Скилы для AI-агентов

Готовые навыки для Claude Code, Cursor, Codex и других агентов — на русском. Рейтинг по числу установок, описания и проверка безопасности.

обновлено: 2026-08-09
#
Скилл
Установки
1
CodeGraph есть алерты
colbymchenry/codegraph
Индексированный локальный граф знаний кода с MCP-инструментами для Claude Code, Cursor, Codex и Gemini. 100% offline, ~70% меньше вызовов инструментов.
  • Граф знаний кода на базе локального SQLite, экспортируемый через MCP-инструменты (без PreToolUse-хуков). Полностью offline — нет внешних API-вызовов, нет телеметрии, учетные данные не требуются. Опциональный шаг `codegraph install` запрашивает разрешение перед записью конфигов в ~/.claude/, ~/.codex/, ~/.gemini/, ~/.cursor/.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Нет учетных данных, Без автообновления, Внешние зависимости
установок
2
Android Reverse Engineering есть алерты
SimoneAvogadro/android-reverse-engineering-skill
Декомпилировать APK/XAPK/JAR/AAR с помощью jadx, Vineflower и dex2jar — трассировать потоки вызовов от UI к сети, извлекать Retrofit/OkHttp/Volley endpoints
  • Трансpaрентный wrapper вокруг jadx, Vineflower и dex2jar с 5-фазным воркфлоу (проверка зависимостей, декомпиляция, анализ структуры, трассировка потоков, извлечение API). Установщик скачивает GitHub-релизы от skylot/jadx, Vineflower/vineflower и ThexXTURBOXx/dex2jar в ~/.local/share/ и может использовать sudo через apt/dnf/pacman/brew — все описано в SKILL.md. Нет доступа к учетным данным, нет обфускации; запись в home-dir ограничена ~/.local/ плюс PATH-записи в shell профиль.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
установок
3
Academic Research Skills есть алерты
Imbad0202/academic-research-skills
Production-grade академический pipeline для исследований (поиск, написание, рецензирование, доработка, финализация) — 4 навыка, 27 режимов, 39-агентный ансамбль с верификацией ссылок
  • Чрезвычайно комплексный pipeline (1 124 файла, полный test suite, CI-воркфлоу) с легитимными защитами — SessionStart объявляет загруженные команды, PreToolUse проверяет область записи и безопасно деградирует к pass-through. Проверка обновлений один раз в 24h получает манифест плагина с raw.githubusercontent.com (отключение через ARS_UPDATE_CHECK=0); нет утечек данных, нет чтения учетных данных, нет обфускации. Осторожность подняната только из-за необычной скорости звезд и ручки buymeacoffee, которая не совпадает с именем автора — сам код чистый и хорошо спроектирован.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
установок
4
Claude Ads есть алерты
AgriciDaniel/claude-ads
Комплексный аудит и оптимизация платной рекламы на Google, Meta, LinkedIn, TikTok и 4+ других платформах
  • Наборы инструментов для аудита объявлений, охватывающие 8+ платформ с 250+ проверками, взвешенной оценкой и приоритизированными планами действий. Встроенных вызовов API или чтения учетных данных нет — данные платформ поступают через опциональные MCP-серверы третьих сторон. Скрипт установки клонирует репозиторий и устанавливает 6 зависимостей (requests, playwright, urllib3, Pillow, reportlab, matplotlib) с резервным --break-system-packages, записывает файлы в ~/.claude. Крепкая безопасность (SSRF-валидация, pip-audit, SHA-pinned Actions, санитизация ошибок, 41-тестовый набор), но требует доверия к автору.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
установок
5
Guizang PPT есть алерты
op7418/guizang-ppt-skill
Генерирует HTML-презентации в стиле электронного журнала и Swiss International с горизонтальной навигацией, WebGL-фонами и соцсетевыми обложками
  • HTML-шаблоны с двумя дизайн-системами (Electronic Magazine + Swiss International), справкой и одним read-only Node-скриптом валидации. Без shell-exec, сетей, креденшалов и загрузок. Выходные данные грузят шрифты и иконки из CDN, но сам скилл самодостаточен.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
6
Stitch Skills есть алерты
google-labs-code/stitch-skills
Официальная библиотека скиллов Google Labs для Stitch MCP сервера — генерация дизайна, конвертация React/shadcn/Remotion и циклы мультистраничных сайтов
  • Восемь скиллов (stitch-design, stitch-loop, design-md, enhance-prompt, react-components, remotion, shadcn-ui, taste-design) поддерживающих Stitch MCP сервер, преимущественно SKILL.md промпт-контент плюс ссылки и эталонные примеры. Три малых shell-скрипта используют curl для загрузки пользовательских URL (Stitch HTML и Google Cloud Storage активы) и один Node валидатор парсит TSX с @swc/core; без чтения credentials, без записи в home-dir, без телеметрии. Apache-2.0 от Google Labs с плавающим @swc/core (^1.3.100) и npx-установкой, маршруты скиллов работают на внешний Stitch сервис через MCP.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
установок
6
Career Ops высокий риск
santifer/career-ops
AI-powered система поиска работы с 14 режимами навыков, взвешенной 5-мерной оценкой плюс глобальный скор, ATS-оптимизированная генерация резюме в PDF, сканирование карьерных портралов через Playwright и пакетная обработка с claude sub-agents
  • Навык поиска работы, который сканирует объявления, оценивает их по 5-мерной взвешенной рубрике, адаптирует ваше резюме и отслеживает заявки локально. Включает безопасный self-updater — молчаливая проверка версии (только чтение) в начале сессии, затем явное пользовательское подтверждение перед каждым обновлением с enforced allowlist, исключающим CV, профиль, трекер и отчеты (CI-протестировано через .github/workflows/no-user-data.yml). Один острый угол остается — опциональный batch runner (batch/batch-runner.sh) вызывает claude с --dangerously-skip-permissions для обработки очереди URLs без присмотра; opt-in, но стоит отметить.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
установок
7
Nothing Design безопасно
dominikmartn/nothing-design-skill
Создание UI в монохромном, типографском, индустриальном дизайне Nothing — HTML/CSS, SwiftUI или React/Tailwind
  • Чистая система дизайна на Markdown — один SKILL.md плюс три справочных файла (токены, компоненты, маппинг платформ). Frontmatter ограничивает allowed-tools до Read/Write/Edit/Glob/Grep без Bash. Нет скриптов, хуков или сетевых вызовов; проверяется за 15 минут.
  • Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
установок
8
Graphify высокий риск
safishamsi/graphify
Превращает любую папку с кодом, документами, статьями, изображениями или видео в граф знаний с поиском на основе AST для 25 языков, семантической извлечением через LLM-сабагента, детектированием сообществ Leiden и интерактивной HTML-визуализацией
  • Хорошо спроектированный навык графа знаний с защитой от SSRF, определением чувствительных файлов и ограничением размера загрузок. Основной риск — команда установки пишет PreToolUse-хуки и конфиги по домашней папке на разные платформы, плюс skill.md инструктирует LLM запускать pip install с флагом --break-system-packages. Контент документов, статей и изображений отправляется во внешние LLM API для семантического анализа.
