審查 PR 的時候,你是不是也幹過這種事:打開 ChatGPT,把同一套要求再貼一遍——「看安全、看效能、看測試覆蓋、按 Critical/Warning 分級」——然後祈禱它這次別漏掉 SQL 注入。下週又來一個 PR,再貼一遍。
Skills 就是專門治這個的。 你把審查標準寫進一個 SKILL.md,裝好之後,直接說「幫我審這個 PR」,ChatGPT 自己知道該走哪套流程、輸出什麼格式。不用每次重新教。程式審查、寫 README、產生 Changelog、整理事故復盤——凡是你每週都要做、步驟幾乎不變的活,都值得做成 Skill。
這篇文章不講概念堆砌,直接給你 30 個開發者最值得裝的 Skills,按場景分好類,告訴你從哪幾個先裝、怎麼自建、怎麼和 Codex 配合。如果你還沒摸過 Work 本身,可以先看 ChatGPT Work 與一人軟體公司;寫程式工具在對比的話,參考 Claude 4 vs GPT-5 開發測評。
一、怎麼用
裝好之後,日常就三種用法,不用想太複雜:
最常見:直接說人話。 「幫我審這個 PR」「寫這週的開發週報」——ChatGPT 自己判斷該調哪個 Skill。大部分時候夠用。
拿不準的時候:手動指定。 輸入框打 @ 選 Skill(Codex 裡用 $)。多個 Skill 可能撞車、或者你想強制走某套流程時,這麼做最穩。
流程太複雜、懶得寫: 用 Record & Replay,實際操作錄一遍,ChatGPT 自動產生 Skill。適合「步驟多、不好用文字描述」的場景,比如每週從 GitHub + Slack 拉資料做週報那種。
注意一點:團隊版預設可能沒開 Skills(2026 年初還在 beta),得管理員在設定裡放行。個人 Plus/Pro 使用者在桌面版 Work 和 Codex 裡直接用。更多細節看 OpenAI 官方說明。
二、推薦分級:必裝 / 建議 / 進階
下面 30 個 Skills 按開發者日常頻率排序,並標註推薦等級:
- 必裝 — 幾乎每週都會用到,裝了立刻省時間
- 建議 — 特定場景高頻,按你的技術棧選裝
- 進階 — 團隊化、規模化之後價值更大
不必一次裝齊 30 個。建議先裝前 5 個必裝項,用一週後再按痛點補裝。
三、程式與工程(1~10)
這類 Skills 直接作用於寫程式、改程式、審程式的環節。和 Codex 寫程式模式互補:Codex 負責「寫」,這些 Skill 負責「按標準審、按格式出」。
| # | Skill 名稱 | 幹什麼 | 等級 | 來源 |
|---|---|---|---|---|
| 1 | PR Code Review | 按團隊規範審查 Pull Request:安全、效能、可讀性、測試覆蓋,輸出分級評論 | 必裝 | 外掛目錄 / 自建 |
| 2 | Commit Message Writer | 根據 diff 產生 Conventional Commits 格式的提交訊息 | 必裝 | 自建 |
| 3 | Bug Triage Analyzer | 讀 Issue/崩潰日誌,歸類嚴重度、推測根因、建議復現步驟 | 必裝 | 自建 |
| 4 | API Design Review | 評審 REST/GraphQL 介面設計:命名、版本、錯誤碼、分頁、冪等性 | 建議 | 自建 |
| 5 | SQL Query Optimizer | 分析慢查詢,建議索引、改寫 SQL、估算執行計畫影響 | 建議 | 自建 |
| 6 | TypeScript Refactor | 安全重構:提取型別、消除 any、遷移到 strict 模式,附變更說明 | 建議 | 自建 |
| 7 | Regex Builder | 用自然語言描述匹配需求,產生正則並附測試用例和解釋 | 建議 | 外掛目錄 |
| 8 | Code Migration Assistant | 框架/語言版本升級清單:依賴相容性、breaking changes、分步遷移計畫 | 建議 | 自建 |
| 9 | OpenAPI Spec Generator | 從程式或介面描述產生 OpenAPI 3.x 規範,含範例請求/回應 | 進階 | 自建 |
| 10 | Dependency Upgrade Planner | 掃描 package.json / requirements.txt,按風險排序升級建議,標註 breaking changes | 進階 | 自建 |
