ضياء البوزانTech
دليل شامل · Claude Code Skills

الـ Skills بـ Claude Code — شو تنزّل، شو تتجنّب، وكيف تبني وحدة إلك

الـ Skill هي «تطبيق» لـ Claude: ملف تعليمات واحد بيعلّمه مهارة جديدة. بس في آلاف منها منتشرة، وفحص أمني لقرابة ٤ آلاف skill لقى إن أكتر من ثلثها فيه ثغرة. هون الرسمي، المجتمع، الأمان، وكيف تكتب skill إلك بخمس دقايق — كل شي متحقق منه من التوثيق الرسمي.

الخلاصة بدقيقة

شو هي؟
مجلد فيه ملف SKILL.md — تعليمات بيتبعها Claude لما يحتاجها.
وين بحطها؟
~/.claude/skills/ لكل مشاريعك، أو .claude/skills/ لمشروع واحد.
كيف بشغّلها؟
اكتب /اسم-السكيل، أو اطلب بكلامك العادي وClaude بيختارها لحاله.
شو المدمج؟
اكتب / بـ Claude Code وبتشوف القائمة — بتتغيّر مع كل إصدار.
الرسمية؟
من anthropics/skills كـ plugin — مش منزّلة جاهزة.
أهم قاعدة؟
اقرأ الـ SKILL.md قبل ما تنزّل — هو ملف نصي، بياخد دقيقتين.
1

شو هي الـ Skill بالضبط

تخيّلها دليل تشغيل بتعطيه لموظف جديد: «لما يطلب منك حدا كذا، اعمل الخطوات هاي بهالترتيب». الـ Skill هي هاد الدليل بس لـ Claude — ملف اسمه SKILL.md فيه اسم، وصف، وتعليمات.

الحلو فيها إنها ما بتاكل من الذاكرة وقت ما تكون مش مستخدمة. Claude بيشوف الوصف بس، وأول ما طلبك يطابق الوصف، بيحمّل التعليمات كاملة ويشتغل فيها.

~/.claude/skills/ └── reel-script/ # اسم المجلد = اسم الأمر /reel-script ├── SKILL.md # إجباري: الاسم + الوصف + التعليمات ├── examples.md # اختياري: أمثلة └── scripts/ # اختياري: سكربتات مساعدة
الفرق عن CLAUDE.md: ملف CLAUDE.md بيتحمّل بكل جلسة دايماً — للقواعد العامة. الـ Skill بتتحمّل بس لما تلزم — للمهام المحددة. إذا عندك تعليمات طويلة لشغلة بتعملها مرة بالأسبوع، مكانها Skill مش CLAUDE.md.
2

وين بتنحط — وكيف بتشغّلها

المكانالمساربتشتغل وين
شخصية~/.claude/skills/<name>/SKILL.mdكل مشاريعك على هالجهاز
للمشروع.claude/skills/<name>/SKILL.mdهالمشروع بس — وبتنرفع مع الـ repo لفريقك
Pluginبتنزل مع الـ pluginبتنادى كـ /plugin-name:skill-name

طريقتين للتشغيل:

  • إنت بتناديها: اكتب /reel-script وبعدها أي معلومات.
  • Claude بيناديها لحاله: إذا كتبت «اكتبلي سكربت ريل عن…» ووصف الـ Skill بيطابق، بيستخدمها بدون ما تطلب.

بدك تشوف شو عندك؟ اكتب / بـ Claude Code وبتطلعلك القائمة، أو اسأله: «What skills are available?»

من الأأمن للأخطر

بلّش من الأعلى ونزول. كل ما نزلت بالقائمة، زادت مسؤوليتك إنك تفحص.

3

المدمجة مع Claude Code — موجودة عندك هلّق

هدول بيجوا مع Claude Code نفسه، ما بتحتاج تنزّل شي. أمثلة من اللي موجود بالإصدارات الحالية:

الأمرشو بيعمل
/simplifyبيراجع تعديلاتك الأخيرة وبينضّفها: تكرار، تعقيد زايد، أداء
/code-reviewمراجعة للكود بتدوّر على أخطاء حقيقية
/debugبيساعدك تلاقي سبب مشكلة
/batchبينفّذ نفس العملية على عناصر كتير
/loopبيعيد مهمة كل فترة (مثلاً: افحص الـ deploy كل ٥ دقايق)
/runبيشغّل تطبيقك وبيجرّب التعديل فعلياً
/claude-apiبيتفعّل لما تشتغل على كود بيستخدم Claude API
ما تصدّق أي «رقم ثابت». رح تشوف منشورات بتقول «في ٤ skills مدمجة» — القائمة بتتغيّر مع كل تحديث. المرجع الوحيد: اكتب / عندك، أو شوف التوثيق الرسمي.
التوثيق الرسمي — Skills
4

الرسمية من Anthropic — بتنزّلها بأمرين

Anthropic عندها repo رسمي فيه skills جاهزة. انتبه: هدول مش منزّلين تلقائياً بـ Claude Code (عكس تطبيق claude.ai اللي فيه ملفات Word وExcel جاهزة). بتضيفهم كـ plugin:

