AI编程助手superpowers技能包详解:安装配置与实战指南 📅 发布时间:2026/9/14 4:14:31 👁 浏览次数: 最近经常有人私信问我同一个问题网上到处都在说的superpowers到底是什么怎么装问的人多了我干脆把这段时间在 Codex CLI、Trae、Workbuddy 这几个环境里的实际安装和踩坑过程整理成一篇完整的文章。简单说superpowers 不是新模型也不是某个 IDE 的版本号而是一套给 AI 编程助手用的技能包Skill 集合装上之后AI 写代码的行为会有肉眼可见的变化——不再是问一句答一句的被动助手而是会先想、再规划、再动手、最后自己检查的完整工作流。这篇文章不复制官方文档以我自己跑通的过程为准尽量把每一个操作背后的道理也讲清楚方便想试的人直接照着做。1. superpowers 到底是什么为什么大家都在装1.1 它不是新模型而是一套行为协议先给结论superpowers 是 Jesse VincentGitHub 昵称 obra发起的开源技能集合仓库位置在obra/superpowers。它的核心形态不是代码库而是一大批精心编写的 Markdown 文件每个文件对应一个技能Skill文件名叫SKILL.md里面写清楚了这个技能在什么场景下用、具体分几步、每步要遵守什么原则、最终要输出什么格式。你可能会问Markdown 文件怎么能让 AI 变强这里的关键在于现在的 Codex CLI、Claude Code、Trae 这类 agent 工具本身就有读取项目说明文件比如AGENTS.md、CLAUDE.md的机制。superpowers 利用的正是这个机制把INTERACTION_PROTOCOL.md交互协议、DEEP_THINKING.md深度思考协议、还有一堆SKILL.md挂到 AI 的视野里。模型在回答或写代码前会先读到这些规则然后按规则行事。听起来很玄但实际效果非常直接。我打个比方默认状态的 AI 像一个刚入职、特别听话但不敢做决定的实习生你让改哪里就改哪里你不说它就不做装完 superpowers相当于给这个实习生发了一本《老员工工作手册》里面写满了遇到 bug 先复现、改动前先列影响范围、提交前先自测这类流程。它还是那个模型但行为方式完全不同。1.2 它到底解决了什么问题我自己用下来superpowers 解决的最大问题是默认 AI 太被动、太浅。没有技能的时候你让 AI 修一个 bug它大概率看完报错就动手改改完告诉你应该行了。但你要是追问它为什么是这里的问题你排除了哪些可能改了之后会不会影响别的地方它就答不上来了因为从根上它就没往那个方向想。这不是模型笨而是没有一套强制性的思考流程。装完 superpowers 之后同样的场景AI 会先做一件事进入 DeepThink深度思考模式把问题拆开列出可能的根因评估每个方案的利弊甚至先写一小段伪代码最后才真正动代码。这个过程用大白话说就是让 AI先想明白再动手。你看到的对话会变长但代码质量和对问题的理解深度是默认状态完全比不了的。除了 DeepThink这套技能包里还有 DroneCoding无人机编码让 AI 自己独立干活、Code Review代码审查、TDD测试驱动开发、Debugging系统化调试、Writing Plans写实施计划、TodoTrees任务树拆解等。它适合的人很明确已经用 Codex CLI、Claude Code、Trae 这类工具写过一段时间代码并且对AI 直接给答案这种模式越来越不满意的开发者。新手也可以装但前提是得先会用基础的 agent 操作。1.3 这套技能包和普通 Prompt 的区别很多人会问这不就是写了个很长的提示词吗确实有关系但有个本质区别。普通 Prompt 是一次性的这轮对话你让 AI想清楚再回答下一轮新对话它又忘了而且 Prompt 越长模型越容易抓不住重点。superpowers 把规则做成了结构化的技能文件每个技能负责一个场景AI 会在合适的时候自动触发不用你每次重新叮嘱。另一个区别是技能包是持续更新的。项目里每个技能文件都有明确的版本和更新记录你git pull一下就能拿到最新的最佳实践比自己攒提示词可持续多了。2. 安装前的准备环境和工具选型2.1 先确认你的运行环境安装 superpowers 本身不复杂但为了少踩坑我建议你先确认几件事。第一有一台能正常跑 Codex CLI、Claude Code 或 Trae 的电脑。superpowers 本质是 Markdown 文件加一些安装脚本对操作系统要求不高Windows、macOS、Linux 都能跑但如果你用 Windows安装脚本部分最好用 Git Bash 或 WSL 执行纯 cmd 会遇到各种编码和路径问题。第二尽量用能力比较强的模型。superpowers 的技能文件写得再好也是给模型读的模型本身能力不够读完了也执行不到位。