الخلاصة بدقيقة
شو هي الـ Skill بالضبط
تخيّلها دليل تشغيل بتعطيه لموظف جديد: «لما يطلب منك حدا كذا، اعمل الخطوات هاي بهالترتيب». الـ Skill هي هاد الدليل بس لـ Claude — ملف اسمه SKILL.md فيه اسم، وصف، وتعليمات.
الحلو فيها إنها ما بتاكل من الذاكرة وقت ما تكون مش مستخدمة. Claude بيشوف الوصف بس، وأول ما طلبك يطابق الوصف، بيحمّل التعليمات كاملة ويشتغل فيها.
وين بتنحط — وكيف بتشغّلها
| المكان | المسار | بتشتغل وين |
|---|---|---|
| شخصية | ~/.claude/skills/<name>/SKILL.md | كل مشاريعك على هالجهاز |
| للمشروع | .claude/skills/<name>/SKILL.md | هالمشروع بس — وبتنرفع مع الـ repo لفريقك |
| Plugin | بتنزل مع الـ plugin | بتنادى كـ /plugin-name:skill-name |
طريقتين للتشغيل:
- إنت بتناديها: اكتب /reel-script وبعدها أي معلومات.
- Claude بيناديها لحاله: إذا كتبت «اكتبلي سكربت ريل عن…» ووصف الـ Skill بيطابق، بيستخدمها بدون ما تطلب.
بدك تشوف شو عندك؟ اكتب / بـ Claude Code وبتطلعلك القائمة، أو اسأله: «What skills are available?»
بلّش من الأعلى ونزول. كل ما نزلت بالقائمة، زادت مسؤوليتك إنك تفحص.
المدمجة مع Claude Code — موجودة عندك هلّق
هدول بيجوا مع Claude Code نفسه، ما بتحتاج تنزّل شي. أمثلة من اللي موجود بالإصدارات الحالية:
| الأمر | شو بيعمل |
|---|---|
| /simplify | بيراجع تعديلاتك الأخيرة وبينضّفها: تكرار، تعقيد زايد، أداء |
| /code-review | مراجعة للكود بتدوّر على أخطاء حقيقية |
| /debug | بيساعدك تلاقي سبب مشكلة |
| /batch | بينفّذ نفس العملية على عناصر كتير |
| /loop | بيعيد مهمة كل فترة (مثلاً: افحص الـ deploy كل ٥ دقايق) |
| /run | بيشغّل تطبيقك وبيجرّب التعديل فعلياً |
| /claude-api | بيتفعّل لما تشتغل على كود بيستخدم Claude API |
الرسمية من Anthropic — بتنزّلها بأمرين
Anthropic عندها repo رسمي فيه skills جاهزة. انتبه: هدول مش منزّلين تلقائياً بـ Claude Code (عكس تطبيق claude.ai اللي فيه ملفات Word وExcel جاهزة). بتضيفهم كـ plugin:
١) ضيف المتجر الرسمي (داخل Claude Code):
/plugin marketplace add anthropics/skills
٢) نزّل مهارات الملفات — Word وPDF وPowerPoint وExcel:
/plugin install document-skills@anthropic-agent-skills
٣) اختياري — أمثلة التصميم والتطوير والشركات:
/plugin install example-skills@anthropic-agent-skills
| الحزمة | شو فيها |
|---|---|
| document-skills | docx · pdf · pptx · xlsx — إنشاء وتعديل ملفات Word وPDF والعروض والجداول |
| example-skills | منها frontend-design لواجهات ويب مصقولة، وweb-artifacts-builder لتطبيقات React صغيرة، ومهارات تانية للتصميم والتواصل |
بعد التنزيل، اطلب بكلامك: «اعملي عرض PowerPoint من هالملاحظات» — وClaude بيستخدم الـ skill لحاله.
github.com/anthropics/skillsمجموعات المجتمع — كنز، بس افحص
هون الإبداع الحقيقي — بس كمان هون الخطر. هاي مصادر معروفة ومحترمة، ومع هيك اقرأ كل skill قبل ما تنزّلها (الخطوة 6):
| المصدر | شو فيه |
|---|---|
| travisvn/awesome-claude-skills | قائمة منسّقة بالرسمي والمجتمعي، مرتّبة حسب الاستخدام — أحسن نقطة بداية |
| obra/superpowers | مكتبة فيها +20 skill مجرّبة لسير شغل البرمجة: تخطيط، اختبارات، debugging |
| trailofbits/skills | من شركة أمن معروفة — فحص ثغرات وCodeQL |
| expo/skills | رسمية من Expo لتطوير تطبيقات الموبايل |
الـ Skill مش «نص بريء». هي تعليمات بتنفّذ على جهازك، بصلاحياتك.
الأمان — اقرأها قبل أي تنزيل
بشباط 2026، شركة الأمن Snyk فحصت 3,984 skill من سوقين مفتوحين (ClawHub وskills.sh). النتيجة:
(1,467 skill)
(534 skill)
91% منها بتستخدم prompt injection
شو ممكن تعمل skill خبيثة؟ من الأمثلة الموثقة بالتقرير:
- تقول لـ Claude يقرأ مفاتيح SSH أو بيانات AWS ويبعتها لسيرفر المهاجم — بـكم سطر نص بس
- تنزّل برنامج من برّا وتشغّله بأمر curl … | bash
- تخبّي الأوامر بـ Base64 مشان ما تنقري بسهولة
- تعدّل إعدادات الأمان أو ذاكرة الـ agent لتضل موجودة
قائمة الفحص — دقيقتين قبل كل تنزيل:
- افتح الـ SKILL.md واقرأه كامل. إذا في جملة ما فهمتها أو ما إلها علاقة بوظيفة الـ skill — لا تنزّل.