  • Метки безопасности: Runs scripts, Sends data, External calls, No creds, No auto-update, External deps
установок
9
Karpathy Guidelines безопасно
forrestchang/andrej-karpathy-skills
Поведенческие принципы на основе наблюдений Андрея Карпатого о ошибках LLM при написании кода — Думай перед кодингом, Простота в приоритете, Хирургические изменения, Выполнение по целям
  • Чисто текстовые рекомендации в 6 файлах Markdown/JSON без исполняемого кода, зависимостей и сетевого доступа. Только добавляет поведенческие инструкции в контекст Claude, поощряя внимательный, минимальный код с выявлением предположений.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
10
career-ops есть алерты
santifer/career-ops
AI-powered система поиска работы с 14 режимами навыков, взвешенной 5-мерной оценкой плюс глобальный скор, ATS-оптимизированная генерация резюме в PDF, сканирование карьерных портралов через Playwright и пакетная обработка с claude sub-agents
  • Навык поиска работы, который сканирует объявления, оценивает их по 5-мерной взвешенной рубрике, адаптирует ваше резюме и отслеживает заявки локально. Включает безопасный self-updater — молчаливая проверка версии (только чтение) в начале сессии, затем явное пользовательское подтверждение перед каждым обновлением с enforced allowlist, исключающим CV, профиль, трекер и отчеты (CI-протестировано через .github/workflows/no-user-data.yml). Один острый угол остается — опциональный batch runner (batch/batch-runner.sh) вызывает claude с --dangerously-skip-permissions для обработки очереди URLs без присмотра; opt-in, но стоит отметить.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет учетных данных, Без автообновления, Внешние зависимости
установок
11
Caveman безопасно
JuliusBrussee/caveman
Токен-сберегающий скилл, который учит Claude говорить как пещерный человек, экономя 65-75% выходных токенов при полной технической точности. Три уровня интенсивности (lite, full, ultra) плюс компаньон-компрессор markdown
  • Чисто промпт-навык, модифицирующий стиль вывода Claude для снижения расхода токенов. Основной установленный компонент — один markdown-файл без исполняемого кода, сетевых вызовов и зависимостей. Опциональные инструменты (caveman-compress, benchmarks) чётко отделены и запускаются только по явному запросу.
  • Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
установок
12
Prompt Master безопасно
nidhinjs/prompt-master
Превращает расплывчатые просьбы в оптимизированные промпты для 30+ AI-платформ с автоселекцией шаблонов и аудитом эффективности
  • Чистые инструкции в одном SKILL.md. Определяет платформу, анализирует намерение по 9 параметрам, маршрутизирует к 12 шаблонам (RTF, CO-STAR, RISEN и др.), проверяет 35 паттернов траты токенов. Без кода и сетевых вызовов.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
13
Claude SEO высокий риск
AgriciDaniel/claude-seo
Универсальный SEO-навык с 19 подналыками, 12 подагентами и интеграцией Google API — технические аудиты, анализ контента, разметка схем, оптимизация под AI-поиск, генерация PDF-отчётов
  • Полный SEO-набор с 21 Python-скриптом, делающим внешние API-вызовы (Google Search Console, PageSpeed, GA4, Moz, Bing Webmaster, YouTube). Читает учётные данные Google API из переменных окружения и файлов конфига. Hook PostToolUse запускает валидацию схем. Install-скрипт клонирует репо и устанавливает pip-пакеты. Мощный инструмент, но требует доверия автору из-за широкого сетевого доступа и работы с учётными данными.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
установок
14
Claude Code Game Studios есть алерты
Donchitos/Claude-Code-Game-Studios
Превратите Claude Code в полноценную game dev студию с 48 AI-агентами и 36 рабочими процессами
  • 48 определений агентов в markdown с bash-hooks для валидации коммитов/пушей. Настройки явно запрещают rm -rf, force push и доступ к .env. Нет сетевых вызовов.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Самодостаточен
установок
15
Understand Anything есть алерты
Lum1104/Understand-Anything
Скиллы, превращающие любую кодовую базу в интерактивную базу знаний
  • TypeScript монорепо с tree-sitter анализом, React дашбордом и мультиагентным пайплайном. Пишет в .understand-anything/ в директории проекта. npm-зависимости через pnpm.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Внешние зависимости
установок
16
Zero-Config Code Flow есть алерты
UfoMiao/zcf
Zero-config код-флоу для Claude Code и Codex
  • npx CLI для конфигурации Claude Code, Codex и MCP-серверов. Записывает в ~/.claude/ и управляет ключами API-прокси. Запускается через npx, который всегда загружает последнюю версию.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, Auto-updates, External deps
установок
17
Claude Context высокий риск
zilliztech/claude-context
MCP поиска по коду для Claude Code, делающий весь кодовый базис контекстом
  • MCP-сервер индексирует кодовую базу в векторную БД Zilliz Cloud с помощью OpenAI-эмбеддингов. Требует OPENAI_API_KEY и MILVUS_TOKEN. Отправляет куски кода во внешние API.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Автообновления, Внешние зависимости
установок
18
Agent Rules есть алерты
steipete/agent-rules
Правила и знания для лучшей работы с агентами вроде Claude Code и Codex
  • Архивный репозиторий правил Cursor. Скрипт установки пишет в ~/.claude/CLAUDE.md. Весь контент — это статические шаблоны промптов без выполнения кода во время работы.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
19
Auto Research In Sleep высокий риск
wanshuiyin/Auto-claude-code-research-in-sleep
Лёгкие навыки только на Markdown для автономных исследований пока вы спите
  • 31 файл SKILL.md оркестрирует конвейеры автономных исследований. Включает MCP серверы, вызывающие внешние LLM API. Синхронизирует код на GPU серверы, запускает эксперименты, загружает данные с arXiv/DBLP.
  • Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
установок
20
Minimalist Entrepreneur Skills безопасно
slavingia/skills
Claude Code-навыки по мотивам The Minimalist Entrepreneur от Sahil Lavingia
  • Пурные markdown SKILL.md-файлы с промптами деловых советов. Без скриптов, без зависимостей, без исполнения кода. Полностью текстовое руководство.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
21
Peon Ping есть алерты
PeonPing/peon-ping
Warcraft III пеон-уведомления голосом для Claude Code, Codex и Gemini CLI
  • Хуки голосовых уведомлений, проигрывающие звуковые файлы через системный аудио (afplay/paplay). Установка пишет хуки в ~/.claude/hooks/peon-ping/. Данные не отправляются извне.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Только локально, Нет кредов, Нет авто-обновления, Внешние зависимости
установок
22
GEO SEO Claude есть алерты
zubair-trabzada/geo-seo-claude
GEO-ориентированный SEO-скилл с комплексной AI-оптимизацией поиска
  • Python-скрипты с requests, BeautifulSoup и Playwright для SEO/GEO-аудита. Запрашивает только указанные пользователем URL. Хранит данные перспектив в ~/.geo-prospects/.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Без учётных данных, Без автообновлений, Внешние зависимости
установок
23
Cybersecurity Skills есть алерты
mukul975/Anthropic-Cybersecurity-Skills
734+ структурированных кибербезопасности навыков для AI агентов с MITRE ATT&CK маппингом
  • 753 структурированных SKILL.md файла по кибербезопасности с MITRE ATT&CK маппингом. Включает вспомогательные Python скрипты для форензики. Все навыки — инструкционные markdown.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
24
Claude Code Workflows безопасно
OneRedOak/claude-code-workflows
Лучшие воркфлоы и конфигурации для интенсивного использования Claude Code
  • Три шаблона воркфлоев (code review, security review, design review) как markdown слэш-команды и GitHub Actions YAML. Без исполняемого кода.
  • Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
установок
25
Claude Code Guide безопасно
zebbern/claude-code-guide
Claude Code гайд с описанием настройки, команд, рабочих процессов, агентов, скиллов и советов
  • Полный справочник в одном большом README.md. Шпаргалки по командам, примеры конфигураций и гайды по решению проблем. Без исполняемого кода.
  • Метки безопасности: Без выполнения кода, Данные не отправляются, Нет сети, Нет учётных данных, Без автообновлений, Самодостаточно
установок
26
Code Review Graph есть алерты
tirth8205/code-review-graph
Локальный граф знаний для Claude Code, создающий постоянную карту вашей кодовой базы
  • Python MCP сервер использует tree-sitter для построения графов кода на основе AST в локальном SQLite. Инкрементальные обновления через git hooks. Вся обработка локальна.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
установок
27
Claudian высокий риск
YishenTu/claudian
Плагин Obsidian, встраивающий Claude Code как AI-партнера внутри вашего хранилища
  • Плагин Obsidian со встроенным полным Claude Code CLI. Выполняет произвольные bash-команды, поддерживает MCP-серверы, отправляет контент в API Anthropic. Есть YOLO-режим с авто-подтверждением всех tool-вызовов. Включает блокировщик команд безопасности.
  • Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
установок
28
Figma MCP есть алерты
grab/cursor-talk-to-figma-mcp
MCP интеграция между AI агентами (Cursor, Claude Code) и Figma для дизайн-в-код
  • MCP сервер общается с Figma через локальный WebSocket на порту 3055. Требует локально работающий Figma плагин. bunx @latest подтягивает новую версию. Нет внешних сетевых запросов.
  • Метки безопасности: Runs scripts, No data sent, Local only, No creds, Auto-updates, External deps
установок
29
PAL MCP Server высокий риск
BeehiveInnovations/pal-mcp-server
Claude Code + Gemini/OpenAI/Ollama через MCP для мультимодельных рабочих процессов кодирования
  • MCP-сервер мультимодельной маршрутизации, отправляющий запросы к API Gemini, OpenAI, Grok, Azure, Ollama и OpenRouter. Читает API-ключи из .env. Отправляет код и контекст разговора множеству внешних LLM-провайдеров.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Авто-обновление, Внешние зависимости
установок
30
Learn Claude Code есть алерты
shareAI-lab/learn-claude-code
Глубокий туториал по инженерии агент-хранилища — постройте Claude Code-подобного агента с нуля с инструментами, управлением контекстом и разрешениями
  • Образовательный репо по инженерии агент-хранилища на Python + Next.js. Читает ANTHROPIC_API_KEY для стандартных SDK-вызовов. Нет телеметрии, нет записей в домашнюю папку.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
31
CC Switch высокий риск
farion1231/cc-switch
Кроссплатформенное десктопное приложение для управления Claude Code, Codex, Gemini CLI, OpenCode и OpenClaw сессиями
  • Десктопное приложение, управляющее и проксирующее API-ключи для 5 AI CLI-инструментов. Локальный прокси перехватывает весь API-трафик для конвертации формата. Облачная синхронизация и импорт deep link — дополнительные векторы атак. Подписанные бинарники.
  • Метки безопасности: Произвольный код, Данные не отправляются, Внешние вызовы, Читает креды, Нет автообновления, Внешние зависимости
установок
32
Claude Code Best Practice есть алерты
shanraisshan/claude-code-best-practice
Подробное руководство best practices по агентам, командам, навыкам, хукам,워ークфлоу и паттернам оркестрации
  • Руководство по практикам с хук-скриптами (Python subprocess для воспроизведения звука), широкими разрешениями (WebFetch, WebSearch) и конфигами MCP-сервера (Reddit, Tavily, weather API). Не純 документация.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
33
gstack есть алерты
garrytan/gstack
Восемь решительных workflow-скиллов — ревью CEO, планирование инженерии, ревью кода, деплой, QA, браузерное тестирование и ретроспективы
  • 28-скиллов фреймворк с опциональной телеметрией Supabase. Скилл /browse включает произвольный веб-доступ и /setup-browser-cookies импортирует cookies локального браузера. Авто-обновление через git pull. Схема телеметрии публично аудируется.
  • Метки безопасности: Runs scripts, Telemetry, External calls, Reads creds, Auto-updates, External deps
установок
34
dx есть алерты
ykdojo/claude-code-tips
Основы опыта разработчика — отладка GitHub Actions, клонирование беседы, передача контекста, исследование Reddit и ревью CLAUDE.md
  • Плагин для опыта разработчика с shell скриптами, интеграцией GitHub CLI и доступом к браузеру. Делает внешние сетевые запросы и читает локальное состояние аутентификации.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, Self-contained
установок
35
NotebookLM Python высокий риск
teng-lin/notebooklm-py
Программный доступ к Google NotebookLM для создания подкастов, видео, викторин и автоматизации исследований
  • Неофициальный Python API для Google NotebookLM с использованием недокументированных Google API. Хранит cookie браузерной аутентификации локально. Отправляет контент на серверы Google.
  • Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, Auto-updates, External deps
установок
36
n8n Workflow Skills есть алерты
czlonkowski/n8n-skills
Набор навыков для создания безупречных n8n workflows с Claude Code, включая конфигурацию узлов, обработку ошибок и best practices
  • Семь навыков, обучающих Claude строить n8n workflows. В основном markdown-базы знаний. Интеграция MCP требует внешний экземпляр n8n. MIT лицензия.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Читает креды, Нет автообновления, Самодостаточно
установок
37
Interface Design безопасно
Dammyjay93/interface-design
Система UI-дизайна на основе принципов, сохраняющая решения по дизайну и паттерны компонентов для согласованных интерфейсов между сеансами
  • Чистые Markdown-инструкции — ноль исполняемого кода. Хранит решения по дизайну в локальном для проекта файле system.md. Каждый файл человеко-читаем и поддаётся аудиту за 15 минут. Чисто.
  • Метки безопасности: Нет выполнения кода, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Самодостаточен
установок
38
Security Review есть алерты
anthropics/claude-code-security-review
AI-анализ безопасности кода, выявляющий уязвимости OWASP Top 10, инъекции, ошибки аутентификации и утечки данных
  • Официальное GitHub Action от Anthropic для ревью безопасности. Вызывает Claude API для семантического анализа уязвимостей в diff PR. Предупреждает, что НЕ защищено от prompt injection.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
39
Spec Workflow есть алерты
Pimzino/claude-code-spec-workflow
Спец-ориентированный девелопмент и воркфлоы исправления багов с 10 слэш-командами, real-time дашбордом и автоматизированным разбором задач
  • Spec-driven воркфлоу CLI с real-time дашбордом. Туннель-функция выставляет локальный дашборд через ngrok/Cloudflare. Дашборд отслеживает аналитику доступа.