我自己实测下来Claude 系列的模型对这套技能的领悟最好GPT 系列也能用但 DeepThink 这个技能在部分模型上会显得有点啰嗦。第三Git 是必须的。因为安装方式之一就是git clone而且后续更新技能包也要靠它。很多机器自带 Git不确定的话终端里跑一下git --version确认。顺便提醒一句装之前最好备份一下你可能已经存在的AGENTS.md或全局配置文件。后面配置阶段需要往这些文件里追加内容万一你之前已经写了不少自定义规则改坏了至少能退回去。2.2 工具怎么选Codex CLI / Trae / Workbuddysuperpowers 的安装方式会因为你用的工具不同而有一点点差异但底层思路是通用的。我三个工具都测过简单说说感受方便你选。Codex CLI 是 OpenAI 出的命令行编程助手特点是轻量、纯终端、适合喜欢键盘操作的开发者。它对文件系统特别敏感你给它配好AGENTS.md它会很稳定地遵循里面的协议。我主力环境就是它后面很多例子会以它为准。Trae 是字节出的 AI IDE底层接了不少主流模型拥有图形界面、调试器、终端一体的体验更适合不习惯纯命令行的朋友。它的规则入口叫项目规则其实就是项目目录下的AGENTS.md所以配置逻辑和 Codex CLI 很接近。Workbuddy 这类桌面 AI 工作台我没法过多展开因为它的版本迭代太快每个版本的技能目录入口都不一样。但你可以记住一个判断方法任何 agent 类工具只要它支持给 AI 附加自定义说明文件就能用同样思路装 superpowers。重点不是工具叫什么而是你能不能找到那个规则挂载点。2.3 安装方式的两种选择superpowers 的项目主页提供了两种主流安装方式一是执行官方安装脚本一条命令自动装好二是手动git clone把仓库拉到本地自己配置。官方推荐用脚本我个人的建议是网络环境好就用脚本网络不稳定或者你想改源码就手动 clone。脚本安装实际上做的事情就三件把obra/superpowers仓库克隆到~/.superpowers目录检查并安装依赖主要是 Node.js 相关脚本用到的包输出一段配置指引告诉你在哪个文件里加什么内容。它并不会修改你现有工具也不会偷偷改系统配置整体很透明。不过我要提醒一点脚本安装完成后只完成了下载真正让 AI 用上 superpowers 的是后面的配置步骤。很多人以为跑完脚本就万事大吉结果发现 AI 行为一点没变就是因为跳过了配置。下面一节详细说。3. 实操完成 superpowers 的安装与配置3.1 最省事的脚本安装我用过的安装命令是curl -fsSL https://raw.githubusercontent.com/obra/superpowers/main/install.sh | bash这个命令的作用是用 curl 拉取安装脚本通过管道交给 bash 执行。脚本会先检测你机器上有没有 Git、Node.js再自动克隆仓库到用户目录然后按不同工具输出对应的配置提示。如果你和我一样习惯先看看再执行可以先把脚本下载下来curl -fsSL https://raw.githubusercontent.com/obra/superpowers/main/install.sh -o install.sh less install.sh bash install.sh我建议至少扫一眼脚本确认它做的事情和你预期一致再执行。这是动手装任何开源工具的好习惯尤其你是在工作机器上操作的时候。脚本执行过程如果没报错你会发现用户主目录下多了一个.superpowers文件夹里面还有skills、plugins、INTERACTION_PROTOCOL.md等文件。如果 curl 方式一直失败多半是网络拉不下来那直接走手动路线git clone https://github.com/obra/superpowers.git ~/.superpowers cd ~/.superpowers ls手动 clone 的好处是你能清楚看到装了什么但问题是你得自己弄清该配置哪些文件。好在 clone 完成后项目里的README.md会写得很清楚按里面的指引来就行。3.2 在 Codex CLI 中挂载 skillCodex CLI 的配置核心是~/.codex/AGENTS.md这个文件。Codex 在每次对话时会自动读取这个文件把它当作行为准则。我的做法是先备份原文件然后在文件顶部加入对 superpowers 协议文件的引用。Codex CLI 支持用路径的语法把另一个文件的内容引入到当前上下文所以我用文本编辑器把~/.codex/AGENTS.md改成这样~/.superpowers/INTERACTION_PROTOCOL.md ~/.superpowers/DEEP_THINKING.md这两行会让 AI 在每次会话开始时被动加载交互协议和深度思考协议。