Outil CLI
addyosmani/agent-skills avatar
addyosmani/agent-skills

agent-skills : compétences d'ingénierie réutilisables pour agents de codage IA

Ce référentiel fournit des compétences d'ingénierie réutilisables pour les agents de codage, avec des procédures de mise en œuvre, de test, de révision et de publication.

94 643 étoiles10 054 forksJavaScriptMIT

En bref

De quoi s’agit-il ?
Pack de 24 compétences Markdown, 8 commandes slash et personas pour structurer le développement logiciel selon les workflows d'ingénieurs seniors
À qui s’adresse-t-il ?
Le pack adopte la licence MIT et s'installe via npx skills ou directement dans votre agent. Consultez le README et les guides de configuration par agent (Claude Code, Cursor, Windsurf) avant de déployer en production, et vérifiez les exigences de chaque compétence par rapport à votre pile technologique.
Puis-je l’utiliser commercialement ?
Oui. MIT est une licence permissive : vous pouvez utiliser, modifier et vendre un logiciel qui en dépend, à condition de conserver les mentions de droit d’auteur et de licence.
Est-il encore maintenu ?
Oui. Les derniers commits datent d’il y a 4 jours.
En quel langage est-il écrit ?
Principalement JavaScript, d’après les statistiques de langage de GitHub.

Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 15 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.

ANALYSE OPEN SOURCE APPROFONDIE

Architecture générale et conception

agent-skills est un ensemble de fichiers Markdown, commandes slash et profils d'agents qui encodent des workflows d'ingénierie d'entreprise pour les agents de codage IA. Au lieu d'improviser à chaque étape, le pack impose une discipline : spécification avant code, tests pilotant l'implémentation, révision de qualité avant fusion et vérification de performance avant optimisation. Le dépôt comporte 90 466 stars sur GitHub, reflétant son adoption par des équipes utilisant Claude Code, Cursor, Codex, Copilot et autres agents.

Chaque compétence est un document Markdown avec une structure cohérente : nom, description, aperçu, section "Quand utiliser", processus étape-par-étape, rationalisation contre les excuses courantes, signaux d'alerte, et critères de sortie (étapes de vérification). Cette anatomie garantit que l'agent dispose d'un script clairement délimité pour chaque activité, sans ambiguïté sur le moment ou la manière de procéder. Le pack inclut aussi des personas spécialisés (code-reviewer, test-engineer, security-auditor, web-performance-auditor) qui amènent une perspective d'expertise à chaque revue.

Cycle de développement et commandes slash

Le cycle de développement s'articule autour de six phases : DEFINE (définir), PLAN (planifier), BUILD (construire), VERIFY (vérifier), REVIEW (revue), SHIP (livrer). Chacune s'active via une commande slash dédiée : /spec, /plan, /build, /test, /constraints, /review, /webperf, /code-simplify et /ship.

/spec codifie l'interview des exigences et la rédaction d'une specification formelle avant tout code. /plan décompose le travail en tâches atomiques testables. /build implémente une tranche à la fois, guidé par des tests. /test vérifie chaque incrément. /review impose une critique de qualité multi-axes (sécurité, performance, clarté) avant fusion. /webperf profilie et mesure avant optimisation. /ship automatise les étapes de production. La variante /build auto génère le plan complet et implémente chaque tâche en un passage, l'utilisateur approuvant le plan une fois, puis l'agent exécute autonomement tout en restant test-driven et en s'arrêtant sur les risques.

Les 25 compétences organisées par phase

Le pack contient 25 compétences regroupées par étape. Sous DEFINE se trouvent interview-me (interrogation des exigences), idea-refine (clarification des idées) et spec-driven-development (rédaction de spécifications). PLAN comporte planning-and-task-breakdown. BUILD inclut incremental-implementation, test-driven-development, context-engineering, source-driven-development, doubt-driven-development, frontend-ui-engineering et api-and-interface-design. VERIFY couvre browser-testing-with-devtools et debugging-and-error-recovery. REVIEW liste code-review-and-quality, code-simplification, security-and-hardening et performance-optimization. SHIP inclut git-workflow-and-versioning, ci-cd-and-automation, deprecation-and-migration, documentation-and-adrs, observability-and-instrumentation et shipping-and-launch. Une 25e compétence, using-agent-skills, explique comment activer et combiner les autres.

