teach it your network
WoowTech Skill 手冊

裝一顆 Skill,讓 AI 幫你把 Tailscale 玩到位

你在提示詞庫裡看到的每一句「幫我改 policy/找 subnet router/查誰在線」,其實都是把 skill 包起來的具體用法。這本挑出 5-10 顆與 Tailscale/網路自動化最相關的 skill,加上 4-6 大熱門集合、安裝速查、安全守則與 SKILL.md 規格。

調查基準:本冊的集合規模、星數與維護狀態為 2026-08-20 當日的 GitHub 公開數據,會隨時間變動;正式使用前建議點進原始 repo 再確認一次授權與維護狀態。

Skill 是什麼、跟 Tailscale 有什麼關係

Skill 是給 AI agent 讀的「工作手冊」——一個資料夾,一份 SKILL.md,agent 遇到對應情況就會翻出來照做。原本問「幫我改 tailnet policy」,agent 只會查你貼給它的文件;裝一顆對應 skill,agent 就有專屬 SOP、專屬工具白名單、專屬安全守則。

  • 網路自動化 skills:包裝 Tailscale/Headscale REST API 呼叫、把「先讀後改」流程寫死、把 ACL policy validate 排進步驟裡。
  • Devops/SRE skills:SSH policy 管理、network topology 產圖、憑證管理——不是 Tailscale 專屬但天天用到。
  • Home-lab skills:把 Home Assistant/Proxmox/NAS 這類個人環境的維運知識包起來,是 HA + Tailscale 用戶的近親。

Skill 的原理(怎麼被掃描、怎麼進 system prompt、AI 怎麼決定用不用)在Anthropic Skills 官方文件有完整說明。本冊專注「Tailscale 場景挑哪些、怎麼裝」。

怎麼裝(3 分鐘版)

Skills 支援 Claude Code、Cursor、Cline、Codex、pi-web 等 agent 平台。以 Claude Code 為例:

  1. 選好放置位置

    三種常見:user scope (~/.claude/skills/)、project scope (.claude/skills/)、plugin scope(透過 claude plugin install)。網路類 skills 建議 user scope,跨專案通用。

  2. Clone 或裝進去

    最簡:cd ~/.claude/skills && git clone <repo>。plugin 系統(Claude Code v2 開始)用:

    claude plugin install <marketplace>/<plugin>
    # 例:
    claude plugin install obra/superpowers
    claude plugin install mattpocock/skills
  3. 重啟 agent 或開新 session

    Skill 是 session 開始時掃描的。裝完新 skill 一定要開新 session,問它「你目前載入了哪些 skill?」確認出現。

  4. 用一句話觸發測試

    照該 skill 的 description 講一個對應需求。例:裝了 tailscale skill 就說「幫我列出我 tailnet 上目前所有 subnet router」,看它會不會拿 skill 出來用。

提示:Tailscale/Headscale 這類專門 skill 大多依賴 tailscale CLI 或環境變數裡的 API token(TAILSCALE_API_KEY)。裝完先驗證環境準備好,別到 debug 時才發現 skill 拿不到憑證。

精選 Skills(Tailscale/網路自動化視角)

從 GitHub 熱門與社群推薦裡挑出來,對 Tailscale/Home Assistant/home-lab 使用者最對口的 skill。網路自動化這個 niche 目前 skill 數量還在成長——本節誠實列出「專屬 skill」與「通用但很有用」兩類。

