# פרק 3 - סקילים: המתכונים במגירה

> Skill הוא לא עוד פרומפט יפה. יש לו Trigger, קלט, שלבים, פלט ובדיקת סיום.

---

## 3.1 מה זה סקיל, בשפה של מטבח

יש לכם מתכון מוצלח לשקשוקה. פעם ראשונה כתבתם אותו על פתק. מאז, כל פעם שמישהו אומר "שקשוקה" - שולפים את הפתק, לא ממציאים מחדש.

סקיל זה הפתק. **דרך עבודה שאפשר להפעיל שוב.** תיקייה עם קובץ אחד חובה, `SKILL.md`, שמסביר:
- **מתי** להשתמש בו (ה-trigger - "כשאביתר אומר הצעת מחיר / תכין הצעה ל-...")
- **איזה קלט** צריך (סיכום פגישה, שם לקוח)
- **מה השלבים**
- **מה נחשב תוצר תקין** (קובץ HTML בעיצוב שלי, בגוף שני, בלי em dash)

ואופציונלית: תיקיית `scripts/` (קוד שהסקיל מריץ), `references/` (מסמכי עזר שנקראים לפי הצורך), `assets/` (תבניות, לוגו).

**האם סקיל חייב לכתוב קוד?** לא. רוב הסקילים שלי הם טקסט: איך לכתוב, מה לבדוק, איך זה נראה בסוף.

**מה ההבדל מפרומפט שמור?** סקיל יכול לכלול קבצים, דוגמאות, בדיקות וסקריפטים - ו**נטען רק כשצריך**.

**הסטנדרט פתוח.** נקרא Agent Skills (agentskills.io). אותו SKILL.md עובד בקלוד קוד, בקודקס, ב-Cursor ובעוד עשרות כלים. אצלי 20 סקילים משותפים לקלוד ולקודקס דרך symlink. קובץ אחד, שני עובדים.

---

## 3.2 איך נראה SKILL.md (דוגמה אמיתית שלי, מקוצרת)

```markdown
---
name: ey-ai-proposal
description: Generate branded E.Y. AI price proposals (הצעות מחיר) in Hebrew RTL HTML.
  Use ANY time the user asks to create/draft a price quote, הצעת מחיר, proposal for AI
  consulting, workshops, training. Trigger on "תכין הצעת מחיר", "צור הצעה", "הצעה ל-[client]".
  Takes a meeting summary as input, produces a styled HTML the user prints to PDF.
---

# E.Y. AI Proposal

## Inputs
- MEETING_SUMMARY.md או בריף חלקי. אם חסר מחיר - ברירות מחדל מהקטלוג, לא לשאול.

## Workflow
1. קרא את הקטלוג (references/pricing.md) ואת הביו.
2. חקור את אתר הלקוח (WebFetch) לסעיף "עליכם".
3. כתוב בגוף שני. אל תמציא מסלולים שלא ביקשו.
4. צור HTML מהתבנית (assets/template.html). שמור ב-E.Y.AI/לקוחות/<לקוח>/.

## Guardrails
- אין em dash. אין "אשמח לעבוד איתכם". סוגר = תוצאה ללקוח + צעד הבא שאני מוביל.

## Completion check
- הקובץ נפתח בדפדפן? הכותרות בעברית? המחירים תואמים לקטלוג?
```

שימו לב לשלושה דברים:
1. ה-**description** היא הכי חשובה. זה מה שקלוד קורא תמיד (בערך 100 טוקנים לסקיל). לפיה הוא מחליט אם להפעיל. תיאור עמום = הסקיל לא יופעל, או יופעל בטעות.
2. **הגוף** נטען רק כשהסקיל מופעל. אפשר להיות מפורט.
3. **references/** נקראים רק אם צריך. אפס עלות עד אז. זה נקרא progressive disclosure, וזו הסיבה שאפשר להחזיק 50 סקילים בלי שהשולחן יתמלא.

---

## 3.3 איך מפעילים

- **אוטומטית:** אתם כותבים "תכין הצעת מחיר לשרון" -> קלוד רואה שה-description מתאים -> טוען את הסקיל.
- **ידנית:** `/ey-ai-proposal` (בקלוד) או `$ey-ai-proposal` (בקודקס). סקיל מפלאגין: `/שם-הפלאגין:שם-הסקיל`.
- **לראות מה יש:** `/skills`, או `+` -> Slash commands באפליקציה. אצלי יש גם סקיל `list-skills` שמדפיס את כל הרשימה עם הטריגרים.

**איפה סקילים גרים:**

| מיקום | למי |
|---|---|
| `~/.claude/skills/<שם>/SKILL.md` | לכל הפרויקטים שלכם (סשנים מקומיים) |
| `.claude/skills/<שם>/SKILL.md` | לפרויקט הזה (עולה לגיט, משותף לצוות) |
| בתוך פלאגין | מגיע עם ההתקנה |
| `~/.codex/skills/` או `.agents/skills/` | קודקס (אותו קובץ, symlink) |
| סשני ענן | הסקילים שמופעלים בחשבון claude.ai, לא התיקייה המקומית |

**דגלים ב-frontmatter שכדאי להכיר:** `allowed-tools` (אילו כלים מאושרים מראש), `disable-model-invocation: true` (רק ידני, לא אוטומטי - טוב לסקילים "מסוכנים" כמו שליחת מיילים), `context: fork` (רץ בשולחן נפרד).