  • Метки безопасности: Запускает скрипты, Телеметрия, Внешние вызовы, Нет кредов, Нет авто-обновления, Внешние зависимости
установок
40
Claude Code Showcase есть алерты
ChrisWiles/claude-code-showcase
6 переиспользуемых навыков и 2 агента для React, GraphQL, тестирования и отладки с hooks и GitHub Actions автоматизацией
  • Навыки + hooks с MCP-интеграциями к 6 внешним сервисам (Jira, GitHub, Linear, Sentry, Slack, Postgres). Читает множество API-токенов. Скрипты hooks запускаются на каждом запросе.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Читает учётные данные, Без авто-обновления, Самодостаточен
установок
41
AI Research Skills безопасно
Orchestra-Research/AI-Research-SKILLs
85 скиллов по AI research engineering, охватывающих архитектуру моделей, тренировку, оптимизацию, безопасность и MLOps с маркетплейсом плагинов
  • 87 AI research промпт-скиллов по архитектуре моделей, тренировке и безопасности. Только markdown базы знаний. Без исполняемого кода.
  • Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
установок
42
Awesome Claude Agents безопасно
vijaythecoder/awesome-claude-agents
24+ оркестрированных агента разработки включая tech lead, code reviewer и специалистов фреймворков для Laravel, Django, Rails, React и Vue
  • 24 файла с описанием персон агентов в Markdown. Без исполняемого кода, скриптов, сетевых запросов. Очень низкий риск.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
43
ccstatusline есть алерты
sirmalloc/ccstatusline
Высоконастраиваемая строка состояния для Claude Code CLI с виджетами для токенов, git, контекстного окна, расходов и тем Powerline
  • Виджет терминальной строки, читающий файлы сессии Claude Code и делающий API-вызовы к Anthropic для данных использования. Нет телеметрии. Мало писать, много читать.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
44
Ruflo высокий риск
ruvnet/ruflo
Multi-agent оркестрация для Claude Code с 60+ специализированными агентами и swarms
  • curl-pipe-bash установка с jsdelivr CDN, глобальные npm-пакеты, 12 автономных фоновых workers, 60+ агентов, IPFS-реестр плагинов. Огромная поверхность атаки затрудняет полный аудит.
  • Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, Auto-updates, External deps
установок
45
NotebookLM Skill высокий риск
PleasePrompto/notebooklm-skill
Запрашивай Google NotebookLM из Claude Code для ответов с ссылками на источники
  • Браузер-автоматизация логина в Google NotebookLM через Patchright (anti-detection форк Playwright). Сохраняет Google cookies локально. Отправляет запросы на сервера Google.
  • Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
установок
46
claude-squad высокий риск
smtg-ai/claude-squad
Управление несколькими AI-агентами кодирования в изолированных git-рабочих пространствах
  • Скомпилированный Go-бинарник, управляющий несколькими Claude Code-агентами в изолированных git-worktrees. Исполняет произвольные команды через tmux/pty. Нет телеметрии. AGPL-3.0.
  • Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
установок
47
Claude Code Usage Monitor есть алерты
Maciek-roboblog/Claude-Code-Usage-Monitor
Real-time терминальный монитор для отслеживания использования токенов Claude Code и расходов
  • Python терминальный дашборд, читающий локальные Claude JSONL файлы с отслеживанием токенов и ML-прогнозами. Без внешних сетевых вызовов.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет кредов, Авто-обновления, Внешние зависимости
установок
48
claude-code-action высокий риск
anthropics/claude-code-action
GitHub Action для AI-ревью кода и реализации в PR
  • Официальное действие GitHub от Anthropic с Claude Code для PR. Требует API ключи и GitHub токены. Хорошо поддерживается (143 релиза, 81 контрибьютор). MIT лицензия.
  • Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
установок
49
oh-my-claudecode высокий риск
Yeachan-Heo/oh-my-claudecode
Оркестровка мульти-агентов для Claude Code с командными пайплайнами и swarm-режимами
  • Оркестровка мульти-агентов, запускающая Claude/Codex/Gemini в tmux. Отправляет уведомления в Telegram/Discord/Slack/OpenClaw вебхуки. Записывает в ~/.omc и ~/.claude.
  • Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, Auto-updates, External deps
установок
50
Ralph Claude Code есть алерты
frankbria/ralph-claude-code
Автономный цикл разработки с умным обнаружением выхода и ограничением частоты
  • Автономный цикл разработки, многократно запускающий Claude Code CLI с ограничением частоты и автоматом отключения. Читает API ключи из переменных окружения. 556 тестов пройдено.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
51
ccpm есть алерты
automazeio/ccpm
Управление проектами, управляемое спецификацией, через GitHub Issues и worktree
  • Навык PM, управляемый спецификацией, использует bash-скрипты и gh CLI для синхронизации GitHub Issues, управления worktree и параллельного выполнения агентов. Требует gh auth.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, Self-contained
установок
52
n8n MCP высокий риск
czlonkowski/n8n-mcp
MCP-сервер для доступа AI-ассистентов к автоматизации рабочих процессов n8n
  • MCP-сервер, предоставляющий AI доступ к документации n8n и выполнению workflows. Подключается к экземплярам n8n через API-ключ. Отправляет данные рабочих процессов на внешний сервер n8n.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает креды, Автообновляется, Внешние зависимости
установок
53
ccusage есть алерты
ryoppippi/ccusage
CLI-инструмент анализа использования токенов и стоимости Claude Code
  • npm CLI анализирует локальные Claude Code JSONL-файлы для расчета токенов и затрат. Грузит данные о ценах с GitHub. Запускается через npx с паттерном @latest.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, Auto-updates, External deps
установок
54
Vibe Kanban высокий риск
BloopAI/vibe-kanban
Канбан-доска для оркестрации и управления несколькими агентами кодирования параллельно
  • Канбан-доска с Rust-бэкендом. Аналитика PostHog присутствует, но по умолчанию отключена. SSH-туннелирование и изоляция Cloudflare/ngrok могут открыть локальное состояние проекта в сеть.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
установок
55
Claude Code Router есть алерты
musistudio/claude-code-router
Маршрутизирует Claude Code запросы к разным LLM-провайдерам и моделям через систему плагинов
  • API-прокси для маршрутизации Claude Code к альтернативным LLM. Система плагинов с кастомными JS-трансформерами для загрузки произвольного JS. Принудительно привязывает localhost при отсутствии API-ключа.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
56
Opcode высокий риск
winfunc/opcode
GUI десктопное приложение для управления Claude Code сессиями, кастомными агентами и фоновым выполнением
  • Tauri 2 десктопный GUI оборачивающий Claude Code CLI. Управляет сессиями, агентами, MCP серверами и аналитикой использования. Читает из ~/.claude директории. AGPL лицензия.
