L'intégration de compétences communautaires dans des outils comme Claude Code peut présenter des risques. Une analyse récente par l'équipe tech-leads-club a révélé que 13,4% des Agent Skills publics comportent des vulnérabilités de sécurité critiques.
Pour répondre à ce problème, tech-leads-club a développé tech-leads-club/agent-skills, un registre centralisé et rigoureusement examiné de compétences d'agent. Ce répertoire comprend 80 compétences réparties sur 15 catégories, allant de la planification de projet à l'automatisation du navigateur, en passant par l'architecture AWS et l'examen de sécurité. Chaque compétence subit une triple vérification : analyse de sécurité Snyk, analyse statique via CI/CD, et revue manuelle. Le projet est open source à 100%, sans fichiers binaires, et garantit l'intégrité grâce aux lockfiles et aux hachages de contenu.
Avec 3.8k étoiles sur GitHub et une licence MIT, ce catalogue de compétences prend en charge 18 outils d'IA de programmation courants.
Différences par rapport aux autres solutions de compétences
| Dimension | tech-leads-club/agent-skills | mattpocock/skills | Anthropic/skills | Compétences communautaires dispersées |
|---|---|---|---|---|
| Vérification de sécurité | Scan Snyk + Analyse statique + Revue manuelle | |||
| Garantie d'intégrité | Lockfiles + Hachage de contenu | |||
| Couverture d'Agent | 18 (Tier 1/2/3) | Principalement Claude Code | Claude Code uniquement | Incertain |
| Nombre de compétences | 80 / 15 catégories | 14 | 17 | Dispersé |
| Journal d'audit | Enregistrement complet des opérations | |||
| Cache / Hors ligne | Cache local |
Les distinctions clés résident dans la sécurité et la polyvalence. Sur le plan de la sécurité, chaque compétence est soumise à une analyse Snyk avant publication, une analyse statique automatisée dans le pipeline CI, et une validation manuelle des instructions. L'installation inclut l'isolation des chemins, la protection contre les liens symboliques, les verrous atomiques et un journal d'audit détaillé. En termes de polyvalence, contrairement aux solutions limitées à Claude Code, tech-leads-club est conçu pour une architecture multi-agent, permettant l'utilisation d'une même compétence avec Claude Code, Cursor, Windsurf, GitHub Copilot, etc.
Mise en route rapide
Étape 1 : Lancez l'installateur interactif
npx @tech-leads-club/agent-skills
L'installateur vous guidera à travers:
- Choix de l'opération (installer/mettre à jour des compétences).
- Parcours ou recherche de compétences par catégorie.
- Sélection de l'agent cible (Claude Code, Cursor, Copilot, etc.).
- Choix de la méthode d'installation (copie recommandée / lien symbolique).
- Sélection de la portée de l'installation (globale / par projet).
L'ensemble du processus est interactif et ne nécessite pas de mémoriser de paramètres.
Étape 2 : Ou installez directement en ligne de commande
# Installer une compétence unique pour l'agent par défaut
npx @tech-leads-club/agent-skills install -s tlc-spec-driven
# Installer plusieurs compétences pour un agent spécifié
npx @tech-leads-club/agent-skills install -s aws-advisor coding-guidelines docs-writer -a claude-code cursor
# Installation globale (utilisable dans tous les projets)
npx @tech-leads-club/agent-skills install -s playwright-skill -g
Étape 3 : Installez MCP Server (Optionnel, recommandé)
Intégrez MCP Server à votre configuration d'agent pour parcourir, rechercher et charger des compétences directement depuis vos conversations.
Configuration de Claude Code ~/.claude.json:
{
"mcpServers": {
"agent-skills": {
"command": "npx",
"args": ["-y", "@tech-leads-club/agent-skills-mcp"]
}
}
}
Configuration de Cursor .cursor/mcp.json:
{
"mcpServers": {
"agent-skills": {
"command": "npx",
"args": ["-y", "@tech-leads-club/agent-skills-mcp"]
}
}
}
Après l'installation de MCP, demandez à Claude Code : "Aide-moi à trouver des compétences relatives à AWS". MCP utilisera l'outil search_skills pour retourner les résultats correspondants.
Scénarios couverts par les 80 compétences
Voici quelques exemples parmi les 15 catégories:
Development (Processus de développement)
tlc-spec-driven: Planification de projet en quatre étapes (Specify→Design→Tasks→Implement), création automatique de tâches atomiques et de critères de validation, avec persistance de la mémoire entre les sessions.coding-guidelines: Application des normes de codage, vérification du style de code par langage et framework.docs-writer: Génération et mise à jour automatiques de la documentation de projet.
Cloud (Services cloud)
aws-advisor: Conception d'architecture AWS, revue de sécurité, conseils d'implémentation, avec accès à la documentation officielle via les outils AWS MCP.
Quality (Assurance qualité)
accessibility: Audit d'accessibilité WCAG 2.1, détection de compatibilité avec les lecteurs d'écran, navigation au clavier.core-web-vitals: Optimisation des indicateurs de performance LCP/FID/CLS.
Automation (Automatisation)
playwright-skill: Automatisation complète des tests de navigateur : tests de pages, remplissage de formulaires, captures d'écran, validation de l'UX.
Security (Sécurité)
security-best-practices: Revue de sécurité par langage et framework, détection des vulnérabilités courantes, génération de suggestions de correction.
Go-to-Market (Commercialisation)
ai-cold-outreach: Mise en place d'un système de campagne d'e-mails à froid piloté par IA, de la détection des signaux à l'optimisation des taux de livraison.ai-pricing: Conception de stratégies de tarification pour les produits IA (paiement à la consommation, par siège, BYOK).
Design (Conception)
figma: Intégration via MCP pour obtenir le contexte de conception de Figma et le convertir directement en code front-end.
