审查 PR 的时候,你是不是也干过这种事:打开 ChatGPT,把同一套要求再贴一遍——「看安全、看性能、看测试覆盖、按 Critical/Warning 分级」——然后祈祷它这次别漏掉 SQL 注入。下周又来一个 PR,再贴一遍。
Skills 就是专门治这个的。 你把审查标准写进一个 SKILL.md,装好之后,直接说「帮我审这个 PR」,ChatGPT 自己知道该走哪套流程、输出什么格式。不用每次重新教。代码审查、写 README、生成 Changelog、整理事故复盘——凡是你每周都要做、步骤几乎不变的活,都值得做成 Skill。
这篇文章不讲概念堆砌,直接给你 30 个开发者最值得装的 Skills,按场景分好类,告诉你从哪几个先装、怎么自建、怎么和 Codex 配合。如果你还没摸过 Work 本身,可以先看 ChatGPT Work 与一人软件公司;写代码工具在对比的话,参考 Claude 4 vs GPT-5 编程对比。
一、怎么用
装好之后,日常就三种用法,不用想太复杂:
最常见:直接说人话。 「帮我审这个 PR」「写这周的开发周报」——ChatGPT 自己判断该调哪个 Skill。大部分时候够用。
拿不准的时候:手动指定。 输入框打 @ 选 Skill(Codex 里用 $)。多个 Skill 可能撞车、或者你想强制走某套流程时,这么干最稳。
流程太复杂、懒得写: 用 Record & Replay,实际操作录一遍,ChatGPT 自动生成 Skill。适合「步骤多、不好用文字描述」的场景,比如每周从 GitHub + Slack 拉数据做周报那种。
注意一点:团队版默认可能没开 Skills(2026 年初还在 beta),得管理员在设置里放行。个人 Plus/Pro 用户在桌面版 Work 和 Codex 里直接用。更多细节看 OpenAI 官方说明。
二、推荐分级:必装 / 建议 / 进阶
下面 30 个 Skills 按开发者日常频率排序,并标注推荐等级:
- 必装 — 几乎每周都会用到,装了立刻省时间
- 建议 — 特定场景高频,按你的技术栈选装
- 进阶 — 团队化、规模化之后价值更大
不必一次装齐 30 个。建议先装前 5 个必装项,用一周后再按痛点补装。
三、代码与工程(1~10)
这类 Skills 直接作用于写代码、改代码、审代码的环节。和 Codex 写代码模式互补:Codex 负责「写」,这些 Skill 负责「按标准审、按格式出」。
| # | Skill 名称 | 干什么 | 等级 | 来源 |
|---|---|---|---|---|
| 1 | PR Code Review | 按团队规范审查 Pull Request:安全、性能、可读性、测试覆盖,输出分级评论 | 必装 | 插件目录 / 自建 |
| 2 | Commit Message Writer | 根据 diff 生成 Conventional Commits 格式的提交信息 | 必装 | 自建 |
| 3 | Bug Triage Analyzer | 读 Issue/崩溃日志,归类严重度、推测根因、建议复现步骤 | 必装 | 自建 |
| 4 | API Design Review | 评审 REST/GraphQL 接口设计:命名、版本、错误码、分页、幂等性 | 建议 | 自建 |
| 5 | SQL Query Optimizer | 分析慢查询,建议索引、改写 SQL、估算执行计划影响 | 建议 | 自建 |
| 6 | TypeScript Refactor | 安全重构:提取类型、消除 any、迁移到 strict 模式,附变更说明 | 建议 | 自建 |
| 7 | Regex Builder | 用自然语言描述匹配需求,生成正则并附测试用例和解释 | 建议 | 插件目录 |
| 8 | Code Migration Assistant | 框架/语言版本升级清单:依赖兼容性、breaking changes、分步迁移计划 | 建议 | 自建 |
| 9 | OpenAPI Spec Generator | 从代码或接口描述生成 OpenAPI 3.x 规范,含示例请求/响应 | 进阶 | 自建 |
| 10 | Dependency Upgrade Planner | 扫描 package.json / requirements.txt,按风险排序升级建议,标注 breaking changes | 进阶 | 自建 |