Skill它幫你做什麼安裝方式
HexmosTech/lama2 API skill 把 REST API 呼叫變成 .l2 語法文件——寫 Tailscale/Headscale API 互動時,讓 agent 用一致的檔案格式管理 endpoint 與 payload。最實用的 API 通用 skill。 git clone https://github.com/HexmosTech/lama2
tailscale CLI 官方文件(自製 SKILL.md) 把 tailscale up / status / serve / netcheck / ping 的用法整理成 SKILL.md,觸發條件寫「tailnet、subnet router、DERP、magic DNS」等關鍵字。自己 5 分鐘寫得出來。 手寫 SKILL.md → ~/.claude/skills/tailscale-cli/
mcp-builder(anthropics/skills 中一顆) 包 REST API 為 MCP server 的做法 skill——想自己把 Tailscale API 包成 tailscale-mcp 給多個 agent 用時很值得。 git:github.com/anthropics/skills
planning-with-files 複雜 tailnet 遷移(Tailscale → Headscale、單站 → 多站)常見 session 中斷;這顆用檔案持久化計畫,斷了也能接。 git:github.com/OthmanAdi/planning-with-files
diagnosing-bugs(mattpocock/skills 中一顆) 診斷網路連線問題(tailnet 節點連不上、subnet router 看不到、DERP 走 relay)時的系統化排錯 SOP。Model-invoked。 git:github.com/mattpocock/skills
grill-me(mattpocock/skills 中一顆) 設計 ACL policy 前被 agent 連環拷問「誰能連到誰、例外是什麼、失敗怎麼處理」,避免下手就寫錯 policy。 git:github.com/mattpocock/skills
home-assistant-manager 讓 agent 直接管理 HA:寫自動化、看 log、做儀表板。接了 Tailscale 之後 HA 遠端可管,這顆的價值就浮出來。會動線上設定,先在測試環境驗證。 git clone https://github.com/komal-SkyNET/claude-skill-homeassistant
aurora-smart-home 唯一找到的多 skill 智慧家庭集合:home-assistant、esphome、node-red、ha-dashboard-design、ha-integration-dev。星數少但最對口。 git clone https://github.com/HugoWisers/aurora-smart-home
skill-creator(anthropics/skills 中一顆) 教 agent 幫你把「你家 Tailscale 常做的操作」寫成新 skill——包 SOP、寫 description、加安全守則。自己養一顆 tailscale-ops skill 最快的路徑。 git:github.com/anthropics/skills
devops / linux-shell-scripting(anthropics/skills 中一顆) 撰寫 systemd unit(把 tailscale serve 註冊為服務)、cron backup(每天備份 tailnet policy)等家常自動化。 git:github.com/anthropics/skills
誠實話:2026-08-20 這個時點,「Tailscale 專屬 skill」在 GitHub 上還很少(Tailscale 的 API 太成熟,反而不需要 skill 化包裝)。真正對 Tailscale 使用者加分最多的是通用 skill:diagnosing-bugs、grill-me、planning-with-files、home-assistant-manager。把 tailscale-cli 自己寫成 SKILL.md 是 5 分鐘的事,見下方規格速查。

熱門集合型錄

要一次裝一整包、或自己逛著挑,從這幾個入口開始。所有數字為 2026-08-20 snapshot。

anthropics/skills

官方示範+規格所在地 · ≈17 萬★ · 活躍

Agent Skills 規格與官方 template 的家。19 顆 skill 含 devops、mcp-builder、skill-creator、linux-shell-scripting、docx/pdf/pptx/xlsx。Tailscale 使用者第一包就裝這個。

git:github.com/anthropics/skills

注意:文件四件套為 source-available 非開源;部分 skill 附 scripts 需要 Python/JS 環境。

obra/superpowers

開發方法論框架 · ≈27 萬★ · Claude Code 官方 marketplace

14 顆紀律型 skill:brainstorming、TDD、systematic-debugging、writing-plans、diagnosing-bugs。寫 Tailscale ACL policy 前用 brainstorming/writing-plans 走一遍,policy 品質差一個檔次。

claude plugin install obra/superpowers

注意:完整體驗依賴 hooks(部分 agent 上可能退化);內建遙測可用環境變數關閉。

mattpocock/skills

Skills For Real Engineers · ≈22 萬★ · 極活躍

grill-me、tdd、diagnosing-bugs、handoff、teach。工程向為主,但 grill-me 對「要不要開 Funnel」「這條 policy 有沒有想清楚」這類決策特別對口。純 Markdown、跨模型可用。

