1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | Google Skill Finder(正式名称:finding-google-skills-google-skills) | GitHub API |
| 项目自述名称 | Google Skill Finder | README.md |
| 作者/维护者 | Google(google/skills 官方仓库) | GitHub API |
| 来源链接 | https://github.com/google/skills/tree/main/skills/developers/finding-google-skills | — |
| 许可证 | Apache-2.0(仓库级) | GitHub API |
| GitHub Stars | 19,235(整个 google/skills 合集仓库,非本技能个体热度) | GitHub API |
| Forks | 1,549(同上,合集级数据) | GitHub API |
| 最新版本 | 未标注版本号(SKILL.md 无 metadata.version 字段) | SKILL.md |
| 安装方式 | npx skills add google/skills 后勾选本技能,或手动复制 skills/developers/finding-google-skills 目录 |
README.md |
2. 功能介绍与亮点
google/skills 仓库已收录上百个针对 Google Cloud、Google Ads、Android、Firebase 等产品的独立技能,直接把它们全部预置进 agent 会话会占用大量上下文。Google Skill Finder 要解决的正是这个问题:它自己不承载具体的产品知识,而是教 agent 在需要时才去按需查找和加载正确的技能。
核心工作流程:
- 按需拉取目录:从
raw.githubusercontent.com/google/skills/main/index.json拉取一份约 75KB 的技能索引,而不是把上百个技能全部塞进上下文。 - 校验取回结果:明确区分“工具调用没报错”与“真的拿到了可用数据”——404、TLS 证书错误、空响应等都判定为失败,且禁止为绕过证书校验而关闭 TLS 验证(拉回的内容会被当作后续指令来源,未经校验的目录比没有目录更危险)。
- 按描述匹配路由:把候选技能的
description当路由条件读,最多筛出 3 个最相关候选,只加载真正命中的技能。 - 诚实报告空结果:目录确实没覆盖该请求时如实告知用户,不凭记忆编造技能名或入口 URL。
亮点:
- 官方一手出品:由 Google 直接维护,与它索引的上百个技能同仓库同步更新,索引口径不存在滞后风险。
- 对失败路径的处理相当完整:网络请求失败时给出三级兜底(重试→拉取仓库文件树→如实告知用户),而不是静默降级为“凭记忆回答”。
- 显式的 prompt-injection 防护意识:明确提示“你即将执行的是从网上拉回来的内容里的指令”,并把“未经证书验证的目录”定性为比没有目录更危险,这在同类技能中并不常见。
- 零外部依赖:仅需一次对公开 JSON 文件的 HTTP 请求,无需注册账号、无需 API Key、无需安装额外软件包。
3. 适用场景
所属分类:元技能与 Agent 增强
适用于已经在 agent 中配置了 google/skills 合集(或计划配置)的开发者:当一次任务涉及 Google Cloud(GKE、Cloud Run、IAM、BigQuery、Vertex AI 等)、Google Ads、Google Analytics、Google Workspace、Chrome 扩展、Android、Firebase、YouTube、Google Maps、Gemini API 或 Flutter 时,本技能负责在数百个候选中“先定位、再加载”,避免要么把全部技能塞进上下文、要么让 agent 单纯凭记忆或临时搜索来处理 Google 相关请求。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 纯 Markdown 指令 + Bash 工具执行 curl,无 Claude 专属 API 依赖,SKILL.md 前置元数据(仅 name/description)符合 Agent Skills 通用规范 |
| Codex | 需适配 | 核心工作流强依赖联网拉取 index.json;Codex CLI 默认沙箱不开放网络访问,需用户显式为该会话开启网络权限后才能正常工作 |
| OpenClaw | 原生支持 | 技能正文本身即给出了 curl / wget / Node.js 三种拉取方式的通用兜底,不依赖特定 agent 的专有工具 |
| Hermes Agent | 未验证 | 未找到该平台默认网络权限与 Shell 工具集的公开说明,无法确认联网拉取步骤是否可直接执行 |
5. 推荐理由