优先装 #1~#3。 独立开发者没有同事帮你审代码,PR Code Review Skill 相当于一个永远在线的 senior reviewer;Commit Message Writer 和 Bug Triage 则覆盖每天最高频的两件杂事。
四、DevOps 与基础设施(11~18)
做 iOS/Mac 开发、跑 CI/CD 的开发者尤其需要这类 Skills。如果你在用 GitHub Actions 自托管 Mac Runner,可以配合 Mac Runner 节点成本分析 一起规划。
| # | Skill 名称 | 干什么 | 等级 | 来源 |
|---|---|---|---|---|
| 11 | Dockerfile Generator | 根据项目类型生成多阶段 Dockerfile,含 .dockerignore 和安全最佳实践 | 必装 | 自建 |
| 12 | GitHub Actions Writer | 生成 CI/CD workflow:测试、构建、部署,含缓存和 matrix 策略 | 必装 | 插件目录 / 自建 |
| 13 | Deploy Checklist | 发布前检查清单:环境变量、数据库迁移、回滚方案、监控告警 | 必装 | 自建 |
| 14 | CI Pipeline Review | 审查现有流水线:瓶颈、冗余步骤、安全漏洞(密钥泄露、权限过大) | 建议 | 自建 |
| 15 | Log Analyzer | 解析应用/系统日志,定位异常模式、关联时间线、输出根因假设 | 建议 | 自建 |
| 16 | Infrastructure Cost Estimator | 根据架构估算云资源月费:计算、存储、带宽、API 调用量 | 建议 | 自建 |
| 17 | Incident Postmortem | 按 SRE 模板写事故复盘:时间线、根因、影响范围、改进项 | 建议 | 自建 |
| 18 | K8s Manifest Generator | 生成 Deployment/Service/Ingress YAML,含 resource limits 和健康检查 | 进阶 | 自建 |
GitHub Actions Writer + Deploy Checklist 是发布焦虑的解药。很多独立开发者最怕的不是写代码,而是「上线前漏了哪一步」——把检查清单固化成 Skill,每次发布走同一套流程。
五、文档与知识(19~24)
开发者最讨厌写文档,但文档是产品能不能被用起来的关键。这类 Skills 不替你「想清楚」,但能保证格式一致、结构完整、不遗漏关键章节。
| # | Skill 名称 | 干什么 | 等级 | 来源 |
|---|---|---|---|---|
| 19 | README Generator | 从代码结构生成 README:安装、配置、用法、贡献指南、License | 必装 | 插件目录 / 自建 |
| 20 | Changelog Writer | 从 git log 或 PR 列表生成 Keep a Changelog 格式的更新日志 | 必装 | 自建 |
| 21 | Technical Blog Draft | 把技术笔记/会议记录整理成可发布的博客草稿,含 SEO 标题和摘要 | 建议 | 自建 |
| 22 | ADR Writer | 写架构决策记录(Architecture Decision Record):背景、选项、决策、后果 | 建议 | 自建 |
| 23 | Runbook Writer | 把运维操作步骤写成 Runbook:前置条件、步骤、验证、回滚、联系人 | 建议 | 自建 |
| 24 | Onboarding Guide | 生成新人上手指南:环境搭建、代码结构、第一个 PR、常用命令 | 进阶 | 自建 |
如果你在做 AI 产品、需要对外写技术博客获客,Technical Blog Draft 和 README Generator 组合起来,能把「做完功能 → 写出来让人知道」的周期从几天压到几小时。
六、质量、安全与协作(25~30)
最后六个 Skills 覆盖测试、安全审计和团队协作——一人公司时容易忽略,但产品一旦有了付费用户就变成刚需。更多上线前检查项可参考 AI 产品前 100 个用户会踩的坑。
| # | Skill 名称 | 干什么 | 等级 | 来源 |
|---|---|---|---|---|
| 25 | Test Case Generator | 根据函数/接口签名生成单元测试和边界用例,含 mock 策略 | 必装 | 自建 |