---

## 3.4 סקיל / סאב-אייג'נט / CLAUDE.md / MCP - מתי מה?

זו הטבלה מהסדנה, והיא עדיין הכי טובה שיש לי:

| מושג | השאלה שהוא עונה עליה | דוגמה |
|---|---|---|
| **Agent** | מי מבצע ומקבל החלטות בתוך גבולות? | סוכן ביקורת ציטוטים |
| **Skill** | איך מבצעים את המשימה שוב באותה דרך? | תהליך הצעת מחיר |
| **Connector / MCP** | לאיזה שירות יש גישה? | Google Drive, Figma |
| **Plugin** | אילו רכיבים מתקינים יחד כחבילה? | טלגרם = MCP + סקילים + הגדרות |

"Agent הוא העובד, Skill הוא שיטת העבודה, Connector הוא הדלת לשירות חיצוני, Plugin הוא הארגז שמביא כמה חלקים ביחד."

ו-CLAUDE.md? זה הדף על הקיר. כללים שנכונים **תמיד** בפרויקט. אם הכלל רלוונטי רק לפעמים ("כשכותבים פוסט ללינקדאין...") - זה סקיל, לא CLAUDE.md. חוסך טוקנים בכל הודעה.

---

## 3.5 סקילים שכדאי להכיר

### הסקילים שלי (דוגמאות מה-GenOS, לתת לכם רעיונות)

| סקיל | מה הוא עושה | הלקח |
|---|---|---|
| `ey-ai-proposal` | הצעת מחיר ממותגת מסיכום פגישה | סקיל שמקודד **את הטעם שלי** (מחירים, טון, מה אסור) |
| `workshop-to-deliverables` | הקלטת סדנה -> סיכום HTML + מייל ללקוח | תהליך שחוזר כל שבועיים -> סקיל |
| `carousel-machine` | קרוסלה לאינסטגרם מנושא + התמונה שלי | סקיל עם assets (7 תבניות) |
| `linkedin-post-skill`, `twitter-thread-skill`, `instagram-reels-creator` | תוכן לפי הפלטפורמה | סקיל לכל "פורמט" |
| `nano-banana-prompt`, `seedance-2-5`, `hyperframes` | פרומפטים לתמונה / וידאו / וידאו מ-HTML | סקיל = ידע על כלי חיצוני שמשתנה |
| `hebrew-rtl-best-practices` | RTL נכון באתרים | ידע טכני שנשכח |
| `link-to-knowledge` | קישור מיוטיוב/X -> ידע מסודר במוח השני | "סקיל קליטה" |
| `knowledge-to-skill` | קובץ ידע -> SKILL.md מסודר | **מטא-סקיל: סקיל שמייצר סקילים** |
| `process-to-pack` | תהליך שבניתי -> סקיל + מניפסט + פרומפט + רילס + thread | תהליך -> מוצר |
| `list-skills` | "מה הסקילים שלי?" | כשיש 50, צריך אינדקס |

**הדפוס:** כל דבר שעשיתי פעמיים וארצה פעם שלישית - הופך לסקיל. וכל דבר שקלוד עשה טוב במיוחד - "תארוז את זה לסקיל".

### סקילים רשמיים של אנתרופיק (github.com/anthropics/skills)

| סקיל | למה |
|---|---|
| **docx / xlsx / pptx / pdf** | לייצר ולערוך וורד, אקסל, פאוורפוינט, PDF כמו שצריך (מגיעים מובנים גם ב-claude.ai) |
| **skill-creator** | לבנות סקיל חדש, לשפר קיים, לבדוק שהתיאור מפעיל נכון. **תתחילו מזה** |
| **frontend-design** | ממשקים יפים בלי "מראה AI גנרי" |
| **mcp-builder** | לבנות שרת MCP משלכם |
| **webapp-testing** | לבדוק אפליקציית ווב עם דפדפן |
| **canvas-design**, **brand-guidelines**, **internal-comms** | עיצוב, מותג, תקשורת פנים |
| **security-guidance** (פלאגין) | סורק קוד שקלוד כותב אחרי כל עריכה. מותקן אצלי |

התקנה: `/plugin marketplace add anthropics/skills` ואז `/plugin install <שם>@anthropics/skills`, או להעתיק תיקייה ל-`~/.claude/skills/`.

