Включает вспомогательные Python скрипты для форензики. Все навыки — инструкционные markdown.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
24
Claude Code Workflows
безопасно
OneRedOak/claude-code-workflows
Лучшие воркфлоы и конфигурации для интенсивного использования Claude Code
- Три шаблона воркфлоев (code review, security review, design review) как markdown слэш-команды и GitHub Actions YAML. Без исполняемого кода.
- Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
—установок
25
Claude Code Guide
безопасно
zebbern/claude-code-guide
Claude Code гайд с описанием настройки, команд, рабочих процессов, агентов, скиллов и советов
- Полный справочник в одном большом README.md. Шпаргалки по командам, примеры конфигураций и гайды по решению проблем. Без исполняемого кода.
- Метки безопасности: Без выполнения кода, Данные не отправляются, Нет сети, Нет учётных данных, Без автообновлений, Самодостаточно
—установок
26
Code Review Graph
есть алерты
tirth8205/code-review-graph
Локальный граф знаний для Claude Code, создающий постоянную карту вашей кодовой базы
- Python MCP сервер использует tree-sitter для построения графов кода на основе AST в локальном SQLite. Инкрементальные обновления через git hooks. Вся обработка локальна.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
—установок
27
Claudian
высокий риск
YishenTu/claudian
Плагин Obsidian, встраивающий Claude Code как AI-партнера внутри вашего хранилища
- Плагин Obsidian со встроенным полным Claude Code CLI. Выполняет произвольные bash-команды, поддерживает MCP-серверы, отправляет контент в API Anthropic. Есть YOLO-режим с авто-подтверждением всех tool-вызовов. Включает блокировщик команд безопасности.
- Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
28
Figma MCP
есть алерты
grab/cursor-talk-to-figma-mcp
MCP интеграция между AI агентами (Cursor, Claude Code) и Figma для дизайн-в-код
- MCP сервер общается с Figma через локальный WebSocket на порту 3055. Требует локально работающий Figma плагин. bunx @latest подтягивает новую версию. Нет внешних сетевых запросов.
- Метки безопасности: Runs scripts, No data sent, Local only, No creds, Auto-updates, External deps
—установок
29
PAL MCP Server
высокий риск
BeehiveInnovations/pal-mcp-server
Claude Code + Gemini/OpenAI/Ollama через MCP для мультимодельных рабочих процессов кодирования
- MCP-сервер мультимодельной маршрутизации, отправляющий запросы к API Gemini, OpenAI, Grok, Azure, Ollama и OpenRouter. Читает API-ключи из .env. Отправляет код и контекст разговора множеству внешних LLM-провайдеров.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Авто-обновление, Внешние зависимости
—установок
30
Learn Claude Code
есть алерты
shareAI-lab/learn-claude-code
Глубокий туториал по инженерии агент-хранилища — постройте Claude Code-подобного агента с нуля с инструментами, управлением контекстом и разрешениями
- Образовательный репо по инженерии агент-хранилища на Python + Next.js. Читает ANTHROPIC_API_KEY для стандартных SDK-вызовов. Нет телеметрии, нет записей в домашнюю папку.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
31
CC Switch
высокий риск
farion1231/cc-switch
Кроссплатформенное десктопное приложение для управления Claude Code, Codex, Gemini CLI, OpenCode и OpenClaw сессиями
- Десктопное приложение, управляющее и проксирующее API-ключи для 5 AI CLI-инструментов. Локальный прокси перехватывает весь API-трафик для конвертации формата. Облачная синхронизация и импорт deep link — дополнительные векторы атак. Подписанные бинарники.
- Метки безопасности: Произвольный код, Данные не отправляются, Внешние вызовы, Читает креды, Нет автообновления, Внешние зависимости
—установок
32
Claude Code Best Practice
есть алерты
shanraisshan/claude-code-best-practice
Подробное руководство best practices по агентам, командам, навыкам, хукам,워ークфлоу и паттернам оркестрации
- Руководство по практикам с хук-скриптами (Python subprocess для воспроизведения звука), широкими разрешениями (WebFetch, WebSearch) и конфигами MCP-сервера (Reddit, Tavily, weather API). Не純 документация.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
33
gstack
есть алерты
garrytan/gstack
Восемь решительных workflow-скиллов — ревью CEO, планирование инженерии, ревью кода, деплой, QA, браузерное тестирование и ретроспективы
- 28-скиллов фреймворк с опциональной телеметрией Supabase. Скилл /browse включает произвольный веб-доступ и /setup-browser-cookies импортирует cookies локального браузера. Авто-обновление через git pull. Схема телеметрии публично аудируется.
- Метки безопасности: Runs scripts, Telemetry, External calls, Reads creds, Auto-updates, External deps
—установок
34
dx
есть алерты
ykdojo/claude-code-tips
Основы опыта разработчика — отладка GitHub Actions, клонирование беседы, передача контекста, исследование Reddit и ревью CLAUDE.md
- Плагин для опыта разработчика с shell скриптами, интеграцией GitHub CLI и доступом к браузеру. Делает внешние сетевые запросы и читает локальное состояние аутентификации.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, Self-contained
—установок
35
NotebookLM Python
высокий риск
teng-lin/notebooklm-py
Программный доступ к Google NotebookLM для создания подкастов, видео, викторин и автоматизации исследований
- Неофициальный Python API для Google NotebookLM с использованием недокументированных Google API. Хранит cookie браузерной аутентификации локально. Отправляет контент на серверы Google.
- Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, Auto-updates, External deps
—установок
36
n8n Workflow Skills
есть алерты
czlonkowski/n8n-skills
Набор навыков для создания безупречных n8n workflows с Claude Code, включая конфигурацию узлов, обработку ошибок и best practices
- Семь навыков, обучающих Claude строить n8n workflows. В основном markdown-базы знаний. Интеграция MCP требует внешний экземпляр n8n. MIT лицензия.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Читает креды, Нет автообновления, Самодостаточно
—установок
37
Interface Design
безопасно
Dammyjay93/interface-design
Система UI-дизайна на основе принципов, сохраняющая решения по дизайну и паттерны компонентов для согласованных интерфейсов между сеансами
- Чистые Markdown-инструкции — ноль исполняемого кода. Хранит решения по дизайну в локальном для проекта файле system.md. Каждый файл человеко-читаем и поддаётся аудиту за 15 минут. Чисто.
- Метки безопасности: Нет выполнения кода, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Самодостаточен
—установок
38
Security Review
есть алерты
anthropics/claude-code-security-review
AI-анализ безопасности кода, выявляющий уязвимости OWASP Top 10, инъекции, ошибки аутентификации и утечки данных
- Официальное GitHub Action от Anthropic для ревью безопасности. Вызывает Claude API для семантического анализа уязвимостей в diff PR. Предупреждает, что НЕ защищено от prompt injection.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
39
Spec Workflow
есть алерты
Pimzino/claude-code-spec-workflow
Спец-ориентированный девелопмент и воркфлоы исправления багов с 10 слэш-командами, real-time дашбордом и автоматизированным разбором задач
- Spec-driven воркфлоу CLI с real-time дашбордом. Туннель-функция выставляет локальный дашборд через ngrok/Cloudflare. Дашборд отслеживает аналитику доступа.
- Метки безопасности: Запускает скрипты, Телеметрия, Внешние вызовы, Нет кредов, Нет авто-обновления, Внешние зависимости
—установок
40
Claude Code Showcase
есть алерты
ChrisWiles/claude-code-showcase
6 переиспользуемых навыков и 2 агента для React, GraphQL, тестирования и отладки с hooks и GitHub Actions автоматизацией
- Навыки + hooks с MCP-интеграциями к 6 внешним сервисам (Jira, GitHub, Linear, Sentry, Slack, Postgres). Читает множество API-токенов. Скрипты hooks запускаются на каждом запросе.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Читает учётные данные, Без авто-обновления, Самодостаточен
—установок
41
AI Research Skills
безопасно
Orchestra-Research/AI-Research-SKILLs
85 скиллов по AI research engineering, охватывающих архитектуру моделей, тренировку, оптимизацию, безопасность и MLOps с маркетплейсом плагинов
- 87 AI research промпт-скиллов по архитектуре моделей, тренировке и безопасности. Только markdown базы знаний. Без исполняемого кода.
- Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
—установок
42
Awesome Claude Agents
безопасно
vijaythecoder/awesome-claude-agents
24+ оркестрированных агента разработки включая tech lead, code reviewer и специалистов фреймворков для Laravel, Django, Rails, React и Vue
- 24 файла с описанием персон агентов в Markdown. Без исполняемого кода, скриптов, сетевых запросов. Очень низкий риск.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
43
ccstatusline
есть алерты
sirmalloc/ccstatusline
Высоконастраиваемая строка состояния для Claude Code CLI с виджетами для токенов, git, контекстного окна, расходов и тем Powerline
- Виджет терминальной строки, читающий файлы сессии Claude Code и делающий API-вызовы к Anthropic для данных использования. Нет телеметрии. Мало писать, много читать.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
44
Ruflo
высокий риск
ruvnet/ruflo
Multi-agent оркестрация для Claude Code с 60+ специализированными агентами и swarms
- curl-pipe-bash установка с jsdelivr CDN, глобальные npm-пакеты, 12 автономных фоновых workers, 60+ агентов, IPFS-реестр плагинов. Огромная поверхность атаки затрудняет полный аудит.
- Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, Auto-updates, External deps
—установок
45
NotebookLM Skill
высокий риск
PleasePrompto/notebooklm-skill
Запрашивай Google NotebookLM из Claude Code для ответов с ссылками на источники
- Браузер-автоматизация логина в Google NotebookLM через Patchright (anti-detection форк Playwright). Сохраняет Google cookies локально. Отправляет запросы на сервера Google.
- Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
46
claude-squad
высокий риск
smtg-ai/claude-squad
Управление несколькими AI-агентами кодирования в изолированных git-рабочих пространствах
- Скомпилированный Go-бинарник, управляющий несколькими Claude Code-агентами в изолированных git-worktrees. Исполняет произвольные команды через tmux/pty. Нет телеметрии. AGPL-3.0.
- Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
47
Claude Code Usage Monitor
есть алерты
Maciek-roboblog/Claude-Code-Usage-Monitor
Real-time терминальный монитор для отслеживания использования токенов Claude Code и расходов
- Python терминальный дашборд, читающий локальные Claude JSONL файлы с отслеживанием токенов и ML-прогнозами. Без внешних сетевых вызовов.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет кредов, Авто-обновления, Внешние зависимости
—установок
48
claude-code-action
высокий риск
anthropics/claude-code-action
GitHub Action для AI-ревью кода и реализации в PR
- Официальное действие GitHub от Anthropic с Claude Code для PR. Требует API ключи и GitHub токены. Хорошо поддерживается (143 релиза, 81 контрибьютор). MIT лицензия.
- Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
49
oh-my-claudecode
высокий риск
Yeachan-Heo/oh-my-claudecode
Оркестровка мульти-агентов для Claude Code с командными пайплайнами и swarm-режимами
- Оркестровка мульти-агентов, запускающая Claude/Codex/Gemini в tmux. Отправляет уведомления в Telegram/Discord/Slack/OpenClaw вебхуки. Записывает в ~/.omc и ~/.claude.
- Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, Auto-updates, External deps
—установок
50
Ralph Claude Code
есть алерты
frankbria/ralph-claude-code
Автономный цикл разработки с умным обнаружением выхода и ограничением частоты
- Автономный цикл разработки, многократно запускающий Claude Code CLI с ограничением частоты и автоматом отключения. Читает API ключи из переменных окружения. 556 тестов пройдено.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
51
ccpm
есть алерты
automazeio/ccpm
Управление проектами, управляемое спецификацией, через GitHub Issues и worktree
- Навык PM, управляемый спецификацией, использует bash-скрипты и gh CLI для синхронизации GitHub Issues, управления worktree и параллельного выполнения агентов. Требует gh auth.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, Self-contained
—установок
52
n8n MCP
высокий риск
czlonkowski/n8n-mcp
MCP-сервер для доступа AI-ассистентов к автоматизации рабочих процессов n8n
- MCP-сервер, предоставляющий AI доступ к документации n8n и выполнению workflows. Подключается к экземплярам n8n через API-ключ. Отправляет данные рабочих процессов на внешний сервер n8n.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает креды, Автообновляется, Внешние зависимости
—установок
53
ccusage
есть алерты
ryoppippi/ccusage
CLI-инструмент анализа использования токенов и стоимости Claude Code
- npm CLI анализирует локальные Claude Code JSONL-файлы для расчета токенов и затрат. Грузит данные о ценах с GitHub. Запускается через npx с паттерном @latest.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, Auto-updates, External deps
—установок
54
Vibe Kanban
высокий риск
BloopAI/vibe-kanban
Канбан-доска для оркестрации и управления несколькими агентами кодирования параллельно
- Канбан-доска с Rust-бэкендом. Аналитика PostHog присутствует, но по умолчанию отключена. SSH-туннелирование и изоляция Cloudflare/ngrok могут открыть локальное состояние проекта в сеть.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
—установок
55
Claude Code Router
есть алерты
musistudio/claude-code-router
Маршрутизирует Claude Code запросы к разным LLM-провайдерам и моделям через систему плагинов
- API-прокси для маршрутизации Claude Code к альтернативным LLM. Система плагинов с кастомными JS-трансформерами для загрузки произвольного JS. Принудительно привязывает localhost при отсутствии API-ключа.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
56
Opcode
высокий риск
winfunc/opcode
GUI десктопное приложение для управления Claude Code сессиями, кастомными агентами и фоновым выполнением
- Tauri 2 десктопный GUI оборачивающий Claude Code CLI. Управляет сессиями, агентами, MCP серверами и аналитикой использования. Читает из ~/.claude директории. AGPL лицензия.
- Метки безопасности: Arbitrary code, No data sent, Local only, Reads creds, No auto-update, External deps
—установок
57
Claude Code Infrastructure Showcase
есть алерты
diet103/claude-code-infrastructure-showcase
Справочная библиотека производственной инфраструктуры с автоактивирующимися навыками через хуки, модульными паттернами навыков и 10 специализированными агентами
- Справочная библиотека хуков, навыков, агентов и slash-команд. Включает bash-скрипты хуков для автоактивации навыков и TypeScript-проверку. Область проекта.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
—установок
58
Compound Engineering
есть алерты
EveryInc/compound-engineering-plugin
Плагин, реализующий compound engineering, где каждая единица работы облегчает будущую работу — циклы plan/work/review/compound с поддержкой worktree
- Плагин с циклом brainstorm-plan-work-review-compound. Включает Bun/TS CLI для кроссинструментного преобразования. Пишет в множество директорий конфигов AI-инструментов.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Внешние зависимости
—установок
59
Antigravity Awesome Skills
есть алерты
sickn33/antigravity-awesome-skills
713+ агентских навыков в универсальном формате SKILL.md, работающем через Claude Code, Gemini CLI, Codex, Cursor и другие
- 1326+ markdown-сборников навыков со встроенным сканированием безопасности для высокорисковых паттернов. Автор указывает, что навыки "not safe by default". CI-валидация и автопроверки — положительные смягчения.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, Auto-updates, External deps
—установок
60
Awesome Claude Code Subagents
есть алерты
VoltAgent/awesome-claude-code-subagents
126+ специализированных markdown-файлов агентов в 9 категориях: разработка, инфраструктура, тестирование, безопасность и прочее
- 127+ markdown-определений агентов устанавливаются в ~/.claude/agents. Включает bash-инсталлятор. Агенты только на промптах, но некоторые используют Bash/Write инструменты.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
61
Get Shit Done
есть алерты
gsd-build/get-shit-done
Легковесная спек-ориентированная система разработки с мета-промптингом и инжинирингом контекста, решающая проблему контекст-гниения
- Мультиагентная оркестрация ориентированная на спеки, которая пишет конфиги в 9+ директорий AI редакторов. Без телеметрии, но автоматические git коммиты и паттерн @latest npm install заметны.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, Auto-updates, External deps
—установок
62
Claude Code Templates
есть алерты
davila7/claude-code-templates
CLI-инструмент и веб-интерфейс для просмотра и установки 100+ агентов, команд, хуков, MCPs и навыков для Claude Code
- Установщик шаблонов на базе npm, записывающий конфиги в ~/.claude и директории проектов. Загружает из npm-реестра. Запускает npx-команды и shell-скрипты.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет доступа к кредам, Автообновляется, Внешние зависимости
—установок
63
Marketing Skills
безопасно
coreyhaines31/marketingskills
25+ навыков для CRO, копирайтинга, SEO, платной рекламы, аналитики, A/B-тестирования и growth-инжиниринга
- 33 чистых markdown-файла SKILL.md, охватывающих SEO, CRO, копирайтинг, аналитику и growth. Без исполняемого кода, без сетевых запросов.
- Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
—установок
64
SuperClaude Framework
есть алерты
SuperClaude-Org/SuperClaude_Framework
Фреймворк конфигурации с 30 слэш-командами, 16 агентами, 7 режимами поведения и 8 интеграциями MCP
- Мета-программирование фреймворка с 30 слэш-командами и опциональными MCP-серверами в ~/.claude через pip/pipx. Режим глубокого исследования делает внешние веб-запросы.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, Auto-updates, External deps
—установок
65
Everything Claude Code
есть алерты
affaan-m/everything-claude-code
Комплексный плагин с 15+ агентами, 30+ навыками, 30+ командами, хуками и правилами от победителя hackathon Anthropic
- 29 lifecycle-хуков и мульти-язычные правила. Использует npx для загрузки пакетов, интеграции MCP-серверов, читает ANTHROPIC_API_KEY и GITHUB_TOKEN из окружения. Нет телеметрии на отправку данных.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
66
Agents Marketplace
есть алерты
wshobson/agents
73 сфокусированных плагина с 112 специализированными агентами, 146 навыками и 16 оркестраторами워ークфлоу оптимизированы на минимальное использование токенов
- 72 определения агентов на Markdown плюс Python инструменты (yt-design-extractor), которые загружают видео с YouTube и запускают OCR. Makefile устанавливает системные инструменты. Основные плагины только промпты, но tools/ содержит реальные скрипты.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
—установок
67
Fullstack Dev Skills
безопасно
Jeffallan/claude-skills
65 специализированных скиллов для full-stack разработки с мультискилловыми воркфлоями и интеграцией управления проектами
- 66 SKILL.md файлов с документацией по 12 категориям. Чистые промпт-инструкции с контекстно-зависимой активацией. Без исполняемого кода.
- Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
—установок
68
Image Prompt Generator
есть алерты
huangserva/skill-prompt-generator
Генерация AI промптов для изображений с 1 246+ элементами в портретных, дизайн и арт доменах — поддерживает 200k+ комбинаций стилей
- Оффлайн генерация промптов с 1 246+ элементами в локальной SQLite базе. Python скрипты запрашивают локальную БД и YAML конфиги. Нет сетевых запросов, нет credentials.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
69
SEO & GEO Skills
безопасно
aaron-he-zhu/seo-geo-claude-skills
Комплексная оптимизация SEO и AI-цитирования — подбор ключевых слов, создание контента, технические аудиты и мониторинг рангов
- 20 обучающих SEO/GEO-навыков с 9 командами. Чисто на промптах с опциональными placeholders MCP-коннектора.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
70
Videocut Skills
высокий риск
Ceeon/videocut-skills
AI-редактирование видео для контента с говорящей головой — семантический анализ для удаления заиканий, повторов и исправлений с генерацией субтитров
- Навык видеоредактирования с FFmpeg и речью-в-текст от Volcano Engine. Загружает аудио на uguu.se (хост публичных файлов) для транскрипции. Отправляет аудио пользователя двум внешним сервисам.
- Метки безопасности: Произвольное выполнение кода, Отправляет данные, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
—установок
71
HashiCorp Agent Skills
безопасно
hashicorp/agent-skills
Официальные HashiCorp скиллы для Terraform HCL, модулей, провайдеров, тестирования и Packer сборки образов
- Терраформ и Packer скиллы знаний с гайдами стиля HCL и best practices. Чисто инструктивные SKILL.md файлы.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
72
Auto Commenter
высокий риск
rokpiy/auto-commenter
Изучает ваш стиль письма и постит персонализированные комментарии в сообществах Reddit с трекингом лидов и батч-обработкой
- Автоматическая постинг-система с Playwright MCP для браузера с персонализацией стиля. Отправляет контент на Reddit.
- Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
73
Solana Dev Skill
есть алерты
solana-foundation/solana-dev-skill
Современные best practices Solana-разработки — SDK, Anchor, тестирование, паттерны безопасности и dApp-строительство
- Полный справочник Solana-разработки, охватывающий Kit SDK, Anchor, Pinocchio и тестирование. В основном инструкционный markdown.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
74
Awesome Agent Skills
безопасно
VoltAgent/awesome-agent-skills
Куратированная коллекция 200+ навыков агентов от официальных команд и сообщества — работает с Claude, Codex, Gemini, Cursor
- Куратированный awesome-list из 1030+ навыков агентов со ссылками и описаниями. Без исполняемого кода, только markdown-каталог.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
75
Last 30 Days Research
высокий риск
mvanhorn/last30days-skill
Исследует любую тему в Reddit и X за последние 30 дней с метриками вовлечения и поиском трендов
- Мультиплатформенное исследование через 8+ сервисов и 10+ API-ключей. Встроенный GraphQL-клиент X/Twitter с аутентификацией по cookies. Обширная поверхность с креденшалами.
- Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
76
Anything to NotebookLM
высокий риск
joeseesun/anything-to-notebooklm
Преобразуй 15+ источников (YouTube, PDF, WeChat, веб-страницы) в подкасты, презентации, майндмапы и тесты
- Отправляет контент пользователя в Google NotebookLM через API и использует Playwright MCP для скрейпинга WeChat. Требует логина в NotebookLM.
- Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
77
Destructive Command Guard
есть алерты
Dicklesworthstone/destructive_command_guard
Security-hook с 49+ пакетами, защищающими git, базы данных, облачных провайдеров и инфраструктуру от деструктивных команд
- Rust-based security guard с 49+ защитными пакетами. AST-сканирование команд с fuzzing-тестами. Нет сетевых вызовов, нет телеметрии. Чисто оборонительный.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Внешние зависимости
—установок
78
Flow-Next
есть алерты
gmickel/gmickel-claude-marketplace
Разработка с плана, перепривязка, свежий контекст на задачу, ревью кросс-моделей и автономный Ralph режим
- План-ориентированный плагин разработки с ревью кросс-моделей через RepoPrompt или Codex CLI. Автономный Ralph режим работает ночью со свежим контекстом.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
—установок
79
YouTube to Ebook
высокий риск
zarazhangrui/youtube-to-ebook
Конвертирует видео YouTube-канала в полированные EPUB-книги с помощью AI-трансформации субтитров
- Пайплайн, получающий YouTube-субтитры через API, обрабатывающий их Anthropic API и генерирующий EPUB. Требует YOUTUBE_API_KEY и ANTHROPIC_API_KEY.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без автообновлений, Внешние зависимости
—установок
80
WebGPU Three.js
безопасно
dgreenheck/webgpu-claude-skill
Создание 3D-графики с WebGPU, Three.js, TSL-шейдерами и GPU-вычислениями
- Навык справочной документации для разработки WebGPU Three.js TSL-шейдеров. Содержит только документацию, примеры и шаблоны.
- Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
—установок
81
Repren
есть алерты
jlevy/repren
Мощный инструмент для переименования/рефакторинга — мультипаттерновый поиск-замена с сохранением регистра
- Python CLI без зависимостей для regex-поиска и замены с dry-run и отменой. Самодостаточный однофайловый скрипт.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
82
Homunculus
есть алерты
humanplane/homunculus
Наблюдает как ты работаешь, учит твои паттерны и автоматически строит кастомные правила
- Само-эволюционирующий плагин с хуками для сбора наблюдений и фоновым Haiku агентом для обучения интуиции. Пишет в .claude/homunculus/ в проекте.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
83
Cartographer
есть алерты
kingbootoshi/cartographer
Картографируй кодовые базы параллельными сабагентами — генерирует архитектурные доки и CLAUDE.md
- Плагин картографирования кодовой базы, запускающий параллельные Sonnet сабагенты. Генерирует docs/CODEBASE_MAP.md. Требует tiktoken для подсчёта токенов.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
—установок
84
X Article Publisher
высокий риск
wshuyi/x-article-publisher-skill
Публикует Markdown статьи в X/Twitter с автоматической загрузкой изображений и форматированием
- Автоматизирует публикацию Markdown в X Articles через браузерную автоматизацию Playwright. Требует логин X Premium Plus. Отправляет контент на x.com.
- Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
85
Subtask
есть алерты
zippoxer/subtask
Параллельное выполнение задач с Git worktrees — порождает саб-агентов, отслеживает прогресс, управляет мержами
- Orchestration CLI, порождающий Git worktree-изолированные саб-агенты. Устанавливается через curl-pipe-sh. Управляет worktree в проекте.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Без учётных данных, Автообновления, Внешние зависимости
—установок
86
BrowserWing
высокий риск
browserwing/browserwing
Преобразование действий браузера в MCP команды с визуальной записью и LLM-извлечением
- Полнофункциональная платформа браузерной автоматизации с HTTP API, интеграцией LLM и поддержкой MCP. Выполняет произвольные команды браузера, включая заполнение форм. Высокий риск из-за комбинированного масштаба.
- Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
87
Adversarial Spec
высокий риск
zscole/adversarial-spec
Мультимодельный дебат для шлифовки спеков продукта — выявляет пробелы и граничные случаи через LLM-консенсус
- Система мультимодельного дебата, отправляющая спеки в OpenAI, Google, xAI, Mistral API для состязательной проверки. Требует несколько API-ключей и litellm.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без автообновлений, Внешние зависимости
—установок
88
Humanizer
безопасно
blader/humanizer
Удаляет 24 распространённых паттерна AI-текста, чтобы сделать речь более естественной и человеческой
- Один SKILL.md с 25 паттернами для выявления AI-письма на основе справочника Wikipedia. Только инструкции в промпте, без выполнения кода и сетевых запросов.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
89
Ralph Wiggum Marketer
есть алерты
muratcankoylan/ralph-wiggum-marketer
Автономный AI-копирайтер для SaaS — пишет блоги, кейсы, посты в соцсетях, рассылки
- Автономный плагин с SQLite для памяти и git-коммитами. Shell-хук продолжает циклы выполнения. Без внешних API-вызовов.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
—установок
90
Astral Python Tools
безопасно
astral-sh/claude-code-plugins
Интеграция с Astral uv, ty и ruff для управления пакетами Python, проверки типов и линтинга
- Официальный плагин Astral с навыками для инструментов uv, ty и ruff плюс интеграция ty LSP. Чисто инструктивные определения навыков.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
91
Trail of Bits Security
есть алерты
trailofbits/skills
Исследование безопасности, анализ уязвимостей, аудит смарт-контрактов и ревью кода
- 36 плагинов для безопасности от Trail of Bits, охватывающих смарт-контракты, цепочку поставок, YARA правила, статический анализ. Доверенный вендор безопасности. Лицензия CC-BY-SA-4.0.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
—установок
92
DOCX
есть алерты
anthropics/skills
Создание и редактирование документов Word с поддержкой отслеживания изменений
- Генерирует и редактирует документы Word через выполнение Python-скриптов и вызов LibreOffice для конвертации. Все скрипты встроены в навык. Без сетевых запросов и доступа к учётным данным.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
93
D3.js Visualization
безопасно
chrisvoncsefalvay/claude-d3js-skill
Создание визуализаций данных с D3.js
- Гайды D3.js, паттерны и шаблоны кода для визуализации. Без скриптов и внешних зависимостей, чисто справочная документация.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
94
Web Asset Generator
есть алерты
alonw0/web-asset-generator
Генерирует фавиконки, иконки приложений и картинки для соцсетей из логотипов, текста или эмодзи
- Python-скрипты создают фавиконки, иконки приложений и изображения для соцсетей с помощью Pillow/pilmoji. Все обработка локальная.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
—установок
95
Software Architect
безопасно
alirezarezvani/claude-skills
Дизайн системной архитектуры с Clean Architecture, SOLID-принципами и ADR-шаблонами
- Фреймворки обзора архитектуры и шаблоны решений. Чистые промпт-инструкции без исполняемого кода.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
96
iOS Simulator
есть алерты
conorluddy/ios-simulator-skill
Разработка iOS-приложений и тестирование в симуляторе
- 21 скрипт на Python/bash для автоматизации iOS-симулятора через accessibility APIs. Требует Xcode CLI tools. Всё выполняется локально.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Внешние зависимости
—установок
97
PinMe Deploy
высокий риск
glitternetwork/pinme
Задеплой фронтенд в одну команду с поддержкой Claude Code скиллов
- CLI для деплоя на IPFS. Загружает файлы пользователя в децентрализованное хранилище. Использует крипто-библиотеки для адресации контента. По дизайну отправляет файлы пользователей снаружи.
- Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
98
Planning with Files
есть алерты
OthmanAdi/planning-with-files
Manus-стиль персистентного markdown планирования — воркфлоу позади $2B акквизиции
- Плагин, создающий markdown файлы планирования в директории проекта. Включает bash/PowerShell hook-скрипты для переопроса плана и проверки завершения. Без сетевых вызовов.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
—установок
99
Axiom xOS
есть алерты
CharlesWiltgen/Axiom
Проверенные в боях навыки для разработки iOS, iPadOS, watchOS и tvOS
- Навык iOS-разработки с 175 навыками, 38 агентами и захватом консоли xclog. Работает исключительно с локальными Xcode-проектами без внешних вызовов.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Самодостаточен
—установок
100
Tapestry Sources
есть алерты
michalparkola/tapestry-skills
Скачивай контент из статей, PDF и транскриптов YouTube
- 7 productivity skills для скачивания YouTube транскриптов и извлечения из статей. Фетчит внешний веб-контент и пишет в ~/.claude/skills/.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
—установок
101
Apple HIG Designer
безопасно
axiaoge2/Apple-Hig-Designer
Разработка профессиональных интерфейсов по Apple Human Interface Guidelines
- Типография, цвета, отступы и паттерны компонентов Apple HIG. Включает статические CSS/JSX ресурсы, но без исполняемых скриптов.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
102
IoT HackBot
высокий риск
BrownFineSecurity/iothackbot
IoT-пентестинг навыки и кастомный инструментарий для гибридного тестирования безопасности оборудования
- Наступательный IoT-пентест-набор с сетевыми сканерами, словарями дефолтных учётных данных и UART-автоматизацией. Высокий риск по замыслу — это инструмент для тестирования безопасности.
- Метки безопасности: Произвольное выполнение кода, Данные не отправляются, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
—установок
103
Go Skills
высокий риск
smallnest/goskills
Go-навыки с поддержкой OpenAI и других LLM как сабагентов
- Go-рунер навыков с веб-интерфейсом, исполняющий произвольный Python/shell-код через встроенные инструменты. Интегрируется с API OpenAI/DeepSeek. Загружает навыки в ~/.goskills/.
- Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
104
Home Assistant
есть алерты
komal-SkyNET/claude-skill-homeassistant
Управляй всеми Home Assistant workflow из Claude Code
- Управление конфигом Home Assistant через SSH/scp и hass-cli для локальных HA инстансов. Читает переменные окружения HASS_SERVER и HASS_TOKEN.