| 26 | Security Audit Checklist | OWASP Top 10 逐项检查:注入、XSS、认证、敏感数据暴露 | 必装 | 自建 |
| 27 | Dependency Vulnerability Scan | 解读 npm audit / pip audit 结果,按可利用性排序修复建议 | 建议 | 插件目录 / 自建 |
| 28 | Weekly Dev Report | 汇总本周 commit、PR、Issue 进展,生成周报/站会更新 | 建议 | 自建 |
| 29 | Sprint Retro Summary | 从迭代数据提炼回顾:做得好的、需改进的、下迭代行动项 | 进阶 | 自建 |
| 30 | Privacy Policy Drafter | 根据产品功能生成隐私政策草稿:数据收集、存储、第三方共享、用户权利 | 进阶 | 自建 |
Security Audit Checklist 值得单独强调:AI 帮你写的代码未必考虑过 SQL 注入或密钥硬编码。把这个 Skill 固化成每次发布前的最后一道关卡,比事后补救便宜得多。
七、安装与启用
2026 年 7 月,安装 Skills 有三条路径:
8.1 从插件目录安装(最快)
- 打开 ChatGPT 桌面版,切换到 Work 模式。
- 进入 Settings → Plugins,浏览插件目录。
- 搜索关键词如
code review、github、documentation。 - 点击 Install,插件捆绑的 Skills 会自动可用。
8.2 让 ChatGPT 帮你建(最灵活)
- 新建对话,输入:「Build me a skill that…」
- 描述清楚:任务目标、输入格式、输出格式、质量检查项。
- ChatGPT 生成
SKILL.md草稿,你审阅后点 Install。 - 用真实任务测试,不满意就继续 refine。
8.3 手动上传(最可控)
适合要把 Skill 放进 Git 仓库、做版本管理的团队:
my-skill/
├── SKILL.md # 必需:name + description + 工作流指令
├── templates/ # 可选:输出模板
├── examples/ # 可选:好/坏示例
└── scripts/ # 可选:辅助脚本
SKILL.md 最少需要 YAML front matter:
---
name: pr-code-review
description: Review pull requests for security, performance, and style.
---
# PR Code Review
## Steps
1. Read the diff and identify changed files.
2. Check for security issues (injection, hardcoded secrets).
3. ...
## Output Format
- 🔴 Critical / 🟡 Warning / 🟢 Suggestion
- Each item: file:line, issue, suggested fix
上传路径:Settings → Skills → Upload,或通过 Codex CLI 的 /skills 命令管理本地 Skills。
八、自建 Skill
与其等别人做好,不如把你自己已经在用的提示词升级成 Skill。下面以「PR Code Review」为例,演示最快路径:
- 选一个你每周都做、每次都要重新解释的任务。 比如:「审查 PR 时我要看安全、性能、测试覆盖、commit 粒度」。
- 打开新对话,输入:
Build me a skill called "PR Code Review". When I paste a diff or PR link, review it for: (1) security vulnerabilities, (2) performance issues, (3) test coverage gaps, (4) code style consistency. Output findings as Critical/Warning/Suggestion with file:line references. Use Chinese for explanations.
