Estudio de skills.sh y el CLI npx skills

skills.sh es el registro y leaderboard del ecosistema de agent skills (mantenido por Vercel Labs) y `npx skills` es su CLI: hace por las habilidades de tu agente lo que npm hizo por las dependencias de JavaScript — descubrir, instalar, versionar y compartir con un comando. La diferencia clave con npm: GitHub es el registro (no hay servidor de paquetes; cada skill es un repo con su SKILL.md).

Resumen con para qué y cómo, listo para tu OKF/Obsidian.

1 · Instalar una skill (formatos de origen)

# Formato corto GitHub (owner/repo)
npx skills add vercel-labs/agent-skills
# URL completa · GitLab · cualquier Git · ruta local
npx skills add https://github.com/vercel-labs/agent-skills
npx skills add ./my-local-skills
# Repo multi-skill: lista, selecciona, todas, no interactivo
npx skills add vercel-labs/agent-skills --list
npx skills add vercel-labs/agent-skills --skill frontend-design --skill skill-creator
npx skills add vercel-labs/agent-skills --all
npx skills add vercel-labs/agent-skills --skill frontend-design -g -a claude-code -y
📦 No instalas nada de forma global: usas npx, siempre la última versión, por proyecto y seguro para equipos.

2 · Usar una skill sin instalarla (`npx skills use`)

Resuelve la skill, escribe en un directorio temporal y suelta el prompt por stdout. No toca .claude/skills/ ni el lockfile. Es el npx de las skills frente al npm install.

npx skills use vercel-labs/agent-skills@nextjs | claude
npx skills use vercel-labs/agent-skills --skill nextjs --agent claude-code

3 · Encontrar la skill correcta

🏆 Leaderboard (skills.sh)

#SkillRepoInstalaciones
1find-skillsvercel-labs/skills1,8M
2frontend-designanthropics/skills477,7K
3vercel-react-best-practicesvercel-labs/agent-skills437,4K
4microsoft-foundrymicrosoft/azure-skills355,4K
10azure-storagemicrosoft/azure-skills352,9K

🔍 Buscador de terminal

npx skills find              # interactivo tipo fzf
npx skills find typescript
💡 Mira el leaderboard ANTES de buscar a ciegas: lo popular suele estar más pulido y mantenido. Las dos primeras (descubrir skills y diseño frontend) son transversales, no de nicho.

4 · Gestionar lo instalado (project/global, symlink, lockfile)

ComandoQué hace
npx skills list / ls -gInventario (proyecto + global / solo globales)
npx skills checkComprueba actualizaciones pendientes
npx skills update [nombre]Actualiza todas o una concreta
npx skills remove <nombre>Elimina una skill

📁 Project vs global

🔗 Symlink vs copy

🔒 skills-lock.json = el lockfile (como package-lock.json): se genera al instalar la primera skill, se commitea, y permite reproducir el mismo conjunto + npx skills check. También fija versiones (seguridad).

5 · Publicar tu propia skill (sin formulario)

  1. Crea una carpeta con tu SKILL.md y frontmatter (name y description obligatorios).
  2. Súbela a un repositorio público de Git.
  3. Comparte la URL: npx skills add tu-usuario/tu-repo.
  4. La telemetría de instalación la coloca en el índice/leaderboard automáticamente.
npx skills init mi-skill     # genera la plantilla de un SKILL.md
🆔 Tu identidad en el registro es tu cuenta GitHub/GitLab (owner/repo). No hay squatting de nombres al estilo npm. ⚠️ Sin revisión: la calidad media es la que es — la curación recae en ti (instalaciones + mirar el repo).

6 · La parte incómoda: confianza y seguridad

Instalar una skill = instalar instrucciones (y a veces scripts ejecutables) que tu agente ejecutará con acceso a tu código. Trátala como una dependencia de npm que pide permisos de postinstall.

Criterio (del skill find-skills)Regla
InstalacionesPrefiere +1.000; cauto por debajo de 100
Estrellas del repo<100 estrellas → escepticismo
VerificaciónNo recomiendes solo por resultados de búsqueda; abre el repo y mira SKILL.md y scripts/
🛡️ skills.sh añade páginas de análisis de seguridad (ej. con Snyk) y puedes pasar SkillSpector (analizador de NVIDIA) antes de instalar. El lockfile fija versiones: una actualización del repo NO entra sin tu npx skills update.

7 · Grafo animado — ciclo de vida de una skill

El token 🟠 recorre el flujo. Clic en el gráfico reinicia.

Iniciando…

8 · Comparativa manual vs CLI + alternativas

AspectoManualCLI
VelocidadCopiar, pegar, ubicarUn comando
DescubrimientoA ciegas por GitHubLeaderboard + buscador
VersionadoInexistenteLockfile + skills check
Multi-agenteRepetir por cada agenteUn comando para varios
Control del origenTotalBueno, requiere disciplina

🔀 Alternativas

📦 Regla de librerías (local primero): revisar C:\Users\TUF\Documents\librerías\local\ antes de descargar. Relacionado con el OKF: este vault ya usa agent skills (.agents/skills/, .copilot/skills/). Fuente: https://www.webreactiva.com/blog/skills-sh.