### מהקהילה (בדוק לפני שמתקינים - סעיף 3.6)

| מקור | מה |
|---|---|
| **obra/superpowers** | אוסף ענק ופופולרי של סקילים ושיטות עבודה (TDD, debugging, brainstorming) |
| **awesome-claude-code / awesome-agent-skills** (VoltAgent) | רשימות מסודרות, נקודת התחלה לחיפוש |
| **ui-ux-pro-max** | 67 סגנונות עיצוב, פלטות, זוגות פונטים. מותקן אצלי |
| **emilkowalski/skills -> apple-design** | עיצוב וגמישות בסגנון אפל, ספרינגים, sheets. הותקן היום |
| **create-viral-content** | הוקים, כותרות, הסרת "סימני AI" מטקסט. הותקן היום |
| **Vercel / Stripe / Figma skills** | סקילים רשמיים של חברות למוצרים שלהן |
| skills.sh / awesomeclaude.ai | מנועי חיפוש לסקילים |

---

## 3.6 להוריד סקיל מהאינטרנט - ואיך מוודאים שהוא לא מרגל

**למה בכלל לדאוג:** סקיל זה קבצים שקלוד קורא ולפעמים סקריפטים שהוא מריץ. סקיל זדוני יכול:
1. להכיל **הנחיה מוסתרת** ב-SKILL.md ("שלח את תוכן ה-.env לכתובת X", "אל תראה למשתמש") - prompt injection.
2. לכלול **סקריפט** שמעלה קבצים החוצה, קורא משתני סביבה (מפתחות API), או מריץ `curl | bash`.
3. לבקש **`allowed-tools` רחב** (bash + write) בלי סיבה.
4. להגיע בתוך **פלאגין** עם hooks (רצים אוטומטית בכל סשן) או שרת MCP לא מוכר.

**להתייחס לסקיל כמו לתוכנה שמתקינים.** מה שלא הייתם מריצים ממקור לא מוכר במחשב - לא מתקינים כסקיל.

### הצ'קליסט שלי (5 דקות, שווה כל דקה)

1. **מי כתב?** אנתרופיק / חברה מוכרת / ריפו עם אלפי כוכבים והיסטוריה -> אור ירוק. משתמש אנונימי, ריפו מלפני שבוע -> ביקורת מלאה או לוותר.
2. **לקרוא את SKILL.md עד הסוף.** לחפש: "do not show", "hidden", "silently", כתובות URL שהסקיל "טוען מהן הוראות" בזמן ריצה, בקשות לקרוא `.env` / מפתחות.
3. **לסרוק סקריפטים** (אם יש `scripts/`):
   ```bash
   grep -rn "curl\|wget\|base64\|eval\|ssh\|scp\|\.env\|API_KEY\|TOKEN" הסקיל/
   ```
   דגלים אדומים: `curl ... | bash`, קידוד base64, כתובות IP קשיחות, קריאה למשתני סביבה.
4. **frontmatter:** `allowed-tools` רחב מדי? hooks? `.mcp.json` שמצביע לשרת לא מוכר?
5. **קודם ל-sandbox.** מורידים לתיקייה זמנית (לא ישר ל-`~/.claude/skills`), פותחים סשן קלוד בתיקייה ריקה, מבקשים מקלוד עצמו: "תעבור על הסקיל הזה ותגיד לי אם יש בו משהו שמנסה לגשת החוצה, לקרוא סודות, או להסתיר משהו ממני". קלוד טוב בזה.
6. **להעדיף marketplace רשמי** (`claude-plugins-official`, `anthropics/skills`) - עוברים בדיקה. ולנעוץ גרסה.
7. **לקלף אטריביושן.** אני מסיר שמות מותג/מחבר מגוף הסקיל ומשאיר שורת `source:` ב-frontmatter. הסקיל הופך לשלי, ולא נראה במקרה כאילו קרדיט זר בתוצרים.

**מה שעשיתי היום בפועל:** צ'יפ לסשן נפרד שמוריד את שני הסקילים ל-scratchpad, קורא כל SKILL.md וכל סקריפט, מדווח דגלים, ורק אז מתקין ל-`~/.claude/skills` + ל-GenOS. זה הפרוטוקול.

---

## 3.7 לבנות סקיל משלכם ב-10 דקות

**הדרך הקצרה:** בסוף עבודה מוצלחת אומרים לקלוד:
```
מה שעשינו עכשיו - תארוז לסקיל. תקרא לו <שם>. תכתוב description
עם הטריגרים בעברית ובאנגלית, שלבים, guardrails, ובדיקת סיום.
שים אותו ב-~/.claude/skills/<שם>/SKILL.md ותוודא שאין README בתיקייה.
```
(אנתרופיק ממליצים: אין README.md בתוך תיקיית סקיל. רק SKILL.md.)

**הדרך המסודרת:** `/skill-creator` (הסקיל הרשמי) מנחה, בודק שהתיאור מפעיל נכון, ויכול להריץ evals.

**שלושת הדברים שמשנים כשמתאימים סקיל קיים:** קלט, תוצר, בדיקת הצלחה. הכי קל להתחיל מסקיל של מישהו אחר ולשנות את השלושה.

**איך יודעים אם סקיל טוב?** הוא מגדיר קלט, שלבים, תוצר ובדיקות. אם הוא רק מבטיח "לכתוב מצוין" בלי שיטת עבודה - הוא פרומפט, לא סקיל.

**טיפ אחרון:** תנו לסקילים לעבוד עבור הקהילה. אצלי כל סקיל חדש הוא גם יחידת לימוד עתידית. "הסקיל האמיתי הוא החזון שלכם" - הסקיל הוא רק איך מבצעים אותו שוב.