Google 官方技能合集规模已超百个且仍在持续增长,把它们全部常驻加载会显著挤占上下文预算;而单纯让 agent 临时搜索网页,又拿不到 Google 官方对“这个产品该用哪个技能、该技能覆盖什么、不覆盖什么”的权威判断。Google Skill Finder 用一次轻量的目录拉取解决了这个矛盾——它把“该用哪个 Google 技能”这件事从“预加载或臆测”变成“按需精确检索”,且技能本身把失败处理和防注入写得比大多数同类技能更完整,是搭配 google/skills 合集使用时值得优先安装的一个基础设施型技能。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 发布方 Google 是该技能所属 google/skills 官方合集的所有者,属官方第一方出品;合集仓库 19,235 stars 属整个合集,不代表本技能自身热度,且未查到本技能自身的独立第三方讨论或 PR/issue 证据 |
| 可用性 | 9 | 一次对公开 JSON 文件的 HTTP 请求即可运行,无需账号、API Key 或额外安装;对多种运行环境(有无 curl/jq/PowerShell)都给出了具体兜底步骤;最近一次提交为 2026-08-28,维护活跃 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 仅执行只读的 curl/wget/node 请求,目标 URL 固定为仓库自身的 raw.githubusercontent.com 地址,不接受用户可控的任意 URL |
| ② 运行时联网外发数据 | 无外发;仅从固定地址读取公开索引文件,不上传任何用户数据 |
| ③ API Key/凭据 | 不需要 |
| ④ 可疑指令 | 未发现;技能正文反而显式警示“拉回内容即待执行指令来源”的风险,并禁止为绕过证书校验而关闭 TLS 验证 |
| ⑤ 作者/组织信誉 | Google 官方仓库,信誉良好 |
| ⑥ License | Apache-2.0,明确 |
| ⑦ 最近维护时间 | 2026-08-28(运行前 6 天内),维护活跃 |
综合评分 = (7 + 9 + 9) / 3 ≈ 8.33
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| find-skills-vercel-labs-skills | 帮 agent 在本地已安装的技能库中查找相关技能 | 面向的是本地已装技能的检索,不涉及远程目录的实时拉取与校验;本技能专门解决“上百个 Google 技能不预加载、按需从远程目录路由”这一更具体的问题 |
| skill-creator-anthropics-skills | 辅助创建与迭代新技能 | 定位是技能的“生产端”工具(怎么写好一个技能),本技能是技能的“消费端”路由工具(怎么找到并用好已有技能),二者互补而非重叠 |
| Skill_Seekers | 通用技能发现/推荐工具 | 覆盖范围更宽泛、不绑定特定厂商生态;本技能则专门针对 google/skills 这一个仓库做了深度适配(固定目录地址、失败重试路径、Google 产品术语覆盖范围),检索精度与失败处理更贴合这一具体场景 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;google/skills 仓库本身作为 Google 在 2026 年 Cloud Next 大会上发布的官方技能合集,已有 Google Cloud 官方博客与多家技术媒体的报道,但报道内容集中于合集整体的发布信息,未见针对 Google Skill Finder 这一子技能的独立评价。
9. 安装使用方式
- 官方安装器(推荐):在项目目录下执行
npx skills add google/skills,安装过程中从列表勾选 “Google Skill Finder”(对应skills/developers/finding-google-skills)。 - 手动安装:直接下载
https://github.com/google/skills/tree/main/skills/developers/finding-google-skills目录,将其中的SKILL.md放入所用 agent 的技能目录(如 Claude Code 的.claude/skills/)。 - 使用触发:安装后无需额外配置;当一次请求涉及任何 Google 产品或 API 时,agent 会自动按 SKILL.md 中 description 的匹配规则触发本技能,先拉取目录再路由到具体技能。
- 注意事项:需要运行环境具备基本的出网能力(curl/wget/Node.js/PowerShell 任一即可);Codex 等默认沙箱隔离网络的环境需先手动开启网络权限。
10. 注意事项
- 强依赖网络:核心功能建立在“能拉到远程 JSON 文件”之上,网络受限或被沙箱隔离的运行环境(如 Codex 默认配置)需要额外授权联网。
- 只是路由层,不替代具体技能:本技能本身不包含任何 Google 产品的操作细节,价值完全依赖 google/skills 合集里其他技能的质量与覆盖面。
- 索引会话内复用、不得跨会话保留:技能正文明确要求目录只在当前会话内复用,不得作为长期缓存保留到后续任务中,以避免索引内容过期导致路由错误。