claude plugin install mattpocock/skills

Skill 分放在 skills/engineering 與 skills/productivity 兩層,agent 遞迴掃描抓得到。

HugoWisers/aurora-smart-home

智慧家庭專門 · ≈100+★ · 小眾但最對口

目前找到的智慧家庭多 skill 集合:home-assistant、esphome、node-red、ha-dashboard-design、ha-integration-dev。Tailscale + HA 使用者的近親包。

git clone https://github.com/HugoWisers/aurora-smart-home

注意:星數少=審閱的人少,會指導 agent 改你的 HA 設定——匯入前自己把 SKILL.md 讀一遍。

ComposioHQ/awesome-claude-skills

策展清單+自帶部分 skill · ≈7.3 萬★

1000+ 條目的入口站。當目錄逛,用「網路 / devops / infrastructure / homelab」關鍵字翻,點進去裝各原始 repo。找 Tailscale 相關 skill 從這裡入門最快。

# 當清單用,不建議整包安裝
https://github.com/ComposioHQ/awesome-claude-skills

品質參差、不少條目綁 SaaS 帳號,逐顆檢視再裝。

VoltAgent/awesome-agent-skills

跨 agent 純索引 · ≈3.1 萬★

只收官方團隊出品:Anthropic 全系列、openai/slides、Google Workspace、cloudflare(含 Cloudflare Tunnel/Zero Trust)。Cloudflare Tunnel 常被拿來跟 Tailscale 比較,這裡有官方 skill 參考。

# 純索引,照連結裝各原始 repo
https://github.com/VoltAgent/awesome-agent-skills

備查未列入:K-Dense-AI/scientific-agent-skills(研究向,跟網路無關)、mukul975/Anthropic-Cybersecurity-Skills(資安向,部分紅隊 skill 對 tailnet 稽核有幫助但要小心使用)、calesthio/OpenMontage(影片產製,AGPL 授權注意)。

相容性須知

SKILL.md 規格已被 Claude Code、Codex、Gemini CLI、Cursor、Cline、Continue、OpenCode 等採用;純 Markdown 的 skill 幾乎到處能跑。會「退化」的情況:

  • 依賴 Claude Code 專屬機制(hooks、plugin marketplace、subagent 派工)——skill 本文仍可讀,但自動觸發行為可能不完整。
  • 依賴 tailscale CLI 或 API token——沒接就沒用。裝之前先確認你的 agent 有 shell 執行權,或已在環境變數放好 TAILSCALE_API_KEY。
  • scripts/ 需要容器內沒有的 runtime——HA add-on 或 Docker container 環境要特別注意。純 Markdown skill 相容性最好。
  • Tailscale API 版本——2024 的 acls 舊格式與 2024+ 的 grants 新格式在部分 skill 裡混用;跑前先看 skill 支援哪一版。
觀念:挑 skill 的第一準則不是星數,是「它假設的環境你有沒有」。Tailscale 使用者最常踩雷是:skill 假設 agent 能自由執行 tailscale CLI,但你的 agent 執行在 sandbox 裡沒 shell。

安全守則

注意:Skill 的本質是「餵給 agent 的指令」。裝第三方 skill=讓一段陌生文字指揮 agent 對你的 tailnet 動手動腳。
  • 先讀後裝:安裝前把 SKILL.md 打開讀一遍。特別注意 allowed-tools、metadata.dangerous 這類欄位——會 DELETE /api/v2/device 或 PUT /api/v2/tailnet/{tailnet}/acl 的必須看清楚。
  • 會動 policy/keys 的先進測試 tailnet:Tailscale 可以開多個 tailnet,用測試 tailnet 跑第一遍,正式的等有把握再切過去。
  • API token 給最小權限:Tailscale OAuth client 可以限定 scope(devices:read、acl、keys 等)——skill 要用什麼就只給什麼,別給 admin 全開。
  • 正式環境釘版本:用 git @tag 或 @commit 釘住,避免上游改內容你無感升級。
  • Policy PR 化:真正的 production tailnet policy 建議走 tailscale acl + GitHub Actions PR 流程,agent 只出 diff,不直接 PUT。skill 的價值在生成正確 diff,不在按下 apply。
  • 星數=人氣,不=安全:熱門集合裡也有偷 export 環境變數的個案。