١) ضيف المتجر الرسمي (داخل Claude Code):

/plugin marketplace add anthropics/skills

٢) نزّل مهارات الملفات — Word وPDF وPowerPoint وExcel:

/plugin install document-skills@anthropic-agent-skills

٣) اختياري — أمثلة التصميم والتطوير والشركات:

/plugin install example-skills@anthropic-agent-skills
الحزمةشو فيها
document-skillsdocx · pdf · pptx · xlsx — إنشاء وتعديل ملفات Word وPDF والعروض والجداول
example-skillsمنها frontend-design لواجهات ويب مصقولة، وweb-artifacts-builder لتطبيقات React صغيرة، ومهارات تانية للتصميم والتواصل

بعد التنزيل، اطلب بكلامك: «اعملي عرض PowerPoint من هالملاحظات» — وClaude بيستخدم الـ skill لحاله.

github.com/anthropics/skills
5

مجموعات المجتمع — كنز، بس افحص

هون الإبداع الحقيقي — بس كمان هون الخطر. هاي مصادر معروفة ومحترمة، ومع هيك اقرأ كل skill قبل ما تنزّلها (الخطوة 6):

المصدرشو فيه
travisvn/awesome-claude-skillsقائمة منسّقة بالرسمي والمجتمعي، مرتّبة حسب الاستخدام — أحسن نقطة بداية
obra/superpowersمكتبة فيها +20 skill مجرّبة لسير شغل البرمجة: تخطيط، اختبارات، debugging
trailofbits/skillsمن شركة أمن معروفة — فحص ثغرات وCodeQL
expo/skillsرسمية من Expo لتطوير تطبيقات الموبايل
awesome-claude-skills
الأسواق المفتوحة (Marketplaces) فيها عشرات الآلاف من الـ skills، وأي حدا بيقدر يرفع عليها. الرقم الكبير مش ميزة — هو بالضبط سبب الخطر. عاملها زي تحميل برنامج من موقع مجهول.
افحص، وبعدين ابني

الـ Skill مش «نص بريء». هي تعليمات بتنفّذ على جهازك، بصلاحياتك.

6

الأمان — اقرأها قبل أي تنزيل

بشباط 2026، شركة الأمن Snyk فحصت 3,984 skill من سوقين مفتوحين (ClawHub وskills.sh). النتيجة:

36.8%
فيها ثغرة وحدة على الأقل
(1,467 skill)
13.4%
فيها مشكلة خطيرة جداً
(534 skill)
76
حمولة خبيثة مؤكدة
91% منها بتستخدم prompt injection

شو ممكن تعمل skill خبيثة؟ من الأمثلة الموثقة بالتقرير:

  • تقول لـ Claude يقرأ مفاتيح SSH أو بيانات AWS ويبعتها لسيرفر المهاجم — بـكم سطر نص بس
  • تنزّل برنامج من برّا وتشغّله بأمر curl … | bash
  • تخبّي الأوامر بـ Base64 مشان ما تنقري بسهولة
  • تعدّل إعدادات الأمان أو ذاكرة الـ agent لتضل موجودة

قائمة الفحص — دقيقتين قبل كل تنزيل:

  • افتح الـ SKILL.md واقرأه كامل. إذا في جملة ما فهمتها أو ما إلها علاقة بوظيفة الـ skill — لا تنزّل.
  • شوف حقل allowed-tools. هاد بيعطي صلاحيات بدون ما يسألك. إذا شفت Bash(*) أو صلاحيات أوسع من شغلها (skill كتابة بدها تشغّل أوامر؟) — علامة حمرا.
  • دوّر على !`…` — هاي أوامر بتنفّذ على جهازك قبل ما Claude يقرأ الـ skill. لازم تفهم كل واحد منها.
  • افحص مجلد scripts/ وأي رابط خارجي، curl، wget، أو نص مشفّر.
  • شوف المصدر: مين كاتبها؟ الـ repo نشيط؟ في issues مفتوحة عن مشاكل أمان؟
  • ما تنزّل من رابط بتعليق أو Discord بدون ما تمرّ على كل هالخطوات.

فحص آلي — الأداة اللي استخدمتها Snyk نفسها (بتحتاج uv):

uvx mcp-scan@latest --skills

عطّل skill مشكوك فيها بدون ما تحذفها — بـ .claude/settings.json:

{ "skillOverrides": { "suspicious-skill": "off" } }
تقرير Snyk ToxicSkills الكامل

نفس المنطق بينطبق على الـ Connectors — شوف دليل أمان الـ Connectors.

7

ابني Skill إلك — بخمس دقايق

ما بتحتاج تكون مبرمج. الـ Skill ملف نصي. رح نبني وحدة عملية: سكربت ريل بالعامية من أي موضوع.

