# 赞同 @swyx 对 Skills 在生产环境的判断！ 如果你只是完成个人工作流，可以放心的尝试一些 Skills，虽然它们肯定没有传说中那么神乎其神，过滤掉泡沫看这个 Skil...

- 来源：Meng Shao
- 发布时间：2026-08-11 10:06
- AIWatch 分数：61
- AIWatch 标记：未精选
- AIWatch 链接：https://aiwatch.icu/events/evt_01kzq9njc0fm6v3kxz5tcxbxhn
- 原文链接：https://x.com/shao__meng/status/2086997721131700519

## 精选理由

常规快讯，保留列表

## AI 摘要

swyx指出AI Skills在生产环境需谨慎，SmolForge案例显示权限、作用域和持久性问题可导致严重风险。

## 正文

如果你只是完成个人工作流，可以放心的尝试一些 Skills，虽然它们肯定没有传说中那么神乎其神，过滤掉泡沫看这个 Skill 对你个人有没有实际提升，就可以。

但如果是在生产环境，一定要特别谨慎，如果要采纳某个 Skill，要了解清楚它的权限、触发范围、工作痕迹等等；而且个人工作环境，尽量和生产环境隔离。

因为 Skills 引导的 Agent 策略一旦授予生产权限，就等同于生产代码——必须按代码标准审查其作用域、重试与终止条件；有时最安全的"补丁"不是更详细的 Skill，是删掉那条教 Agent 永不停止的 Skill。

SmolForge 团队的两个生产环境的例子，很值得反思：
https://forge.smol.ai/blog/dangerous-release-code-was-a-skill

1. JFDI (Just Fucking Do It)
把"已批准任务免再确认"扩张为 10 类常驻生产权限（推 main、跑发布编排、改 provider 策略、跑迁移、中断重试、自举 Forge）的发布运营 skill。

致命问题：把"持续推进"绑到一个会移动的验收条件上——每暴露一个新平台缺陷就被字面契约重新归类为"依赖缺口"而吸入作用域，于是 agent 局部每步都合规、全局却永不停止，把一次发布变成了一场优化发布系统的 7 小时架构工程。

2. Maintainability Guardrails
把"避免巨型文件/脆弱重构/浅测试"等质量清单绑定到 "most substantial coding work" 触发词的代码质量 skill。

致命问题：触发词几乎涵盖所有值得交给 agent 的任务，使整份清单自动成为每个任务的"完成定义"——于是它扩大了 agent 认为好工作应包含的范围，把一次窄修复撑成一小时无关的架构与测试加固。

这两个 Skills 在生产环境中刚好命中了三个致命问题：
1. 权限问题——把"免确认"扩张为"相邻变更已批准"（JFDI 的 permission 维度）。
2. 作用域问题——把"完成请求"扩张为"吸收路径上所有依赖缺陷"（JFDI 的 scope 维度 + Maintainability 的触发广度）。
3. 持久性问题——把"持续推进"扩张为"直到一个会移动的验收条件满足"（JFDI 的 persistence 维度）。