  • Метки безопасности: Arbitrary code, No data sent, Local only, Reads creds, No auto-update, External deps
установок
57
diet103/claude-code-infrastructure-showcase
Справочная библиотека производственной инфраструктуры с автоактивирующимися навыками через хуки, модульными паттернами навыков и 10 специализированными агентами
  • Справочная библиотека хуков, навыков, агентов и slash-команд. Включает bash-скрипты хуков для автоактивации навыков и TypeScript-проверку. Область проекта.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
установок
58
Compound Engineering есть алерты
EveryInc/compound-engineering-plugin
Плагин, реализующий compound engineering, где каждая единица работы облегчает будущую работу — циклы plan/work/review/compound с поддержкой worktree
  • Плагин с циклом brainstorm-plan-work-review-compound. Включает Bun/TS CLI для кроссинструментного преобразования. Пишет в множество директорий конфигов AI-инструментов.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Внешние зависимости
установок
59
Antigravity Awesome Skills есть алерты
sickn33/antigravity-awesome-skills
713+ агентских навыков в универсальном формате SKILL.md, работающем через Claude Code, Gemini CLI, Codex, Cursor и другие
  • 1326+ markdown-сборников навыков со встроенным сканированием безопасности для высокорисковых паттернов. Автор указывает, что навыки "not safe by default". CI-валидация и автопроверки — положительные смягчения.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, Auto-updates, External deps
установок
60
Awesome Claude Code Subagents есть алерты
VoltAgent/awesome-claude-code-subagents
126+ специализированных markdown-файлов агентов в 9 категориях: разработка, инфраструктура, тестирование, безопасность и прочее
  • 127+ markdown-определений агентов устанавливаются в ~/.claude/agents. Включает bash-инсталлятор. Агенты только на промптах, но некоторые используют Bash/Write инструменты.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
61
Get Shit Done есть алерты
gsd-build/get-shit-done
Легковесная спек-ориентированная система разработки с мета-промптингом и инжинирингом контекста, решающая проблему контекст-гниения
  • Мультиагентная оркестрация ориентированная на спеки, которая пишет конфиги в 9+ директорий AI редакторов. Без телеметрии, но автоматические git коммиты и паттерн @latest npm install заметны.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, Auto-updates, External deps
установок
62
Claude Code Templates есть алерты
davila7/claude-code-templates
CLI-инструмент и веб-интерфейс для просмотра и установки 100+ агентов, команд, хуков, MCPs и навыков для Claude Code
  • Установщик шаблонов на базе npm, записывающий конфиги в ~/.claude и директории проектов. Загружает из npm-реестра. Запускает npx-команды и shell-скрипты.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет доступа к кредам, Автообновляется, Внешние зависимости
установок
63
Marketing Skills безопасно
coreyhaines31/marketingskills
25+ навыков для CRO, копирайтинга, SEO, платной рекламы, аналитики, A/B-тестирования и growth-инжиниринга
  • 33 чистых markdown-файла SKILL.md, охватывающих SEO, CRO, копирайтинг, аналитику и growth. Без исполняемого кода, без сетевых запросов.
  • Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
установок
64
SuperClaude Framework есть алерты
SuperClaude-Org/SuperClaude_Framework
Фреймворк конфигурации с 30 слэш-командами, 16 агентами, 7 режимами поведения и 8 интеграциями MCP
  • Мета-программирование фреймворка с 30 слэш-командами и опциональными MCP-серверами в ~/.claude через pip/pipx. Режим глубокого исследования делает внешние веб-запросы.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, Auto-updates, External deps
установок
65
Everything Claude Code есть алерты
affaan-m/everything-claude-code
Комплексный плагин с 15+ агентами, 30+ навыками, 30+ командами, хуками и правилами от победителя hackathon Anthropic
  • 29 lifecycle-хуков и мульти-язычные правила. Использует npx для загрузки пакетов, интеграции MCP-серверов, читает ANTHROPIC_API_KEY и GITHUB_TOKEN из окружения. Нет телеметрии на отправку данных.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
66
Agents Marketplace есть алерты
wshobson/agents
73 сфокусированных плагина с 112 специализированными агентами, 146 навыками и 16 оркестраторами워ークфлоу оптимизированы на минимальное использование токенов
  • 72 определения агентов на Markdown плюс Python инструменты (yt-design-extractor), которые загружают видео с YouTube и запускают OCR. Makefile устанавливает системные инструменты. Основные плагины только промпты, но tools/ содержит реальные скрипты.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
установок
67
Fullstack Dev Skills безопасно
Jeffallan/claude-skills
65 специализированных скиллов для full-stack разработки с мультискилловыми воркфлоями и интеграцией управления проектами
  • 66 SKILL.md файлов с документацией по 12 категориям. Чистые промпт-инструкции с контекстно-зависимой активацией. Без исполняемого кода.
  • Метки безопасности: Нет исполнения кода, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
установок
68
Image Prompt Generator есть алерты
huangserva/skill-prompt-generator
Генерация AI промптов для изображений с 1 246+ элементами в портретных, дизайн и арт доменах — поддерживает 200k+ комбинаций стилей
  • Оффлайн генерация промптов с 1 246+ элементами в локальной SQLite базе. Python скрипты запрашивают локальную БД и YAML конфиги. Нет сетевых запросов, нет credentials.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
69
SEO & GEO Skills безопасно
aaron-he-zhu/seo-geo-claude-skills
Комплексная оптимизация SEO и AI-цитирования — подбор ключевых слов, создание контента, технические аудиты и мониторинг рангов
  • 20 обучающих SEO/GEO-навыков с 9 командами. Чисто на промптах с опциональными placeholders MCP-коннектора.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
70
Videocut Skills высокий риск
Ceeon/videocut-skills
AI-редактирование видео для контента с говорящей головой — семантический анализ для удаления заиканий, повторов и исправлений с генерацией субтитров
  • Навык видеоредактирования с FFmpeg и речью-в-текст от Volcano Engine. Загружает аудио на uguu.se (хост публичных файлов) для транскрипции. Отправляет аудио пользователя двум внешним сервисам.
  • Метки безопасности: Произвольное выполнение кода, Отправляет данные, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
установок
71
HashiCorp Agent Skills безопасно
hashicorp/agent-skills
Официальные HashiCorp скиллы для Terraform HCL, модулей, провайдеров, тестирования и Packer сборки образов
  • Терраформ и Packer скиллы знаний с гайдами стиля HCL и best practices. Чисто инструктивные SKILL.md файлы.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
72
Auto Commenter высокий риск
rokpiy/auto-commenter
Изучает ваш стиль письма и постит персонализированные комментарии в сообществах Reddit с трекингом лидов и батч-обработкой
  • Автоматическая постинг-система с Playwright MCP для браузера с персонализацией стиля. Отправляет контент на Reddit.
  • Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
установок
73
Solana Dev Skill есть алерты
solana-foundation/solana-dev-skill
Современные best practices Solana-разработки — SDK, Anchor, тестирование, паттерны безопасности и dApp-строительство
  • Полный справочник Solana-разработки, охватывающий Kit SDK, Anchor, Pinocchio и тестирование. В основном инструкционный markdown.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
74
Awesome Agent Skills безопасно
VoltAgent/awesome-agent-skills
Куратированная коллекция 200+ навыков агентов от официальных команд и сообщества — работает с Claude, Codex, Gemini, Cursor
  • Куратированный awesome-list из 1030+ навыков агентов со ссылками и описаниями. Без исполняемого кода, только markdown-каталог.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
75
Last 30 Days Research высокий риск
mvanhorn/last30days-skill
Исследует любую тему в Reddit и X за последние 30 дней с метриками вовлечения и поиском трендов
  • Мультиплатформенное исследование через 8+ сервисов и 10+ API-ключей. Встроенный GraphQL-клиент X/Twitter с аутентификацией по cookies. Обширная поверхность с креденшалами.