Le répertoire complet est disponible sur agent-skills.techleads.club/skills/ ou consultable via la CLI :
# Lister toutes les compétences
npx @tech-leads-club/agent-skills list
# Rechercher une compétence
npx @tech-leads-club/agent-skills search "aws"
Commandes d'utilisation courante
# Installation
agent-skills install -s <nom-compétence> # Installer sur l'agent par défaut
agent-skills install -s <compétence> -a cursor # Spécifier l'agent
agent-skills install -s <compétence> -g # Installer globalement
# Mise à jour
agent-skills update -s <nom-compétence> # Mettre à jour une compétence spécifique
agent-skills update # Mettre à jour toutes les compétences
# Suppression
agent-skills remove -s <nom-compétence> # Supprimer une compétence spécifique
agent-skills rm -s compétence1 compétence2 compétence3 # Supprimer plusieurs compétences
# Gestion du cache
agent-skills cache --clear # Vider le cache
agent-skills cache --path # Afficher le chemin du cache
# Audit
agent-skills audit # Afficher l'historique des opérations
agent-skills audit -n 20 # Afficher les 20 dernières opérations
Le cache des compétences se trouve dans ~/.cache/agent-skills/, permettant l'installation hors ligne après un premier téléchargement.
Exemple pratique : Utilisation de la compétence spec-driven pour un projet
La compétence tlc-spec-driven est particulièrement recommandée pour gérer un projet en quatre phases :
# Installation
npx @tech-leads-club/agent-skills install -s tlc-spec-driven -a claude-code
# Après avoir redémarré Claude Code, demandez-lui :
# "Je veux créer une API de gestion de tâches avec authentification utilisateur, CRUD pour les projets et attribution de tâches, en utilisant FastAPI et PostgreSQL."
tlc-spec-driven exécutera automatiquement les quatre phases :
- Specify : Structuration des exigences en spécifications fonctionnelles.
- Design : Conception de la solution technique (modèles de données, points d'API, schéma d'authentification).
- Tasks : Décomposition de la conception en tâches atomiques avec critères de complétion.
- Implement : Réalisation itérative des tâches avec validation à chaque étape.
La persistance de spec-driven permet à Claude Code de reprendre là où il s'est arrêté lors de sessions ultérieures.
Outils d'IA de programmation pris en charge
Les outils sont classés en trois niveaux :
| Niveau | Outils |
|---|---|
| Tier 1 | Claude Code, Cline, Cursor, Windsurf, GitHub Copilot, Roo Code |
| Tier 2 | Aider, Antigravity, Gemini CLI, Kilo Code, Kiro, OpenCode |
| Tier 3 | Amazon Q, Augment, Droid, OpenAI Codex, Tabnine, TRAE, Sourcegraph Cody |
Le Tier 1 comprend les outils les plus couramment utilisés et testés, le Tier 2 est en cours de finalisation, et le Tier 3 offre une prise en charge de compatibilité.
Questions fréquentes
Q : Y a-t-il un conflit avec mattpocock/skills et Anthropic/skills ?
R : Non, ils sont installés dans des répertoires distincts. tech-leads-club s'installe dans .claude/skills/ ou .cursor/skills/, tandis que mattpocock utilise .claude/commands/. Il est toutefois conseillé d'éviter d'installer des compétences qui se chevauchent pour ne pas perturber Claude Code.
Q : Comment contribuer une compétence communautaire ?
R : Forkez le dépôt, créez un répertoire sous packages/skills-catalog/skills/ par catégorie, incluez le fichier principal SKILL.md, et soumettez une pull request. Toutes les compétences soumises passeront par le processus d'analyse Snyk, d'analyse statique et de revue manuelle.
Q : Que vérifie concrètement l'examen de sécurité ?
R : L'examen se déroule en trois couches : l'analyse Snyk Agent Scan pour les vulnérabilités connues et les modèles malveillants, l'analyse statique CI pour la qualité du code et la sécurité des chemins, et une revue manuelle pour s'assurer que les instructions ne contiennent pas de commandes dérobées. Les résultats sont documentés dans le rapport de publication.
Q : Comment suivre les mises à jour des compétences ?
R : Utilisez agent-skills update pour mettre à jour toutes les compétences installées, ou agent-skills update -s <nom> pour une compétence spécifique. Le mécanisme de lockfiles garantit que le hachage du contenu est vérifiable à chaque mise à jour.
Conseils de sélection
| Scénario | Recommandation |
|---|---|
| Utilisation exclusive de Claude Code avec besoin de normes d'ingénierie professionnelles | mattpocock/skills |
| Besoin de partager un ensemble de compétences entre plusieurs agents | tech-leads-club/agent-skills |
| Exigences de sécurité élevées (environnement d'entreprise / production) | tech-leads-club/agent-skills |
| Domaine scientifique spécialisé | K-Dense-AI/scientific-agent-skills |
| Transformer n'importe quel logiciel en outil d'agent | CLI-Anything |
Pour les utilisateurs en "société unipersonnelle" (OPC) : Si vous utilisez Claude Code pour le backend, Cursor pour le frontend et Codex pour les scripts, tech-leads-club est la seule solution permettant d'utiliser un ensemble unique de compétences sur l'ensemble de votre chaîne d'outils. Une installation unique permet à tous vos agents d'adopter les mêmes normes de projet et meilleures pratiques, réduisant ainsi considéralbement la configuration répétitive.
Ressources associées :
- Dépôt GitHub (incluant la documentation CLI complète et le rapport de sécurité)
- Catalogue de compétences
- Documentation d'intégration MCP
- Rapport d'analyse de sécurité Snyk
Lien du projet : github.com/tech-leads-club/agent-skills