- Метки безопасности: Runs scripts, No data sent, Local only, Reads creds, No auto-update, Self-contained
—установок
105
Gemini CLI Skill
высокий риск
forayconsulting/gemini_cli_skill
Используй Gemini 3 Pro из Claude Code через Gemini CLI
- Научи Claude вызывать Gemini CLI для ревью кода, генерации и веб-поиска. Отправляет промпты и код в API Google Gemini.
- Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, Self-contained
—установок
106
Test-Driven Development
есть алерты
obra/superpowers
Цикл RED-GREEN-REFACTOR с справочником антипаттернов тестирования
- Методологический гайд для red-green-refactor цикла. Инструктирует Claude запускать тесты проекта. Самодостаточный markdown с одним файлом-компаньоном. Без сетевых вызовов и креденшалов.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
107
Scientific Skills Collection
есть алерты
K-Dense-AI/claude-scientific-skills
138 научных скиллов по биоинформатике, хеминформатике, ML и другим областям
- 170+ SKILL.md файлов для научных дисциплин со ссылками на 250+ баз данных. Скиллы учат Claude запрашивать внешние научные API. Без встроенных исполняемых файлов.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет кредов, Нет авто-обновления, Самодостаточно
—установок
108
CSV Data Summarizer
есть алерты
coffeefuelbump/csv-data-summarizer-claude-skill
Анализ CSV файлов со сводной статистикой, выявлением пропущенных данных и визуализациями
- Python-скрипт анализа с использованием pandas/matplotlib/seaborn для автоматического анализа CSV файлов. Вся обработка локальная без сетевых запросов.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
—установок
109
Continuous Claude
высокий риск
parcadei/Continuous-Claude-v3
Управление контекстом через хуки, леджеры и изолированные контекстные окна
- Orchestration-фреймворк с Docker, PostgreSQL, 32 агентами, 109 скиллами и 30 хуками. Модифицирует Claude-конфиг в home-директории. Большая поверхность сложности.
- Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
110
Multi-Agent Observability
высокий риск
disler/claude-code-hooks-multi-agent-observability
Мониторинг в реальном времени агентов Claude Code через отслеживание событий хуков
- Дашборд мониторинга в реальном времени с 12 Python-хуками, отправляющими события жизненного цикла на локальный Bun-сервер. Данные остаются локально (SQLite + WebSocket). Читает несколько API-ключей.
- Метки безопасности: Произвольный код, Телеметрия, Только локально, Читает креды, Нет автообновления, Внешние зависимости
—установок
111
AI Maestro
есть алерты
23blocks-OS/ai-maestro
Оркестратор AI-агентов с системой навыков и поддержкой нескольких машин
- Дашборд мультиагентной оркестрации с peer mesh сетью и интеграциями шлюзов (Slack, Discord, Email). Установка через curl-pipe-sh.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Без учётных данных, Авто-обновление, Внешние зависимости
—установок
112
Dev Browser
высокий риск
SawyerHood/dev-browser
Дай Claude доступ к веб-браузеру для задач разработки
- Браузер-автоматизация с выполнением скриптов в песочнице QuickJS WASM (без доступа к хосту). Файловые операции ограничены ~/.dev-browser/tmp/. Хорошая архитектура изоляции.
- Метки безопасности: Arbitrary code, No data sent, External calls, No creds, No auto-update, External deps
—установок
113
Playwright Skill
высокий риск
lackeyjb/playwright-skill
Автоматизация браузера по команде модели — Claude пишет и выполняет Playwright скрипты
- Позволяет Claude писать и выполнять произвольные Playwright скрипты для автоматизации браузера. Скриншоты сохраняются в /tmp/. MIT лицензия.
- Метки безопасности: Arbitrary code, No data sent, External calls, No creds, No auto-update, External deps
—установок
114
Chrome Control
есть алерты
obra/superpowers-chrome
Прямое управление браузером Chrome через DevTools Protocol — без зависимостей
- Chrome DevTools Protocol с 17 CLI-команд и нулевыми зависимостями. Запускает Chrome с удаленной отладкой на динамических портах.
- Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, Self-contained
—установок
115
Official Plugins
есть алерты
anthropics/claude-plugins-official
Каталог высококачественных Claude Code плагинов от Anthropic
- Поддерживаемый Anthropic каталог плагинов с внутренними и проверенными внешними плагинами. Безопасность отдельных плагинов варьируется. Плагины могут включать MCP серверы и агентов.
- Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
—установок
116
Claude Mem
высокий риск
thedotmack/claude-mem
Автоматически сохраняет сессии, сжимает с помощью AI и впрыскивает контекст в будущие сессии
- Постоянная память с локальным SQLite + векторным хранилищем Chroma. curl-pipe-bash установщик с cmem.ai — это наибольший риск. OpenClaw режим может стримить данные сессии в Telegram/Discord/Slack через вебхуки.
- Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
117
Claude HUD
есть алерты
jarrodwatts/claude-hud
Настраиваемая строка статуса с контекстом, токенами и инфо сессии
- Плагин строки состояния парсит stdin JSON и transcript JSONL для отображения использования контекста и активности инструментов. Пишет конфиг в ~/.claude/plugins. Без сетевых запросов.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
—установок
118
Safety Net
есть алерты
kenryu42/claude-code-safety-net
Перехватывай опасные git и filesystem команды до выполнения
- Защитный хук блокирует опасные git/filesystem команды перед запуском. AST-парсинг команд. Одна зависимость на runtime. Очень низкий риск — это защитный инструмент.