  • Метки безопасности: Arbitrary code, Sends data, External calls, Reads creds, No auto-update, External deps
установок
76
Anything to NotebookLM высокий риск
joeseesun/anything-to-notebooklm
Преобразуй 15+ источников (YouTube, PDF, WeChat, веб-страницы) в подкасты, презентации, майндмапы и тесты
  • Отправляет контент пользователя в Google NotebookLM через API и использует Playwright MCP для скрейпинга WeChat. Требует логина в NotebookLM.
  • Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
установок
77
Destructive Command Guard есть алерты
Dicklesworthstone/destructive_command_guard
Security-hook с 49+ пакетами, защищающими git, базы данных, облачных провайдеров и инфраструктуру от деструктивных команд
  • Rust-based security guard с 49+ защитными пакетами. AST-сканирование команд с fuzzing-тестами. Нет сетевых вызовов, нет телеметрии. Чисто оборонительный.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Внешние зависимости
установок
78
Flow-Next есть алерты
gmickel/gmickel-claude-marketplace
Разработка с плана, перепривязка, свежий контекст на задачу, ревью кросс-моделей и автономный Ralph режим
  • План-ориентированный плагин разработки с ревью кросс-моделей через RepoPrompt или Codex CLI. Автономный Ralph режим работает ночью со свежим контекстом.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
установок
79
YouTube to Ebook высокий риск
zarazhangrui/youtube-to-ebook
Конвертирует видео YouTube-канала в полированные EPUB-книги с помощью AI-трансформации субтитров
  • Пайплайн, получающий YouTube-субтитры через API, обрабатывающий их Anthropic API и генерирующий EPUB. Требует YOUTUBE_API_KEY и ANTHROPIC_API_KEY.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без автообновлений, Внешние зависимости
установок
80
WebGPU Three.js безопасно
dgreenheck/webgpu-claude-skill
Создание 3D-графики с WebGPU, Three.js, TSL-шейдерами и GPU-вычислениями
  • Навык справочной документации для разработки WebGPU Three.js TSL-шейдеров. Содержит только документацию, примеры и шаблоны.
  • Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
установок
81
Repren есть алерты
jlevy/repren
Мощный инструмент для переименования/рефакторинга — мультипаттерновый поиск-замена с сохранением регистра
  • Python CLI без зависимостей для regex-поиска и замены с dry-run и отменой. Самодостаточный однофайловый скрипт.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
82
Homunculus есть алерты
humanplane/homunculus
Наблюдает как ты работаешь, учит твои паттерны и автоматически строит кастомные правила
  • Само-эволюционирующий плагин с хуками для сбора наблюдений и фоновым Haiku агентом для обучения интуиции. Пишет в .claude/homunculus/ в проекте.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
83
Cartographer есть алерты
kingbootoshi/cartographer
Картографируй кодовые базы параллельными сабагентами — генерирует архитектурные доки и CLAUDE.md
  • Плагин картографирования кодовой базы, запускающий параллельные Sonnet сабагенты. Генерирует docs/CODEBASE_MAP.md. Требует tiktoken для подсчёта токенов.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
установок
84
X Article Publisher высокий риск
wshuyi/x-article-publisher-skill
Публикует Markdown статьи в X/Twitter с автоматической загрузкой изображений и форматированием
  • Автоматизирует публикацию Markdown в X Articles через браузерную автоматизацию Playwright. Требует логин X Premium Plus. Отправляет контент на x.com.
  • Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
установок
85
Subtask есть алерты
zippoxer/subtask
Параллельное выполнение задач с Git worktrees — порождает саб-агентов, отслеживает прогресс, управляет мержами
  • Orchestration CLI, порождающий Git worktree-изолированные саб-агенты. Устанавливается через curl-pipe-sh. Управляет worktree в проекте.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Без учётных данных, Автообновления, Внешние зависимости
установок
86
BrowserWing высокий риск
browserwing/browserwing
Преобразование действий браузера в MCP команды с визуальной записью и LLM-извлечением
  • Полнофункциональная платформа браузерной автоматизации с HTTP API, интеграцией LLM и поддержкой MCP. Выполняет произвольные команды браузера, включая заполнение форм. Высокий риск из-за комбинированного масштаба.
  • Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
установок
87
Adversarial Spec высокий риск
zscole/adversarial-spec
Мультимодельный дебат для шлифовки спеков продукта — выявляет пробелы и граничные случаи через LLM-консенсус
  • Система мультимодельного дебата, отправляющая спеки в OpenAI, Google, xAI, Mistral API для состязательной проверки. Требует несколько API-ключей и litellm.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Без автообновлений, Внешние зависимости
установок
88
Humanizer безопасно
blader/humanizer
Удаляет 24 распространённых паттерна AI-текста, чтобы сделать речь более естественной и человеческой
  • Один SKILL.md с 25 паттернами для выявления AI-письма на основе справочника Wikipedia. Только инструкции в промпте, без выполнения кода и сетевых запросов.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
89
Ralph Wiggum Marketer есть алерты
muratcankoylan/ralph-wiggum-marketer
Автономный AI-копирайтер для SaaS — пишет блоги, кейсы, посты в соцсетях, рассылки
  • Автономный плагин с SQLite для памяти и git-коммитами. Shell-хук продолжает циклы выполнения. Без внешних API-вызовов.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
установок
90
Astral Python Tools безопасно
astral-sh/claude-code-plugins
Интеграция с Astral uv, ty и ruff для управления пакетами Python, проверки типов и линтинга
  • Официальный плагин Astral с навыками для инструментов uv, ty и ruff плюс интеграция ty LSP. Чисто инструктивные определения навыков.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
91
Trail of Bits Security есть алерты
trailofbits/skills
Исследование безопасности, анализ уязвимостей, аудит смарт-контрактов и ревью кода
  • 36 плагинов для безопасности от Trail of Bits, охватывающих смарт-контракты, цепочку поставок, YARA правила, статический анализ. Доверенный вендор безопасности. Лицензия CC-BY-SA-4.0.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
установок
92
DOCX есть алерты
anthropics/skills
Создание и редактирование документов Word с поддержкой отслеживания изменений
  • Генерирует и редактирует документы Word через выполнение Python-скриптов и вызов LibreOffice для конвертации. Все скрипты встроены в навык. Без сетевых запросов и доступа к учётным данным.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
93
D3.js Visualization безопасно
chrisvoncsefalvay/claude-d3js-skill
Создание визуализаций данных с D3.js
  • Гайды D3.js, паттерны и шаблоны кода для визуализации. Без скриптов и внешних зависимостей, чисто справочная документация.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
94
Web Asset Generator есть алерты
alonw0/web-asset-generator
Генерирует фавиконки, иконки приложений и картинки для соцсетей из логотипов, текста или эмодзи
  • Python-скрипты создают фавиконки, иконки приложений и изображения для соцсетей с помощью Pillow/pilmoji. Все обработка локальная.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
установок
95
Software Architect безопасно
alirezarezvani/claude-skills
Дизайн системной архитектуры с Clean Architecture, SOLID-принципами и ADR-шаблонами
  • Фреймворки обзора архитектуры и шаблоны решений. Чистые промпт-инструкции без исполняемого кода.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
96
iOS Simulator есть алерты
conorluddy/ios-simulator-skill
Разработка iOS-приложений и тестирование в симуляторе
  • 21 скрипт на Python/bash для автоматизации iOS-симулятора через accessibility APIs. Требует Xcode CLI tools. Всё выполняется локально.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Внешние зависимости
установок
97
PinMe Deploy высокий риск
glitternetwork/pinme
Задеплой фронтенд в одну команду с поддержкой Claude Code скиллов
  • CLI для деплоя на IPFS. Загружает файлы пользователя в децентрализованное хранилище. Использует крипто-библиотеки для адресации контента. По дизайну отправляет файлы пользователей снаружи.
  • Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
установок
98
Planning with Files есть алерты
OthmanAdi/planning-with-files
Manus-стиль персистентного markdown планирования — воркфлоу позади $2B акквизиции
  • Плагин, создающий markdown файлы планирования в директории проекта. Включает bash/PowerShell hook-скрипты для переопроса плана и проверки завершения. Без сетевых вызовов.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Нет сети, Нет кредов, Нет авто-обновления, Самодостаточно
установок
99
Axiom xOS есть алерты
CharlesWiltgen/Axiom
Проверенные в боях навыки для разработки iOS, iPadOS, watchOS и tvOS
  • Навык iOS-разработки с 175 навыками, 38 агентами и захватом консоли xclog. Работает исключительно с локальными Xcode-проектами без внешних вызовов.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Без сети, Без учётных данных, Без авто-обновления, Самодостаточен
установок
100
Tapestry Sources есть алерты
michalparkola/tapestry-skills
Скачивай контент из статей, PDF и транскриптов YouTube
  • 7 productivity skills для скачивания YouTube транскриптов и извлечения из статей. Фетчит внешний веб-контент и пишет в ~/.claude/skills/.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, External deps
установок
101
Apple HIG Designer безопасно
axiaoge2/Apple-Hig-Designer
Разработка профессиональных интерфейсов по Apple Human Interface Guidelines
  • Типография, цвета, отступы и паттерны компонентов Apple HIG. Включает статические CSS/JSX ресурсы, но без исполняемых скриптов.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
102
IoT HackBot высокий риск
BrownFineSecurity/iothackbot
IoT-пентестинг навыки и кастомный инструментарий для гибридного тестирования безопасности оборудования
  • Наступательный IoT-пентест-набор с сетевыми сканерами, словарями дефолтных учётных данных и UART-автоматизацией. Высокий риск по замыслу — это инструмент для тестирования безопасности.
  • Метки безопасности: Произвольное выполнение кода, Данные не отправляются, Внешние вызовы, Читает учётные данные, Без авто-обновления, Внешние зависимости
установок
103
Go Skills высокий риск
smallnest/goskills
Go-навыки с поддержкой OpenAI и других LLM как сабагентов
  • Go-рунер навыков с веб-интерфейсом, исполняющий произвольный Python/shell-код через встроенные инструменты. Интегрируется с API OpenAI/DeepSeek. Загружает навыки в ~/.goskills/.
  • Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
установок
104
Home Assistant есть алерты
komal-SkyNET/claude-skill-homeassistant
Управляй всеми Home Assistant workflow из Claude Code
  • Управление конфигом Home Assistant через SSH/scp и hass-cli для локальных HA инстансов. Читает переменные окружения HASS_SERVER и HASS_TOKEN.
  • Метки безопасности: Runs scripts, No data sent, Local only, Reads creds, No auto-update, Self-contained
установок
105
Gemini CLI Skill высокий риск
forayconsulting/gemini_cli_skill
Используй Gemini 3 Pro из Claude Code через Gemini CLI
  • Научи Claude вызывать Gemini CLI для ревью кода, генерации и веб-поиска. Отправляет промпты и код в API Google Gemini.
  • Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, Self-contained
установок
106
Test-Driven Development есть алерты
obra/superpowers
Цикл RED-GREEN-REFACTOR с справочником антипаттернов тестирования
  • Методологический гайд для red-green-refactor цикла. Инструктирует Claude запускать тесты проекта. Самодостаточный markdown с одним файлом-компаньоном. Без сетевых вызовов и креденшалов.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
107
Scientific Skills Collection есть алерты
K-Dense-AI/claude-scientific-skills
138 научных скиллов по биоинформатике, хеминформатике, ML и другим областям
  • 170+ SKILL.md файлов для научных дисциплин со ссылками на 250+ баз данных. Скиллы учат Claude запрашивать внешние научные API. Без встроенных исполняемых файлов.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет кредов, Нет авто-обновления, Самодостаточно
установок
108
CSV Data Summarizer есть алерты
coffeefuelbump/csv-data-summarizer-claude-skill
Анализ CSV файлов со сводной статистикой, выявлением пропущенных данных и визуализациями
  • Python-скрипт анализа с использованием pandas/matplotlib/seaborn для автоматического анализа CSV файлов. Вся обработка локальная без сетевых запросов.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
установок
109
Continuous Claude высокий риск
parcadei/Continuous-Claude-v3
Управление контекстом через хуки, леджеры и изолированные контекстные окна
  • Orchestration-фреймворк с Docker, PostgreSQL, 32 агентами, 109 скиллами и 30 хуками. Модифицирует Claude-конфиг в home-директории. Большая поверхность сложности.
  • Метки безопасности: Arbitrary code, No data sent, External calls, Reads creds, No auto-update, External deps
установок
110
Multi-Agent Observability высокий риск
disler/claude-code-hooks-multi-agent-observability
Мониторинг в реальном времени агентов Claude Code через отслеживание событий хуков
  • Дашборд мониторинга в реальном времени с 12 Python-хуками, отправляющими события жизненного цикла на локальный Bun-сервер. Данные остаются локально (SQLite + WebSocket). Читает несколько API-ключей.
  • Метки безопасности: Произвольный код, Телеметрия, Только локально, Читает креды, Нет автообновления, Внешние зависимости
установок
111
AI Maestro есть алерты
23blocks-OS/ai-maestro
Оркестратор AI-агентов с системой навыков и поддержкой нескольких машин
  • Дашборд мультиагентной оркестрации с peer mesh сетью и интеграциями шлюзов (Slack, Discord, Email). Установка через curl-pipe-sh.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Без учётных данных, Авто-обновление, Внешние зависимости
установок
112
Dev Browser высокий риск
SawyerHood/dev-browser
Дай Claude доступ к веб-браузеру для задач разработки
  • Браузер-автоматизация с выполнением скриптов в песочнице QuickJS WASM (без доступа к хосту). Файловые операции ограничены ~/.dev-browser/tmp/. Хорошая архитектура изоляции.
  • Метки безопасности: Arbitrary code, No data sent, External calls, No creds, No auto-update, External deps
установок
113
Playwright Skill высокий риск
lackeyjb/playwright-skill
Автоматизация браузера по команде модели — Claude пишет и выполняет Playwright скрипты
  • Позволяет Claude писать и выполнять произвольные Playwright скрипты для автоматизации браузера. Скриншоты сохраняются в /tmp/. MIT лицензия.
  • Метки безопасности: Arbitrary code, No data sent, External calls, No creds, No auto-update, External deps
установок
114
Chrome Control есть алерты
obra/superpowers-chrome
Прямое управление браузером Chrome через DevTools Protocol — без зависимостей
  • Chrome DevTools Protocol с 17 CLI-команд и нулевыми зависимостями. Запускает Chrome с удаленной отладкой на динамических портах.
