ملف SKILL.md هو ملف Markdown يحتوي على ترويسة YAML مختصرة، يُعلّم وكيل الذكاء الاصطناعي كيفية أداء مهمة محددة. يُخزّن هذا الملف في مجلد، وقد يحتوي أيضًا على نصوص برمجية ووثائق مرجعية وقوالب، ولا يقوم الوكيل بتحميله إلا عند الحاجة إليه. تتبع ملفات SKILL.md مواصفات مهارات الوكلاء المفتوحة، ما يعني أن المهارة الواحدة تعمل على العديد من وكلاء البرمجة. بالنسبة لفرق تطوير المنتجات، يُعدّ ملف SKILL.md بمثابة البوابة الرئيسية الجديدة: فهو الوسيلة التي يتعلم بها الوكيل استخدام منتجك بشكل صحيح. أما بالنسبة لفرق الأمن، فهو ملف نصي عادي يُغيّر وظائف الوكيل، ويستحق نفس المراجعة التي تُجرى على الكود البرمجي.
ما هو ملف SKILL.md؟ #
تتمتع وكلاء الذكاء الاصطناعي بقدرات جيدة، لكنها عامة. فهي تعرف كيفية كتابة التعليمات البرمجية واستدعاء الأدوات، لكنها لا تعرف عملية النشر الخاصة بك، أو اصطلاحات واجهة برمجة التطبيقات (API)، أو العلامات الثلاث التي يحتاجها سطر الأوامر (CLI) للتشغيل الآمن في بيئة التكامل المستمر (CI). وحتى وقت قريب، كان الحل هو لصق كل ذلك في موجه النظام الذي يتم تحميله في كل جلسة، مما يتعارض مع العمل الفعلي للحصول على السياق.
يُعالج ملف SKILL.md هذه المشكلة بطريقة مختلفة. فهو يُجمّع إحدى الوظائف (نشر هذه الخدمة، فرز هذه النتائج، إنشاء هذا التقرير) في مجلد يمكن للوكيل اكتشافه وقراءته عند الحاجة وتجاهله في غير ذلك. وقد طوّرت شركة Anthropic هذا التنسيق وأصدرته كملف مفتوح المصدر. standardأطلقت حملة مواصفات مهارات الوكيلومنذ ذلك الحين تم اعتمادها من قبل عدد متزايد من الوكلاء، بما في ذلك OpenAI Codex و GitHub Copilot و Cursor.
لذا، فإن الفريق الذي يسأل عن ماهية ملف SKILL.md يطرح في الواقع سؤالين: كيف نُعلّم العملاء استخدام أدواتنا بشكل جيد، وكيف نمنعهم من تلقّي معلومات خاطئة؟ ما هو أمن الذكاء الاصطناعي الوكيل؟
معنى ملف SKILL.md: ما يحتويه الملف فعليًا #
معنى ملف SKILL.md أبسط مما يُشاع عنه. المهارة عبارة عن مجلد يحتوي على ملف واحد مطلوب:

يحتوي ملف SKILL.md نفسه على جزأين: #
- نص مكتوب بلغة Markdown. التعليمات: الخطوات والقواعد والأمثلة والإرشادات إلى الملفات الداعمة التي يجب على البرنامج فتحها عند الحاجة إليها.
- بيانات YAML الأولية. كحد أدنى
nameوdescription. يُعد الوصف أهم سطر في الملف، لأنه ما يقرأه الوكيل ليقرر ما إذا كانت المهارة تنطبق أم لا.
ما لا يحتوي عليه: بيانات الاعتماد، أو منطق الأعمال الذي ينتمي إلى التعليمات البرمجية، أو التعليمات التي لا معنى لها إلا في محادثة واحدة.
لماذا أصبحت ملفات SKILL.md standard #
لأن السياق محدود. كل رمز يُنفق على تعليمات لا يحتاجها الوكيل هو رمز لم يُنفق على المهمة. تُحمّل المهارات على شكل طبقات، لذا يمكن للوكيل أن يحمل العشرات منها ولا يدفع شيئًا تقريبًا حتى تصبح إحداها ذات صلة.