優先裝 #1~#3。 獨立開發者沒有同事幫你審程式,PR Code Review Skill 相當於一個永遠在線的 senior reviewer;Commit Message Writer 和 Bug Triage 則涵蓋每天最高頻的兩件雜事。
四、DevOps 與基礎設施(11~18)
做 iOS/Mac 開發、跑 CI/CD 的開發者尤其需要這類 Skills。如果你在用 GitHub Actions 自託管 Mac Runner,可以配合 Mac Runner 節點成本分析 一起規劃。
| # | Skill 名稱 | 幹什麼 | 等級 | 來源 |
|---|---|---|---|---|
| 11 | Dockerfile Generator | 根據專案類型產生多階段 Dockerfile,含 .dockerignore 和安全最佳實踐 | 必裝 | 自建 |
| 12 | GitHub Actions Writer | 產生 CI/CD workflow:測試、建置、部署,含快取和 matrix 策略 | 必裝 | 外掛目錄 / 自建 |
| 13 | Deploy Checklist | 發布前檢查清單:環境變數、資料庫遷移、回滾方案、監控告警 | 必裝 | 自建 |
| 14 | CI Pipeline Review | 審查現有流水線:瓶頸、冗餘步驟、安全漏洞(金鑰洩露、權限過大) | 建議 | 自建 |
| 15 | Log Analyzer | 解析應用/系統日誌,定位異常模式、關聯時間線、輸出根因假設 | 建議 | 自建 |
| 16 | Infrastructure Cost Estimator | 根據架構估算雲資源月費:運算、儲存、頻寬、API 呼叫量 | 建議 | 自建 |
| 17 | Incident Postmortem | 按 SRE 範本寫事故復盤:時間線、根因、影響範圍、改進項 | 建議 | 自建 |
| 18 | K8s Manifest Generator | 產生 Deployment/Service/Ingress YAML,含 resource limits 和健康檢查 | 進階 | 自建 |
GitHub Actions Writer + Deploy Checklist 是發布焦慮的解藥。很多獨立開發者最怕的不是寫程式,而是「上線前漏了哪一步」——把檢查清單固化成 Skill,每次發布走同一套流程。
五、文件與知識(19~24)
開發者最討厭寫文件,但文件是產品能不能被用起來的關鍵。這類 Skills 不替你「想清楚」,但能保證格式一致、結構完整、不遺漏關鍵章節。
| # | Skill 名稱 | 幹什麼 | 等級 | 來源 |
|---|---|---|---|---|
| 19 | README Generator | 從程式結構產生 README:安裝、設定、用法、貢獻指南、License | 必裝 | 外掛目錄 / 自建 |
| 20 | Changelog Writer | 從 git log 或 PR 列表產生 Keep a Changelog 格式的更新日誌 | 必裝 | 自建 |
| 21 | Technical Blog Draft | 把技術筆記/會議記錄整理成可發布的部落格草稿,含 SEO 標題和摘要 | 建議 | 自建 |
| 22 | ADR Writer | 寫架構決策記錄(Architecture Decision Record):背景、選項、決策、後果 | 建議 | 自建 |
| 23 | Runbook Writer | 把維運操作步驟寫成 Runbook:前置條件、步驟、驗證、回滾、聯絡人 | 建議 | 自建 |
| 24 | Onboarding Guide | 產生新人上手指南:環境搭建、程式結構、第一個 PR、常用指令 | 進階 | 自建 |
如果你在做 AI 產品、需要對外寫技術部落格獲客,Technical Blog Draft 和 README Generator 組合起來,能把「做完功能 → 寫出來讓人知道」的週期從幾天壓到幾小時。
六、品質、安全與協作(25~30)
最後六個 Skills 涵蓋測試、安全稽核和團隊協作——一人公司時容易忽略,但產品一旦有了付費用戶就變成剛需。更多上線前檢查項可參考 AI 產品前 100 個用戶會踩的坑。
| # | Skill 名稱 | 幹什麼 | 等級 | 來源 |
|---|---|---|---|---|
| 25 | Test Case Generator | 根據函式/介面簽名產生單元測試和邊界用例,含 mock 策略 | 必裝 | 自建 |