SKILL.md 規格速查 · 附自製 tailscale-cli 範例

一顆 skill 的最小骨架:

tailscale-cli/
└── SKILL.md          ← 唯一必要檔案

# SKILL.md 內容
---
name: tailscale-cli
description: 使用者提到 tailnet、tailscale status、subnet router、DERP、
  magic DNS、tailscale serve、tailscale ssh、tailscale ping、tailscale netcheck
  時觸發。用本機 tailscale CLI 完成查詢與設定;改動 tailnet policy 或 keys
  請改用 tailscale-api skill。
allowed-tools: ["Bash"]
---

# tailscale CLI 使用手冊

## 常用命令
- `tailscale status --json` — 列出目前 tailnet 節點、連線狀態
- `tailscale ping <host>` — 測 P2P 連線(direct vs DERP)
- `tailscale up --advertise-routes=192.168.1.0/24 --reset` — 宣告 subnet router
- `tailscale serve https://ha-home / http://localhost:8123` — HA HTTPS 反代

## 安全守則
- `tailscale up --reset` 會覆蓋現有 flags,先跑 `tailscale up --json` 存目前設定
- 不要在未確認前執行 `tailscale logout`(會把裝置從 tailnet 摘掉)

放到 ~/.claude/skills/tailscale-cli/SKILL.md,開新 session 就會被載入。這種自製 skill對 Tailscale 使用者最實用——把你家的 tailnet 命名慣例、常用 subnet CIDR、DERP 偏好都寫進去,agent 立刻不用再問你。

欄位必填說明
name是小寫英數與連字號,1–64 字元。
description是做什麼+何時用。AI 靠這行決定要不要載入,把使用者會講的話(tailnet、tailscale up、subnet router)寫進去。
allowed-tools否工具白名單。例:["Bash", "WebFetch"]。網路類 skill 幾乎都要 Bash。
license / compatibility否授權、相容性標注。

慣例:SKILL.md 保持精簡(< 5000 字),附件放 references/、scripts/、assets/,用到才讀,避免吃爆 context。

常見問題

裝了但完全沒反應?
先開新 session(skill 是 session 開始時載入的)。再問「你目前載入了哪些 skill?」確認有進清單;有進但不觸發,多半是 description 沒涵蓋你的講法——直接點名:「用 tailscale-cli skill 幫我做這件事」。
Tailscale 官方會不會出自己的 skill?
2026-08-20 沒有官方 Anthropic Skill 發布,但 Tailscale 有官方 MCP server(tailscale-mcp)與 tailscale CLI 支援 JSON 輸出;把這兩個包成 skill 幾乎是 5 分鐘的事。VoltAgent 索引裡有 cloudflare 的官方 skill 可參考類似做法。
skill 裝太多會怎樣?
每顆 skill 的名稱與描述都會佔 system prompt 的 context,裝幾十包會讓 AI 分心也變貴。原則:常用的留著,試玩過不用的就移除。網路相關留 3-5 顆通常夠用。
Headscale 用戶要選什麼?
用 tailscale CLI 相關的 skill 幾乎全部相容(client 是同一支)。Headscale 專屬的管控介面(headscale CLI/gRPC)目前沒看到現成 skill,最快做法是照上方 tailscale-cli 範例改寫一顆 headscale-cli。
可以只裝 monorepo 裡的其中一顆嗎?
Claude Code v2 的 plugin 系統支援單顆安裝;舊版本或其他 agent 平台就 clone 到本機、把想要的資料夾放到 skills 目錄,或用本地路徑安裝。anthropics/skills、mattpocock/skills 都是 monorepo。

把這本帶走

整本是自包含單檔 HTML,下載後離線可開。集合資訊會過期,重要決定前回資源總覽看線上版。

下載本冊 HTML 回資源總覽