之后如果需要某个具体技能AI 会根据任务自动去查看skills目录下对应的SKILL.md。我自己不把全部技能一次性塞进 AGENTS.md因为技能文件太多会导致上下文爆炸、token 消耗剧增。协议文件常驻、技能文件按需触发是实测下来性价比最高的配置。改完文件后记得重启 Codex CLI 会话让配置生效。这一步经常被忽略修改AGENTS.md后必须开启新会话AI 才会重新加载它。3.3 在 Trae 里配置Trae 的逻辑类似但入口在项目层面。Trae 支持项目级AGENTS.md也就是在你打开的项目根目录下放一个AGENTS.md它只影响当前项目。如果你希望全局生效可以放在用户目录的全局规则位置。我用的是项目级配置因为我通常在真实项目里使用而不是用临时目录测试。在项目根目录的AGENTS.md里加入同样的协议引用~/.superpowers/INTERACTION_PROTOCOL.md ~/.superpowers/DEEP_THINKING.md保存后在 Trae 里重新打开项目的 Builder 面板或者直接开一个新的对话窗口。Trae 的图形界面会给你一个直观反馈如果配置生效当你描述一个复杂任务时AI 开始用多步骤方式回应不再是简单给一段代码那基本就是装好了。3.4 Workbuddy 以及其他工具的思路Workbuddy 这类工具每个版本的界面和设置入口都不太一样所以我不给死命令。你可以按这个思路去找打开工具的设置面板找Skills、插件、技能、自定义指令、Agent Rules这类关键词。superpowers 的skills目录其实就是一堆现成的技能你要做的事情就是让工具认识这个目录。有一种在多数工具里都通用的做法如果工具支持导入插件市场直接在插件市场里搜superpowers如果不支持就找设置里的技能目录或额外指令文件把路径指向~/.superpowers/skills。装完之后向 AI 提问测试它是否感知到了新技能。工具千变万化底层原理是不变的agent 能读到技能文件技能就能生效。3.5 验证是否安装成功一个简单可靠的测试装没装好不用看日志直接对话测试最准。我的测试方法是给 AI 一个稍微复杂一点的点子比如帮我设计一个带缓存的 API 服务目录结构并说明每个模块的职责。然后观察 AI 的回应方式。未安装 superpowers 时它通常会直接抛一个目录树加简短的说明。安装生效后尤其 DeepThink 被触发时它会先分析需求再列出系统设计考量再给目录结构最后补充验证方案和后续扩展点。如果你看到这种结构化多段式的回复配置基本没跑。如果 AI 还是老样子先别怀疑技能包坏了大概率是配置文件路径写错了或者没有开新会话再往下看排查部分。4. 核心技能拆解这些超能力到底怎么用4.1 DeepThink先想明白再动手DeepThink 是 superpowers 里我用的最多的技能也是让它区别于普通 Prompt 的关键。这个技能会要求 AI 在给出结论前先生成一段内部思考草稿分析问题背景、列出约束条件、拆出可能的方案、权衡利弊然后才进入正式回答。实际使用中DeepThink 在两类场景特别有用一类是系统设计比如我要做一个日志采集模块怎么设计才不阻塞主业务另一类是疑难 bug 排查。我第一次明显感受到它的价值是让 AI 排查一个偶发性内存泄漏。默认模式的 AI 只会说检查一下大对象引用这类空话触发 DeepThink 后它会先列出什么场景下最容易触发泄漏、怎么复现、优先查哪几个类、用什么工具抓证据逻辑完整到我只需要按它的步骤执行就行。不过我得诚实地说DeepThink 有代价token 消耗会增加不少响应时间也会变长。所以我不建议把所有对话都触发 DeepThink更合理的做法是只在复杂任务上主动使用。技能文件里其实也写了触发条件AI 通常只在任务复杂度足够时自动启用。4.2 DroneCoding让 AI 自己干活DroneCoding也常写成 Drone Coder是 superpowers 里另一个很有特点的技能翻译过来叫无人机编码意思是在不需要你时刻盯着的情况下AI 自己规划、自己执行、自己检查最后给你一份完成报告。这个技能适合什么场景我最常用的是批量重构。比如把项目里所有调用旧接口的地方改成新接口这种工作量大、规则明确、又不需要太多创造性人工做很枯燥让 AI 自己干最合适。我会给它明确任务把所有getUser()替换成getUserInfo()保持日志格式不变改完后跑一遍测试。然后 DroneCoding 模式会按自己的计划分批处理遇到不确定的地方会停下来问我而不是一味埋头改。用的时候有一个重要心得任务边界越清楚DroneCoding 越好用。它毕竟不是真正的人如果你给它一个优化一下这个模块这种模糊指令它会按自己的喜好大改代码反而让你 review 的时候头大。所以我的习惯是让它干活之前先用 Writing Plans 技能把任务拆成可验证的小步骤再交给 DroneCoding 执行。