| 26 | Security Audit Checklist | OWASP Top 10 逐項檢查:注入、XSS、認證、敏感資料暴露 | 必裝 | 自建 |
| 27 | Dependency Vulnerability Scan | 解讀 npm audit / pip audit 結果,按可利用性排序修復建議 | 建議 | 外掛目錄 / 自建 |
| 28 | Weekly Dev Report | 彙總本週 commit、PR、Issue 進展,產生週報/站會更新 | 建議 | 自建 |
| 29 | Sprint Retro Summary | 從迭代資料提煉回顧:做得好的、需改進的、下迭代行動項 | 進階 | 自建 |
| 30 | Privacy Policy Drafter | 根據產品功能產生隱私政策草稿:資料收集、儲存、第三方共享、用戶權利 | 進階 | 自建 |
Security Audit Checklist 值得單獨強調:AI 幫你寫的程式未必考慮過 SQL 注入或金鑰硬編碼。把這個 Skill 固化成每次發布前的最後一道關卡,比事後補救便宜得多。
七、安裝與啟用
2026 年 7 月,安裝 Skills 有三條路徑:
7.1 從外掛目錄安裝(最快)
- 打開 ChatGPT 桌面版,切換到 Work 模式。
- 進入 Settings → Plugins,瀏覽外掛目錄。
- 搜尋關鍵字如
code review、github、documentation。 - 點擊 Install,外掛捆綁的 Skills 會自動可用。
7.2 讓 ChatGPT 幫你建(最靈活)
- 新建對話,輸入:「Build me a skill that…」
- 描述清楚:任務目標、輸入格式、輸出格式、品質檢查項。
- ChatGPT 產生
SKILL.md草稿,你審閱後點 Install。 - 用真實任務測試,不滿意就繼續 refine。
7.3 手動上傳(最可控)
適合要把 Skill 放進 Git 倉庫、做版本管理的團隊:
my-skill/
├── SKILL.md # 必需:name + description + 工作流指令
├── templates/ # 可選:輸出範本
├── examples/ # 可選:好/壞範例
└── scripts/ # 可選:輔助腳本
SKILL.md 最少需要 YAML front matter:
---
name: pr-code-review
description: Review pull requests for security, performance, and style.
---
# PR Code Review
## Steps
1. Read the diff and identify changed files.
2. Check for security issues (injection, hardcoded secrets).
3. ...
## Output Format
- 🔴 Critical / 🟡 Warning / 🟢 Suggestion
- Each item: file:line, issue, suggested fix
上傳路徑:Settings → Skills → Upload,或透過 Codex CLI 的 /skills 指令管理本機 Skills。
八、自建 Skill
與其等別人做好,不如把你自己已經在用的提示詞升級成 Skill。下面以「PR Code Review」為例,示範最快路徑:
- 選一個你每週都做、每次都要重新解釋的任務。 比如:「審查 PR 時我要看安全、效能、測試覆蓋、commit 粒度」。
- 打開新對話,輸入:
Build me a skill called "PR Code Review". When I paste a diff or PR link, review it for: (1) security vulnerabilities, (2) performance issues, (3) test coverage gaps, (4) code style consistency. Output findings as Critical/Warning/Suggestion with file:line references. Use Traditional Chinese for explanations.