أكملت قابلية النقل الباقي. فالمهارة المكتوبة مرة واحدة تعمل على أي وكيل يطبق المواصفات. بالنسبة لشركة منتجات، يُغير ذلك اقتصاديات دعم الوكلاء: فبدلاً من تكامل واحد لكل مساعد، يتم نشر مهارة واحدة.
وأصبح الوكلاء مستخدمين. يطلب المطورون بشكل متزايد من الوكيل "إعداد الماسح الضوئي" أو "إصلاح pipelineبدلاً من قراءة الوثائق نفسها. إذا تعرّف البرنامج على منتجك من منشور قديم في منتدى، فسيستخدمه بشكل سيئ. يتيح لك ملف SKILL.md تحديد ما يتعلمه البرنامج.
مبدأ التصميم هو الكشف التدريجي: البيانات الوصفية عند بدء التشغيل، والتعليمات عند التفعيل، والموارد عند التنفيذ. ولهذا السبب تحديدًا، يُعدّ الوصف بالغ الأهمية. فالوصف المبهم يعني أن المهارة لن تُفعّل أبدًا، أو ستُفعّل في غير وقتها.
كيفية تصميم منتجك لوكلاء الذكاء الاصطناعي
#
تعامل مع مهارات الوكيل كسطح منتج، بنفس العناية التي توليها لمرجع واجهة برمجة التطبيقات (API).
- مهارة واحدة لكل وظيفة، وليس مهارة واحدة لكل منتج. "تكوين المسح في التكامل المستمر" و"فرز النتائج" مهارتان منفصلتان. محاولة مهارة واحدة لتغطية كل شيء تؤدي إلى نتائج غير متوقعة وتزيد من حجم السياق الذي يتم تحميله.
- اكتب الوصف كعامل تشغيل. اذكر ما تفعله المهارة ومتى يجب استخدامها، بالكلمات التي يكتبها المستخدمون فعليًا.
- اجعل النص مختصراً وضرورياً. خطوات، guardrails والافتراضيات. انقل العمق إلى
references/لذا يتم تحميله فقط عند الحاجة. - ضع العمل الحتمي في البرامج النصية. إذا كان يجب أن تتم خطوة ما بنفس الطريقة في كل مرة (التحقق من صحة التكوين، تنسيق الإخراج)، فقم بإرسال نص برمجي بدلاً من نص نثري يتعين على النموذج تفسيره.
- قم بتشفير المسار الآمن. حدد ما يجب على الوكيل تجنبه تمامًا: تخطي التحقق، تعطيل عمليات التحقق، استخدام بيانات اعتماد الإنتاج. يلتزم الوكلاء بالقواعد الصريحة بشكل أفضل بكثير من القواعد الضمنية.
- قم بإصدار نسخة منه واختبرها كما لو كانت شفرة برمجية. احتفظ بالمهارات في مستودع، وراجع التغييرات في pull requests واختبارها في مهام حقيقية قبل إصدارها.
قم بربط المهارة بخادم MCP إذا كان منتجك يعرض إجراءات. يمنح MCP الوكيل إمكانية الوصول إلى أدواتك؛ وتُعلّمه المهارة كيفية استخدامها بكفاءة. ما هو بروتوكول سياق النموذج (MCP)؟
ما الذي لا يمثله ملف SKILL.md؟ المصطلحات المجاورة
#
يحدث هذا الخلط، مما يُعقّد مناقشات التصميم والمراجعة على حد سواء.
- AGENTS.md و CLAUDE.md هي ملفات تعمل باستمرار: يتم تحميل الاتفاقيات على مستوى المستودع في كل جلسة. يتم تحميل المهارات عند الطلب.
- خادم MCP يكشف عن الأدوات والبيانات. يحتوي ملف SKILL.md على المعرفة والإجراءات. يكمل كل منهما الآخر.
- تنبيه النظام هي تعليمات ثابتة لتطبيق واحد. أما المهارة فهي قابلة للنقل وإعادة الاستخدام عبر مختلف الأجهزة.
- ملف القواعد (مثل ملف قواعد المؤشر) يوجه سلوك المساعد داخل أداة واحدة. نفس مستوى المخاطر، ولكن قابلية نقل أضيق.
- llms.txt تساعد النماذج على قراءة وثائقك. وتُخبر المهارة الوكيل بما يجب فعله بها.