  • Метки безопасности: Runs scripts, No data sent, External calls, No creds, No auto-update, Self-contained
установок
115
Official Plugins есть алерты
anthropics/claude-plugins-official
Каталог высококачественных Claude Code плагинов от Anthropic
  • Поддерживаемый Anthropic каталог плагинов с внутренними и проверенными внешними плагинами. Безопасность отдельных плагинов варьируется. Плагины могут включать MCP серверы и агентов.
  • Метки безопасности: Runs scripts, No data sent, External calls, Reads creds, No auto-update, External deps
установок
116
Claude Mem высокий риск
thedotmack/claude-mem
Автоматически сохраняет сессии, сжимает с помощью AI и впрыскивает контекст в будущие сессии
  • Постоянная память с локальным SQLite + векторным хранилищем Chroma. curl-pipe-bash установщик с cmem.ai — это наибольший риск. OpenClaw режим может стримить данные сессии в Telegram/Discord/Slack через вебхуки.
  • Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
установок
117
Claude HUD есть алерты
jarrodwatts/claude-hud
Настраиваемая строка статуса с контекстом, токенами и инфо сессии
  • Плагин строки состояния парсит stdin JSON и transcript JSONL для отображения использования контекста и активности инструментов. Пишет конфиг в ~/.claude/plugins. Без сетевых запросов.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, External deps
установок
118
Safety Net есть алерты
kenryu42/claude-code-safety-net
Перехватывай опасные git и filesystem команды до выполнения
  • Защитный хук блокирует опасные git/filesystem команды перед запуском. AST-парсинг команд. Одна зависимость на runtime. Очень низкий риск — это защитный инструмент.
  • Метки безопасности: Runs scripts, No data sent, No network, Reads creds, No auto-update, External deps
установок
119
ClaudeKit Skills безопасно
mrgoonie/claudekit-skills
40+ специализированных навыков по AI/ML, веб-разработке, DevOps, базам данных и обработке документов
  • 40+ определений навыков в markdown по AI/ML, веб-разработке и DevOps. Без исполняемого кода — только инструкции в виде текста. Низкий риск.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
120
Blueprint Toolkit безопасно
croffasia/cc-blueprint-toolkit
Умная разработка на основе чертежей для структурированного скаффолдинга проектов
  • Плагин на основе чертежей (blueprints) с командами brainstorm, generate-prp и execute. Чисто на промптах, выписывает markdown-планы.
  • Метки безопасности: Нет выполнения кода, Данные не отправляются, Нет сети, Нет доступа к кредам, Нет автообновления, Самодостаточно
установок
121
Equity Research есть алерты
quant-sentiment-ai/claude-equity-research
Institutional-grade equity research с рекомендациями buy/sell и анализом
  • Prompt-based equity research с Claude web search для live-данных. Без скриптов, использует встроенные инструменты.
  • Метки безопасности: No code exec, No data sent, External calls, No creds, No auto-update, Self-contained
установок
122
CC Proxy высокий риск
starbaser/ccproxy
Собирай моды для Claude Code — кастомные модели, хуки запросов, умная маршрутизация
  • LiteLLM-прокси, маршрутизирующий запросы Claude Code в OpenAI, Gemini, Perplexity и т.д. Читает OAuth-токены из ~/.claude/.credentials.json.
  • Метки безопасности: Runs scripts, Sends data, External calls, Reads creds, No auto-update, External deps
установок
123
Code Interpreter Skills безопасно
simonw/claude-skills
Содержимое /mnt/skills в интерпретаторе кода Claude
  • Почти пустой репо (2 файла). Перенаправляет на официальный репо навыков Anthropic. Нет исполняемого кода, нет риска.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
124
Obsidian Skills безопасно
kepano/obsidian-skills
Claude Skills для Obsidian — заметки и управление знаниями
  • Чистые SKILL.md инструкции для Obsidian markdown, Bases, JSON Canvas, CLI и Defuddle. Без исполняемого кода и сетевых вызовов.
  • Метки безопасности: No code exec, No data sent, No network, No creds, No auto-update, Self-contained
установок
125
Skill Seekers высокий риск
yusufkaraaslan/Skill_Seekers
Автоматически преобразует любой сайт документации в Claude-скилл
  • Python-приложение с интеграцией MCP для обнаружения, установки и управления скиллами. Подключается к внешним API и реестрам скиллов. Записывает данные в ~/.claude и Docker-контейнеры.
  • Метки безопасности: Запускает скрипты, Отправляет данные, Внешние вызовы, Читает учётные данные, Автообновления, Внешние зависимости
установок
126
Hooks Mastery высокий риск
disler/claude-code-hooks-mastery
Овладей Claude Code хуками с комплексными примерами и паттернами
  • 13 Python-хуков, охватывающих все события жизненного цикла Claude. Блокирует доступ к .env и rm -rf (положительный результат). Но хуки вызывают внешние API LLM/TTS с API-ключами.
  • Метки безопасности: Произвольный код, Данные не отправляются, Внешние вызовы, Читает креды, Нет автообновления, Внешние зависимости
установок
127
SkillForge есть алерты
tripleyak/SkillForge
Универсальный мета-навык для генерирования первоклассных Claude Code навыков
  • Методологический мета-навык для создания AI навыков через 4-фазную архитектуру. Включает Python скрипты валидации, всё выполняется локально.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
128
Skill Factory есть алерты
alirezarezvani/claude-code-skill-factory
Тулкит для создания production-ready навыков, агентов и слэш-команд в масштабе
  • Мета-фабрика навыков с 10 слэш-командами и 5 агентами для генерации Claude-навыков. Записывает результаты в ~/.claude/skills/.
  • Метки безопасности: Runs scripts, No data sent, No network, No creds, No auto-update, Self-contained
установок
129
Open Skills высокий риск
instavm/open-skills
Запускай Claude Skills локально на любой LLM — переносимое выполнение навыков
  • MCP-сервер запускает Claude skills в изолированных контейнерах Apple с ядром Jupyter. Выполняет произвольный код, но изолирован на уровне VM-контейнера.
  • Метки безопасности: Arbitrary code, No data sent, External calls, No creds, No auto-update, External deps
установок
130
Skills MCP Server есть алерты
K-Dense-AI/claude-skills-mcp
MCP-сервер для поиска и получения Claude скиллов через векторный поиск
  • MCP-сервер, предоставляющий семантический поиск скиллов через PyTorch/sentence-transformers векторные эмбеддинги. Загружает скиллы с GitHub и кэширует локально.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет кредов, Нет авто-обновления, Внешние зависимости
установок
131
Agent Skill Creator есть алерты
FrancyJGLisboa/agent-skill-creator
Мета-навык, который учит Claude создавать полноценных агентов самостоятельно
  • Кросс-платформный генератор скиллов для 14+ AI-инструментов с bootstrap.sh и curl-pipe-sh инсталлятором. Пишет в ~/.claude/skills/ и ~/.agents/skills/.
  • Метки безопасности: Запускает скрипты, Данные не отправляются, Внешние вызовы, Нет кредов, Авто-обновления, Внешние зависимости
установок
Ставьте с умомНекоторые скилы запускают код на вашей машине, читают файлы и API-ключи. Не устанавливайте ничего вслепую — проверяйте источник.