- 審閱產生的 SKILL.md,補上你團隊的特殊規範(比如「所有 API 必須有 rate limiting」)。
- Install 並用一個真實 PR 測試。 結果不對就繼續說「第二步應該也檢查 SQL 注入」。
- 滿意後分享給團隊(工作區設定允許的話),或匯出到 Git 倉庫做版本管理。
九、和 Codex 怎麼搭配
Skills 不是孤立功能,而是整個 AI 開發工作流的一環。2026 年比較成熟的搭配方式:
| 時間段 | 用什麼 | 幹什麼 | 示例 Skills |
|---|---|---|---|
| 早上規劃 | ChatGPT Work | 看郵件、整理任務、寫日報 | Weekly Dev Report |
| 白天寫碼 | Codex / Cursor | 寫功能、改 bug、跑測試 | Test Case Generator、TypeScript Refactor |
| 提交前 | Codex $pr-code-review | 自查程式品質 | PR Code Review、Commit Message Writer |
| 發布前 | ChatGPT Work | 走檢查清單、寫 Changelog | Deploy Checklist、Changelog Writer |
| 出事後 | ChatGPT Work | 分析日誌、寫復盤 | Log Analyzer、Incident Postmortem |
| 週末內容 | ChatGPT Work | 寫技術部落格、更新文件 | Technical Blog Draft、README Generator |
如果你已經在用 個人 AI Agent 三件套,Skills 是第四塊拼圖:它把三件套之間的重複流程標準化,讓你不用在 Work 和 Codex 之間來回複製貼上同一套要求。
Plugin 層面,推薦關注捆綁了 GitHub + Google Drive 的外掛——這樣 Skills 可以直接拉 PR diff、讀設計文件,不用你手動貼上。
快速選型:按角色推薦
不確定從哪開始?按你的角色選一組「Starter Pack」:
| 角色 | Starter Pack(5 個) | 第二週補裝 |
|---|---|---|
| 獨立開發者 | #1 PR Review, #2 Commit Msg, #11 Dockerfile, #19 README, #25 Test Case | #13 Deploy Checklist, #20 Changelog, #26 Security Audit |
| 全端工程師 | #1, #4 API Design, #12 GHA Writer, #15 Log Analyzer, #22 ADR | #5 SQL Optimizer, #14 CI Review, #17 Postmortem |
| iOS/Mac 開發 | #1, #12 GHA Writer, #13 Deploy Checklist, #19 README, #28 Weekly Report | #8 Migration, #23 Runbook, 配合 iOS CI/CD |
| 技術負責人 | #1, #14 CI Review, #17 Postmortem, #24 Onboarding, #29 Sprint Retro | #9 OpenAPI, #18 K8s, #30 Privacy Policy |
十、常見問題
Skills 和 Plugin 有什麼區別?
Skill 是可複用的工作流指令包,告訴 ChatGPT 如何完成特定任務。Plugin 是可安裝的捆綁包,可以包含多個 Skills,還能連接 GitHub、Google Drive 等外部服務(透過 MCP)。裝 Plugin 是為了拿工具;用 Skill 是為了走標準流程。
Skills 需要額外付費嗎?
Skills 功能包含在 ChatGPT Plus/Pro/Team 訂閱中,不單獨收費。部分第三方 Plugin 可能有自己的定價。自建 Skill 完全免費,只消耗正常的 AI 對話額度。
Codex 和 ChatGPT Work 都能用 Skills 嗎?
可以。Skills 遵循開放的 Agent Skills 標準,在 ChatGPT 桌面版(Work 模式)、Codex CLI 和 IDE 擴充功能中均可使用。ChatGPT 裡用 @ 引用 Skill,Codex 裡用 $ 引用。
團隊怎麼共享 Skills?
工作區管理員在 Settings → Permissions 中開啟 Skills 建立和分享權限。成員建立後可發布到工作區,其他人直接安裝。也可以打包為 Plugin 提交到外掛目錄,或匯出 SKILL.md 放進 Git 倉庫。
Skills 會取代 Cursor Rules 或 CLAUDE.md 嗎?
不完全是替代關係。Cursor Rules / CLAUDE.md 是 IDE 層級的持久上下文;Skills 是任務層級的可複用工作流。最佳實踐:IDE 規則管「全域編碼風格」,Skills 管「特定任務的完整流程」。兩者可以並存。
自動匹配不準怎麼辦?
三個辦法:一是用 @ 顯式指定 Skill;二是優化 SKILL.md 的 description,寫清楚觸發場景;三是把 allow_implicit_invocation 設為 false,強制只能手動呼叫,避免誤觸發。
Skills 管流程,雲端 Mac 管執行
ChatGPT Work Skills 幫你標準化審查、文件、發布流程,但 CI/CD 流水線需要一台一直線上的機器。筆電合蓋就停,長任務和夜間建置會斷。
Nuvcloud 雲端 Mac mini 適合跑 GitHub Actions 自託管 Runner、Xcode 自動打包和背景任務——白天 Skills 審程式,晚上 Mac 跑流水線。看看價格,或讀 iOS CI 加速方案。