Chaque compétence cible un aspect précis du génie logiciel : test-driven-development force le cycle rouge-vert-refactor, security-and-hardening applique une liste de contrôle d'audit sécurité, performance-optimization mesure les bottlenecks via les DevTools avant d'optimiser. Les compétences se chevauchent par conception : une implémentation incrémentale appelle automatiquement test-driven-development et debugging-and-error-recovery si une étape échoue.

Installation et intégration multi-agents

L'installation la plus flexible utilise la CLI open source skills de Vercel Labs, disponible via npm : npx skills add addyosmani/agent-skills installe les 25 compétences dans plus de 70 agents (Claude Code, Cursor, Codex, Copilot, Cline, Gemini CLI, Windsurf et d'autres). Un drapeau --skill permet de cibler des compétences individuelles ; --list les affiche toutes pour navigation.

Le README documente aussi des intégrations natives. Claude Code utilise /plugin marketplace add addyosmani/agent-skills suivi de /plugin install. Cursor place les compétences sous .cursor/skills/. Windsurf les ajoute aux règles de configuration. Gemini CLI les découvre automatiquement. GitHub Copilot les utilise comme personas via des fichiers de configuration. Chaque agent a son guide dans docs/ (cursor-setup.md, gemini-cli-setup.md, windsurf-setup.md, copilot-setup.md). Les utilisateurs ayant des erreurs SSH peuvent forcer HTTPS via git config --global url."https://github.com/".insteadOf git@github.com:.

Listes de contrôle partagées et orchestration d'agents

Le dépôt fournit sept listes de contrôle de référence : definition-of-done (critères de complétion), testing-patterns (patterns de test), security-checklist (audit sécurité), performance-checklist (profiling), accessibility-checklist (WCAG), observability-checklist (logging/monitoring) et orchestration-patterns (coordonner plusieurs agents). Ces listes sont chargées par les compétences via une logique de divulgation progressive, ne les injectant que si la compétence en a besoin, réduisant la consommation de tokens.

docs/agents.md contient la matrice de décision et les règles d'orchestration : quand invoquer quel persona, comment les personas ne s'invoquent pas entre eux pour éviter les boucles infinies, et comment une failure d'une étape déclenche une compétence de debugging. Cette orchestration rend le pack auto-cohérent : l'agent n'a pas besoin de mémoriser quand appeler chaque compétence, elle s'activent contextuellement.

Contribution, déploiement et gestion du cycle de vie

Les directives de contribution exigent que les compétences soient spécifiques (pas de généralités), vérifiables (des critères de sortie clairs), testées sur des projets réels, et minimales (pas de surcharge). Le README propose aussi un document de comparaison vs les skills de Superpowers et Matt Pocock, avec une expérience contrôlée en tête-à-tête.

Pour l'adoption, le README suggère deux parcours : déploiement du cycle complet dès le départ pour les projets greenfield, ou déploiement incrémental axé d'abord sur /test pour les codebases existantes. Lors de la mise à jour, le dépôt utilise des releases sémantiques. La version v0.6.8 (sortie 2026-08-28) est la plus récente ; les versions antérieures restent disponibles via GitHub Releases pour rollback si nécessaire. Le projet ne fournit pas de support SLA ni de garantie de sécurité au titre de la licence MIT.

Intérêt pratique pour équipes distribuées et conformité

agent-skills simplifie l'onboarding : une nouvelle recrue commence avec les mêmes compétences et personas qu'un senior expérimenté, uniformisant les processus. Les équipes distribuées tirent parti du fait que chaque agent partage le même ensemble de workflows, éliminant les écarts dans la culture d'ingénierie.

Pour la conformité, les compétences de documentation et d'observabilité formalisent les décisions architecturales et la traçabilité. security-and-hardening et le personas de security-auditor appliquent des checklists de sécurité sans délégation. performance-optimization et /webperf structurent la mesure avant optimisation, répondant aux audits de qualité. Les pipelines CI/CD bénéficient d'une spécification formelle avant code (ci-cd-and-automation compétence) et de critères de déploiement explicites (shipping-and-launch). Le pack ne remplace pas une revue de sécurité externe, mais établit une baseline d'hygiène avant qu'une équipe de sécurité n'intervienne.

Conclusion éditoriale

Le pack adopte la licence MIT et s'installe via npx skills ou directement dans votre agent. Consultez le README et les guides de configuration par agent (Claude Code, Cursor, Windsurf) avant de déployer en production, et vérifiez les exigences de chaque compétence par rapport à votre pile technologique.

Sources officielles

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
Notes de la communauté

Notes de la communauté