1. 下载并校验
只从 Skill 详情页中的版本化链接下载,并在解压前核对页面展示的 SHA-256。
shasum -a 256 <skill-id>-<version>.zip
2. 检查安装包
确认压缩包仅包含一个顶层 Skill 目录、一个 SKILL.md、预期的参考资料或脚本、元数据和声明的许可证。提供给 Agent 前,请先阅读 SKILL.md。
3. 安装到 Codex
把解压后的完整 Skill 目录复制到 Codex Skill 目录,并保留内部路径和文件权限。
mkdir -p ~/.codex/skills
cp -R ./<skill-id> ~/.codex/skills/<skill-id>
cp -R ./<skill-id> ~/.codex/skills/<skill-id>
4. 安装到 Claude Code
项目级 Skill 可将完整目录放在项目的 .claude/skills 目录下。选择用户级或托管路径时,请以当前 Claude Code 文档为准。
mkdir -p .claude/skills
cp -R ./<skill-id> .claude/skills/<skill-id>
cp -R ./<skill-id> .claude/skills/<skill-id>
5. 安全更新
替换之前先比较已安装副本与本地修改。单独下载并校验新版本,检查更新记录与权限变化;只替换目标 Skill 目录,并保留可恢复的旧副本直至验证成功。
6. 卸载
确认其中没有需要保留的本地修改后,只删除确切的 Skill 安装目录。卸载 Skill 不会自动撤销它此前造成的外部变更。
需要协助时,请联系 support@xiaoyuelabs.com,但不要发送凭据或未脱敏日志。