- Метки безопасности: Runs scripts, No data sent, No network, Reads creds, No auto-update, External deps
—установок
119
ClaudeKit Skills
безопасно
mrgoonie/claudekit-skills
40+ специализированных навыков по AI/ML, веб-разработке, DevOps, базам данных и обработке документов
- 40+ определений навыков в markdown по AI/ML, веб-разработке и DevOps. Без исполняемого кода — только инструкции в виде текста. Низкий риск.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
120
Blueprint Toolkit
безопасно
croffasia/cc-blueprint-toolkit
Умная разработка на основе чертежей для структурированного скаффолдинга проектов
- Плагин на основе чертежей (blueprints) с командами brainstorm, generate-prp и execute. Чисто на промптах, выписывает markdown-планы.
- Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
—установок
121
Equity Research
есть алерты
quant-sentiment-ai/claude-equity-research
Institutional-grade equity research с рекомендациями buy/sell и анализом
- Prompt-based equity research с Claude web search для live-данных. Без скриптов, использует встроенные инструменты.
- Метки безопасности: No code exec, No data sent, External calls, No creds, No auto-update, Self-contained
—установок
122
CC Proxy
высокий риск
starbaser/ccproxy
Собирай моды для Claude Code — кастомные модели, хуки запросов, умная маршрутизация
- LiteLLM-прокси, маршрутизирующий запросы Claude Code в OpenAI, Gemini, Perplexity и т.д. Читает OAuth-токены из ~/.claude/.credentials.json.
- Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
—установок
123
Code Interpreter Skills
безопасно
simonw/claude-skills
Содержимое /mnt/skills в интерпретаторе кода Claude
- Почти пустой репо (2 файла). Перенаправляет на официальный репо навыков Anthropic. Нет исполняемого кода, нет риска.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
124
Obsidian Skills
безопасно
kepano/obsidian-skills
Claude Skills для Obsidian — заметки и управление знаниями
- Чистые SKILL.md инструкции для Obsidian markdown, Bases, JSON Canvas, CLI и Defuddle. Без исполняемого кода и сетевых вызовов.
- Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
—установок
125
Skill Seekers
высокий риск
yusufkaraaslan/Skill_Seekers
Автоматически преобразует любой сайт документации в Claude-скилл
- Python-приложение с интеграцией MCP для обнаружения, установки и управления скиллами. Подключается к внешним API и реестрам скиллов. Записывает данные в ~/.claude и Docker-контейнеры.
- Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Автообновления, Внешние зависимости
—установок
126
Hooks Mastery
высокий риск
disler/claude-code-hooks-mastery
Овладей Claude Code хуками с комплексными примерами и паттернами
- 13 Python-хуков, охватывающих все события жизненного цикла Claude. Блокирует доступ к .env и rm -rf (положительный результат). Но хуки вызывают внешние API LLM/TTS с API-ключами.
- Метки безопасности: Произвольный код, Данные не отправляются, Внешние вызовы, Читает креды, Нет автообновления, Внешние зависимости
—установок
127
SkillForge
есть алерты
tripleyak/SkillForge
Универсальный мета-навык для генерирования первоклассных Claude Code навыков
- Методологический мета-навык для создания AI навыков через 4-фазную архитектуру. Включает Python скрипты валидации, всё выполняется локально.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
128
Skill Factory
есть алерты
alirezarezvani/claude-code-skill-factory
Тулкит для создания production-ready навыков, агентов и слэш-команд в масштабе
- Мета-фабрика навыков с 10 слэш-командами и 5 агентами для генерации Claude-навыков. Записывает результаты в ~/.claude/skills/.
- Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
—установок
129
Open Skills
высокий риск
instavm/open-skills
Запускай Claude Skills локально на любой LLM — переносимое выполнение навыков
- MCP-сервер запускает Claude skills в изолированных контейнерах Apple с ядром Jupyter. Выполняет произвольный код, но изолирован на уровне VM-контейнера.
- Метки безопасности: Arbitrary code, No data sent, External calls, No creds, No auto-update, External deps
—установок
130
Skills MCP Server
есть алерты
K-Dense-AI/claude-skills-mcp
MCP-сервер для поиска и получения Claude скиллов через векторный поиск
- MCP-сервер, предоставляющий семантический поиск скиллов через PyTorch/sentence-transformers векторные эмбеддинги. Загружает скиллы с GitHub и кэширует локально.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет кредов, Нет авто-обновления, Внешние зависимости
—установок
131
Agent Skill Creator
есть алерты
FrancyJGLisboa/agent-skill-creator
Мета-навык, который учит Claude создавать полноценных агентов самостоятельно
- Кросс-платформный генератор скиллов для 14+ AI-инструментов с bootstrap.sh и curl-pipe-sh инсталлятором. Пишет в ~/.claude/skills/ и ~/.agents/skills/.
- Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет кредов, Авто-обновления, Внешние зависимости
—установок
⚠
Ставьте с умомНекоторые скилы запускают код на вашей машине, читают файлы и API-ключи. Не устанавливайте ничего вслепую — проверяйте источник.