
Agent Skill یک بسته دستور و منبع قابلاستفاده مجدد است که به ایجنت میگوید برای یک کار مشخص چه روندی را دنبال کند. Skill خوب دانش دامنه را قابل حمل میکند، اما نباید Secret یا مجوز نامحدود همراه خود داشته باشد.
یک Skill خوب چه دارد؟
- هدف و محدوده روشن
- شرایط فعالشدن و پیشنیازها
- گامهای قابل بررسی
- مرز دسترسی و عملیات ممنوع
- نمونه خروجی و معیار پایان
ساختار SKILL.md
# Skill name
Purpose, prerequisites, steps, verification and security limits.دستور را کوتاه نگه دارید و جزئیات طولانی را به Reference جدا منتقل کنید. مسیرها، فرمانها و معیار پایان باید صریح باشند.
مهارت را روی محیط پایدار اجرا کنید.
API، Worker، Secret، حافظه و لاگ را برای production آماده کنید.
تست مهارت
ورودی عادی، مرزی و مخرب بسازید. بررسی کنید Agent فقط ابزار لازم را صدا میزند، هنگام کمبود اطلاعات متوقف میشود و نتیجه قابل بازتولید میدهد. نسخه Skill را کنار تغییر رفتار ثبت کنید.
مدل و زیرساخت
مهارت جای مدل را نمیگیرد. برای اجرای آن یک مدل و گاهی Worker، دیتابیس یا MCP Server لازم است. هاست AI Agent Runtime را اجرا میکند و API پاستا کلید مدل و بودجه را جدا نگه میدارد.
نمونه وردپرس
معرفی رسمی WordPress Agent Skill نمونهای از بستهکردن دانش دامنه برای Agent است. منبع و نسخه مهارت را Pin و تغییرات آن را مانند dependency کد بازبینی کنید.
ساختار پیشنهادی یک Skill واقعی
wordpress-editor/
├── SKILL.md
├── references/
│ ├── publishing-policy.md
│ └── seo-checklist.md
├── scripts/
│ └── validate-post.js
└── examples/
└── accepted-output.json
SKILL.md باید برای شروع کافی باشد، نه اینکه همه دانش پروژه را در یک فایل جا دهد. دستورهای اصلی، مرز اختیار و معیار پایان در فایل اصلی میآیند. Reference فقط هنگام نیاز خوانده میشود و Script کار قطعی مانند اعتبارسنجی Schema را انجام میدهد. این الگو Context مدل را کوچک نگه میدارد.
نمونه قرارداد برای Skill انتشار وردپرس
# WordPress editorial skill
هدف: ساخت یا ویرایش Draft؛ انتشار مستقیم مجاز نیست.
پیشنیاز: شناسه نوشته، Brief و لینک منبع.
مراحل: بررسی منبع، ساخت Draft، اجرای SEO checklist، ارائه Preview.
پایان: Draft ذخیره شده و لینک Preview گزارش شده باشد.
ممنوع: تغییر کاربر، افزونه، تنظیمات یا حذف محتوا.
این قرارداد روشنتر از جمله کلی «مقاله را مدیریت کن» است. Agent میداند چه زمانی تمام شده و چه کاری حتی در صورت درخواست Prompt انجام نمیدهد.
تست و نسخهبندی
برای Skill مجموعهای از ورودیهای ثابت بسازید و بعد از هر تغییر آنها را دوباره اجرا کنید. تعداد Tool Call، خروجی نهایی و رعایت محدودیت را مقایسه کنید. نسخه Skill، مدل و Prompt باید کنار نتیجه ثبت شوند؛ وگرنه علت تغییر رفتار معلوم نمیشود. Scriptها را مانند کد production بازبینی کنید، چون Agent ممکن است آنها را با دسترسی واقعی اجرا کند.
اجرای Skill روی زیرساخت پاستا
Skill دستور است و برای اجرا به Runtime نیاز دارد. API و Worker ایجنت را روی هاست AI Agent پاستا قرار دهید، فایل Skill را همراه نسخه برنامه منتشر کنید و Secretها را خارج از آن نگه دارید. برای مدل، کلید مخصوص Skill از پنل AI بسازید تا سقف مصرف و گزارش هزینه جدا باشد.
اگر Skill به WordPress وصل است، سایت روی هاست وردپرس بماند و ارتباط از مسیر MCP یا API محدود انجام شود. Runtime Agent نباید Credential مدیر WordPress را در فایل Skill ذخیره کند.
امنیت زنجیره تأمین Skill
Skill دانلودشده را دستور قابل اعتماد فرض نکنید. منبع و Commit را Pin کنید، فایلها و Scriptها را بخوانید و تغییر نسخه را Diff بگیرید. دسترسی شبکه و فایل را فقط به نیاز همان Skill محدود کنید. یک Reference میتواند بهاندازه یک Dependency کد روی رفتار Agent اثر بگذارد.
چه زمانی Skill نسازیم؟
اگر کار یک فرمان قطعی و کوتاه است، Script معمولی بهتر است. Skill زمانی ارزش دارد که تصمیمگیری، منبع دامنه، چند مرحله و معیار بازبینی دارد. تبدیل هر دستور کوچک به Skill فقط نگهداری و Context را بیشتر میکند.