- شوف حقل allowed-tools. هاد بيعطي صلاحيات بدون ما يسألك. إذا شفت Bash(*) أو صلاحيات أوسع من شغلها (skill كتابة بدها تشغّل أوامر؟) — علامة حمرا.
- دوّر على !`…` — هاي أوامر بتنفّذ على جهازك قبل ما Claude يقرأ الـ skill. لازم تفهم كل واحد منها.
- افحص مجلد scripts/ وأي رابط خارجي، curl، wget، أو نص مشفّر.
- شوف المصدر: مين كاتبها؟ الـ repo نشيط؟ في issues مفتوحة عن مشاكل أمان؟
- ما تنزّل من رابط بتعليق أو Discord بدون ما تمرّ على كل هالخطوات.
فحص آلي — الأداة اللي استخدمتها Snyk نفسها (بتحتاج uv):
uvx mcp-scan@latest --skills
عطّل skill مشكوك فيها بدون ما تحذفها — بـ .claude/settings.json:
{
"skillOverrides": {
"suspicious-skill": "off"
}
}
نفس المنطق بينطبق على الـ Connectors — شوف دليل أمان الـ Connectors.
ابني Skill إلك — بخمس دقايق
ما بتحتاج تكون مبرمج. الـ Skill ملف نصي. رح نبني وحدة عملية: سكربت ريل بالعامية من أي موضوع.
١) اعمل المجلد macOS / Linux / Git Bash
mkdir -p ~/.claude/skills/reel-script
Windows PowerShell
New-Item -ItemType Directory -Force "$HOME\.claude\skills\reel-script"
٢) اعمل ملف SKILL.md جوّاه وحط فيه هالنص:
---
name: reel-script
description: Write a 30-45 second Instagram Reel script in Levantine Arabic about a given topic, with a hook, 3 beats, and a call to action. Use when the user asks for a reel, short video script, or سكربت ريل.
argument-hint: [topic]
---
# Reel script
Write a Reel script about: $ARGUMENTS
## Rules
- Language: Levantine Arabic (Syrian/Jordanian), casual, like talking to a friend.
Keep technical terms (tool names, commands) in English.
- Length: 30-45 seconds spoken (about 90-120 words).
- No emojis inside the spoken lines.
## Structure
1. HOOK (first 3 seconds): one sentence that creates curiosity or names a pain.
Never start with "مرحبا" or "اليوم رح نحكي عن".
2. THREE BEATS: each beat is one idea, max 2 sentences, with an on-screen text
suggestion in [brackets].
3. CTA: one line, e.g. "اكتب كلمة X بالتعليقات وببعتلك الدليل".
## Output format
- A table with columns: Time | Spoken line | On-screen text | B-roll idea
- Then 3 alternative hooks to A/B test.
٣) شغّلها — افتح Claude Code من جديد واكتب:
/reel-script كيف تحمي حسابك من skills الخبيثة
أو بس اكتب «بدي سكربت ريل عن…» — الـ description بتخلّي Claude يعرف إنه لازم يستخدمها.
| الحقل | شو بيعمل |
|---|---|
| name | اسم الأمر. إذا ما كتبته، بياخد اسم المجلد |
| description | أهم سطر. منه Claude بيقرر إيمتى يستخدمها لحاله — اكتب شو بتعمل + إيمتى تنستخدم |
| argument-hint | تلميح بيطلع وإنت عم تكتب الأمر |
| $ARGUMENTS | بيتبدّل باللي كتبته بعد اسم الأمر |
حركات متقدمة — لما تتعوّد
| الحقل / الحركة | إيمتى تستخدمها |
|---|---|
| disable-model-invocation: true | لـ skills فيها عواقب (نشر، إرسال، deploy) — بتشتغل بس لما إنت تكتب الأمر |
| user-invocable: false | معلومات خلفية لـ Claude بس، ما بدك تطلع بقائمة / |
| allowed-tools | اسمح بأدوات محددة بدون سؤال، وضيّقها لأقصى حد: Bash(git status *) مش Bash(*) |
| $0 · $1 | كل كلمة لحالها: /convert file.md pdf ← $0=file.md و$1=pdf |
| context: fork | بتشتغل بـ subagent منفصل بالخلفية — للبحث الطويل اللي ما بدك يعبّي محادثتك |
| ملفات مساعدة | خلّي SKILL.md تحت 500 سطر، وحط التفاصيل والأمثلة بملفات جنبه واذكرها بالاسم |
أسئلة شائعة
نزّلت skill وما عم تطلع بقائمة /
Claude ما عم يستخدم الـ skill لحاله
الـ skills بتكلّف tokens زيادة؟
بقدر أشارك الـ skill مع فريقي؟
في skill رسمية من Anthropic فيها مشكلة أمان؟
ابدأ بالمدمجة، نزّل الرسمية إذا احتجتها، واكتب أول skill إلك لشغلة بتكررها كل أسبوع — هون بتحس بالفرق الحقيقي.
بالتوفيق 👊
لو بنيت skill حلوة، ابعتلي إياها — بحب أشوف شو عم تبنوا.