١) اعمل المجلد macOS / Linux / Git Bash

mkdir -p ~/.claude/skills/reel-script

Windows PowerShell

New-Item -ItemType Directory -Force "$HOME\.claude\skills\reel-script"

٢) اعمل ملف SKILL.md جوّاه وحط فيه هالنص:

--- name: reel-script description: Write a 30-45 second Instagram Reel script in Levantine Arabic about a given topic, with a hook, 3 beats, and a call to action. Use when the user asks for a reel, short video script, or سكربت ريل. argument-hint: [topic] --- # Reel script Write a Reel script about: $ARGUMENTS ## Rules - Language: Levantine Arabic (Syrian/Jordanian), casual, like talking to a friend. Keep technical terms (tool names, commands) in English. - Length: 30-45 seconds spoken (about 90-120 words). - No emojis inside the spoken lines. ## Structure 1. HOOK (first 3 seconds): one sentence that creates curiosity or names a pain. Never start with "مرحبا" or "اليوم رح نحكي عن". 2. THREE BEATS: each beat is one idea, max 2 sentences, with an on-screen text suggestion in [brackets]. 3. CTA: one line, e.g. "اكتب كلمة X بالتعليقات وببعتلك الدليل". ## Output format - A table with columns: Time | Spoken line | On-screen text | B-roll idea - Then 3 alternative hooks to A/B test.

٣) شغّلها — افتح Claude Code من جديد واكتب:

/reel-script كيف تحمي حسابك من skills الخبيثة

أو بس اكتب «بدي سكربت ريل عن…» — الـ description بتخلّي Claude يعرف إنه لازم يستخدمها.

الحقلشو بيعمل
nameاسم الأمر. إذا ما كتبته، بياخد اسم المجلد
descriptionأهم سطر. منه Claude بيقرر إيمتى يستخدمها لحاله — اكتب شو بتعمل + إيمتى تنستخدم
argument-hintتلميح بيطلع وإنت عم تكتب الأمر
$ARGUMENTSبيتبدّل باللي كتبته بعد اسم الأمر
8

حركات متقدمة — لما تتعوّد

الحقل / الحركةإيمتى تستخدمها
disable-model-invocation: trueلـ skills فيها عواقب (نشر، إرسال، deploy) — بتشتغل بس لما إنت تكتب الأمر
user-invocable: falseمعلومات خلفية لـ Claude بس، ما بدك تطلع بقائمة /
allowed-toolsاسمح بأدوات محددة بدون سؤال، وضيّقها لأقصى حد: Bash(git status *) مش Bash(*)
$0 · $1كل كلمة لحالها: /convert file.md pdf$0=file.md و$1=pdf
context: forkبتشتغل بـ subagent منفصل بالخلفية — للبحث الطويل اللي ما بدك يعبّي محادثتك
ملفات مساعدةخلّي SKILL.md تحت 500 سطر، وحط التفاصيل والأمثلة بملفات جنبه واذكرها بالاسم
أسرع طريقة تكتب skill منيحة: اعمل الشغلة مع Claude مرة وحدة بالمحادثة لحد ما تطلع مظبوطة، وبعدها قلّه: «حوّل اللي عملناه لـ skill بـ ~/.claude/skills/». هو بيعرف شو اشتغل وشو لأ.
9

أسئلة شائعة

نزّلت skill وما عم تطلع بقائمة /
تأكد إن الملف اسمه بالضبط SKILL.md (بأحرف كبيرة) وجوّا مجلد خاص فيه، مش مباشرة بـ skills/. وإن الـ frontmatter (---) بأول سطر بالملف. وإذا لسا ما طلعت، افتح جلسة جديدة.
Claude ما عم يستخدم الـ skill لحاله
شبه دايماً المشكلة بالـ description. اكتب فيه الكلمات اللي إنت فعلاً بتستخدمها وقت الطلب — حتى بالعربي: «Use when the user asks for a reel, short video script, or سكربت ريل».
الـ skills بتكلّف tokens زيادة؟
شوي. الوصف بس بيضل بالذاكرة؛ التعليمات الكاملة بتتحمّل وقت الاستخدام. لهيك ٥٠ skill مش مستخدمة أرخص بكتير من CLAUDE.md طويل. بس الوصف الطويل جداً بكل skill بيتجمّع — خليه مختصر.
بقدر أشارك الـ skill مع فريقي؟
أكيد — حطها بـ .claude/skills/ جوّا المشروع وارفعها مع الـ repo. كل حدا بيفتح المشروع بـ Claude Code بياخدها. للمشاركة الأوسع، اعملها plugin.
في skill رسمية من Anthropic فيها مشكلة أمان؟
الرسمية والمدمجة هي الأأمن، بس القاعدة ذاتها: اقرأ قبل ما تشغّل، خصوصاً إذا بتشتغل بمجلد فيه أسرار (مفاتيح API، ملفات .env).

ابدأ بالمدمجة، نزّل الرسمية إذا احتجتها، واكتب أول skill إلك لشغلة بتكررها كل أسبوع — هون بتحس بالفرق الحقيقي.

بالتوفيق 👊
لو بنيت skill حلوة، ابعتلي إياها — بحب أشوف شو عم تبنوا.

@diyaa.albouzan.tech
✓ تم النسخ