- 审阅生成的 SKILL.md,补上你团队的特殊规范(比如「所有 API 必须有 rate limiting」)。
- Install 并用一个真实 PR 测试。 结果不对就继续说「第二步应该也检查 SQL 注入」。
- 满意后分享给团队(工作区设置允许的话),或导出到 Git 仓库做版本管理。
九、和 Codex 怎么搭配
Skills 不是孤立功能,而是整个 AI 开发工作流的一环。2026 年比较成熟的搭配方式:
| 时间段 | 用什么 | 干什么 | 示例 Skills |
|---|---|---|---|
| 早上规划 | ChatGPT Work | 看邮件、整理任务、写日报 | Weekly Dev Report |
| 白天写码 | Codex / Cursor | 写功能、改 bug、跑测试 | Test Case Generator、TypeScript Refactor |
| 提交前 | Codex $pr-code-review | 自查代码质量 | PR Code Review、Commit Message Writer |
| 发布前 | ChatGPT Work | 走检查清单、写 Changelog | Deploy Checklist、Changelog Writer |
| 出事后 | ChatGPT Work | 分析日志、写复盘 | Log Analyzer、Incident Postmortem |
| 周末内容 | ChatGPT Work | 写技术博客、更新文档 | Technical Blog Draft、README Generator |
如果你已经在用 个人 AI Agent 三件套,Skills 是第四块拼图:它把三件套之间的重复流程标准化,让你不用在 Work 和 Codex 之间来回复制粘贴同一套要求。
Plugin 层面,推荐关注捆绑了 GitHub + Google Drive 的插件——这样 Skills 可以直接拉 PR diff、读设计文档,不用你手动粘贴。
快速选型:按角色推荐
不确定从哪开始?按你的角色选一组「Starter Pack」:
| 角色 | Starter Pack(5 个) | 第二周补装 |
|---|---|---|
| 独立开发者 | #1 PR Review, #2 Commit Msg, #11 Dockerfile, #19 README, #25 Test Case | #13 Deploy Checklist, #20 Changelog, #26 Security Audit |
| 全栈工程师 | #1, #4 API Design, #12 GHA Writer, #15 Log Analyzer, #22 ADR | #5 SQL Optimizer, #14 CI Review, #17 Postmortem |
| iOS/Mac 开发 | #1, #12 GHA Writer, #13 Deploy Checklist, #19 README, #28 Weekly Report | #8 Migration, #23 Runbook, 配合 iOS CI/CD |
| 技术负责人 | #1, #14 CI Review, #17 Postmortem, #24 Onboarding, #29 Sprint Retro | #9 OpenAPI, #18 K8s, #30 Privacy Policy |
十、常见问题
Skills 和 Plugin 有什么区别?
Skill 是可复用的工作流指令包,告诉 ChatGPT 如何完成特定任务。Plugin 是可安装的捆绑包,可以包含多个 Skills,还能连接 GitHub、Google Drive 等外部服务(通过 MCP)。装 Plugin 是为了拿工具;用 Skill 是为了走标准流程。
Skills 需要额外付费吗?
Skills 功能包含在 ChatGPT Plus/Pro/Team 订阅中,不单独收费。部分第三方 Plugin 可能有自己的定价。自建 Skill 完全免费,只消耗正常的 AI 对话额度。
Codex 和 ChatGPT Work 都能用 Skills 吗?
可以。Skills 遵循开放的 Agent Skills 标准,在 ChatGPT 桌面版(Work 模式)、Codex CLI 和 IDE 扩展中均可使用。ChatGPT 里用 @ 引用 Skill,Codex 里用 $ 引用。
团队怎么共享 Skills?
工作区管理员在 Settings → Permissions 中开启 Skills 创建和分享权限。成员创建后可发布到工作区,其他人直接安装。也可以打包为 Plugin 提交到插件目录,或导出 SKILL.md 放进 Git 仓库。
Skills 会替代 Cursor Rules 或 CLAUDE.md 吗?
不完全是替代关系。Cursor Rules / CLAUDE.md 是 IDE 级别的持久上下文;Skills 是任务级别的可复用工作流。最佳实践:IDE 规则管「全局编码风格」,Skills 管「特定任务的完整流程」。两者可以并存。
自动匹配不准怎么办?
三个办法:一是用 @ 显式指定 Skill;二是优化 SKILL.md 的 description,写清楚触发场景;三是把 allow_implicit_invocation 设为 false,强制只能手动调用,避免误触发。
Skills 管流程,云端 Mac 管执行
ChatGPT Work Skills 帮你标准化审查、文档、发布流程,但 CI/CD 流水线需要一台一直在线的机器。笔记本合盖就停,长任务和夜间构建会断。
Nuvcloud 云端 Mac mini 适合跑 GitHub Actions 自托管 Runner、Xcode 自动打包和后台任务——白天 Skills 审代码,晚上 Mac 跑流水线。看看价格,或读 iOS CI 加速方案。