إنها طبقات، وليست متنافسة. ما يجمعها هو أن كل منها عبارة عن نص عادي يغير ما يفعله وكيل الذكاء الاصطناعي، وعادة ما تتم مراجعة كل منها كوثيقة.
Standards التي تشكل معنى المخاطرة في ملف SKILL.md #
احكم على المصدر من خلال تاريخ نشره، وليس من خلال مدى حداثة محتواه.
المخاطر موثقة وليست افتراضية. يوثق مشروع MITRE ATLAS هجومًا تُؤدي فيه تعليمات مخفية في ملف قواعد إلى قيام مساعد بإنشاء رمز برمجي مُخترق دون أي أثر مرئي. يعمل ملف SKILL.md الخبيث بنفس الطريقة، ويمكن لمهارة تجمع البرامج النصية تنفيذ التعليمات البرمجية بالإضافة إلى إصدار التعليمات. يتطلب تثبيت مهارة مجتمعية نفس القدر من الثقة.cision مثل تثبيت حزمة. → ما هو الحقن الفوري؟
من التعريف إلى البرنامج #
إن معرفة ماهية ملف SKILL.md لا تخبرك بعدد الملفات الموجودة بالفعل في مستودعاتك، أو من أضافها، أو ما هي التعليمات التي توجه الوكلاء للقيام بها.
تُسد هذه الفجوة وفق ترتيب مُتوقع. اكتشف كل مهارة، وملف قواعد، وإعدادات MCP في جميع أنحاء التعليمات البرمجية، بما في ذلك تلك التي لم يُصرّح عنها أحد. حلّلها كعناصر أمنية وليست مجرد وثائق. ثم حافظ على تحديث السجل باستمرار، حتى يتمكن المدقق أو مسؤول الاستجابة للحوادث من معرفة أصول الوكيل الموجودة وكيفية اتصالها.
شركة زيجيني للأمن الذكي تُنشئ هذه البرامج سجلات من التعليمات البرمجية الخاصة بك. وتتكامل المهارات مع النماذج، ومجموعات البيانات، ونقاط نهاية الاستدلال، والوكلاء، وخوادم MCP، والمطالبات. guardrails وأدوات برمجة الذكاء الاصطناعي في جرد مستمر للذكاء الاصطناعي، لكل منها درجة مخاطرة، ومزود، ونوع، وموقع دقيق في الكود. يحلل Xygeni ملفات المهارات، وملفات القواعد، وتكوينات MCP كعناصر أمنية، ويشير إلى العناصر الضارة. يوضح الرسم البياني للذكاء الاصطناعي أي وكيل يصل إلى أي أداة، ويتم تصدير قائمة مكونات الذكاء الاصطناعي (AI-BOM) قابلة للقراءة آليًا من نفس عملية الاكتشاف. ما هي قائمة مكونات الذكاء الاصطناعي؟ و ما هو الذكاء الاصطناعي الظلي؟
جدولة التجريبي للاطلاع على مهارات الوكيل الموجودة بالفعل في مخزون الذكاء الاصطناعي الخاص بك.
الأسئلة الشائعة #
ملف Markdown يُعلّم وكيل الذكاء الاصطناعي كيفية القيام بمهمة محددة، ويتم تحميله فقط عند ظهور تلك المهمة.
يوجد مجلد لكل مهارة، عادةً داخل مستودع المشروع أو دليل تكوين وكيل المستخدم. ويختلف الموقع الدقيق حسب الوكيل.
نعم، عندما يلتزم كلاهما بمواصفات مهارات الوكيل. يعمل ملف SKILL.md نفسه في أي وكيل متوافق دون تغييرات.
إذا كان المطورون يستخدمون وكلاء الذكاء الاصطناعي لإعداد منتجك أو تشغيله، فالإجابة نعم. إنها الطريقة الأكثر مباشرة لضمان استخدام الوكلاء له بشكل صحيح وآمن.
قد يكون الأمر كذلك. المهارة عبارة عن تعليمات يتبعها البرنامج، وقد تتضمن نصوصًا برمجية قابلة للتنفيذ. راجع المهارات مثل التعليمات البرمجية، وثبّت مهارات المجتمع فقط من مصادر موثوقة، واحتفظ بقائمة بالمهارات الموجودة في مستودعاتك.