4.3 Code Review 与 TDD让 AI 当你的代码审查官superpowers 里的 Code Review 技能会把 AI 切换成一个严格的代码审查官视角重点检查安全、性能、可维护性、边界条件等维度。它不像默认 AI 那样只会说建议增加注释而是会指出具体问题并给出修改建议。我最近一次用它审查一个分页查询接口它指出了两个我没想到的点一是查询条件里用了函数包裹索引列导致索引失效二是分页参数没有上限恶意请求可以把整个表的数据打爆。这种颗粒度的审查如果不强制它用 Code Review 流程默认 AI 很难主动给出。TDD测试驱动开发技能则在写新功能时比较有用。它会让 AI 先写测试用例再写实现代码最后跑测试验证。说实话让 AI 严格遵循 TDD 流程一开始你会觉得效率变慢了但长期看代码质量明显提升因为它逼着你把输入输出定义清楚比先写实现再补测试要稳得多。如果你所在团队本来就有测试文化这个技能可以无缝嵌入。4.4 计划、Todo 树与系统化排查除了上面三个名气大的技能superpowers 里还有几个我觉得被低估的Writing Plans写计划、TodoTrees任务树、Troubleshooting故障排查、Systematic Approach系统化方法。Writing Plans 会在你描述一个较大的目标后帮你产出一份分阶段实施计划包含每阶段的目标、验收标准和风险点。TodoTrees 则会把任务拆成可勾选的子任务树特别适合那种工程浩大、步骤繁多的事情。Troubleshooting 是一个排查流程技能它会让你按现象 - 假设 - 验证 - 根因 - 修复 - 回归的路径走避免东一榔头西一棒子。这四个技能放到一起其实形成一个完整的方法论先系统化思考Systematic Approach再做计划Writing Plans拆成任务TodoTrees最后按排查流程处理问题Troubleshooting。我是把它们组合着用的效果比单用一个技能好得多。5. 常见问题与排查技巧实录5.1 安装脚本执行失败怎么办脚本安装失败我遇到过三种情况。一是网络问题curl拉不下来脚本或 clone 仓库超时报错一般是Could not resolve host或者Connection timed out。这时候直接换git clone方式不要反复重试脚本白白浪费时间。二是缺少依赖脚本在某些精简系统上会提示找不到git或node安装一下对应依赖再跑。三是权限问题脚本写入用户目录时被系统拦截这种情况很少见但如果你用公司统一管理的电脑可能会遇到。我的建议是不要用sudo强行跑脚本宁可手动 clone把权限问题绕过去因为sudo安装的文件归属一旦变成 root后面日常使用反而更麻烦。5.2 技能装上去了但 AI 完全不按技能工作这是最多人遇到的情况也是问题排查里最重要的一条。我总结下来通常有三个原因。第一配置文件路径不对。你在AGENTS.md里写~/something但工具其实认识的是绝对路径/Users/你的用户名/.superpowers/INTERACTION_PROTOCOL.md。不同工具对~的解析不一致保险起见把路径写全。第二没有开新会话。AGENTS.md的加载时机是会话开始的时候你改了配置还在旧会话里继续问当然没变化。关掉旧会话重新开一个。第三技能没有被模型读取。即使文件路径对模型也可能因为上下文过长而没有仔细看协议内容。我的技巧是把INTERACTION_PROTOCOL.md里最关键的一条直接抄进AGENTS.md复杂任务必须先触发 DeepThink确认已有信息不足时要主动提问。这样协议文件是备案重点行为有兜底双保险。5.3 Token 消耗明显增大值得吗这个问题我无法替你回答值不值得但可以给你一个控制成本的方法。superpowers 的协议文件全部加载后每轮对话都会占用上下文token 消耗确实比默认状态高。我的做法是协议文件按需加载不常用的技能不要全部放在 AGENTS.md 里。需要某个技能时让 AI 去查就行不需要常驻。还有一个经验是对于特别简单的任务比如帮我把这个 JSON 转成 CSV你其实不需要 superpowers 全程介入。可以准备一个不带 superpowers 配置的临时目录或项目只在正式项目里启用它。这样既不影响日常小需求又能在大任务上享受完整技能。5.4 技能文件想自定义怎么办superpowers 不是铁板一块它允许你自己改技能文件。有一次我对 Code Review 技能的侧重点不满意觉得它太关注安全问题不够关注代码风格一致性于是直接编辑了对应SKILL.md的正文把风格一致性相关的要求提前把安全扫描的段落往后挪了一点。改的时候注意保留文件开头的 YAML frontmatter 格式也就是name、description、when_to_use那些字段。不要随便删字段因为 AI 是靠这些元数据判断什么时候该触发这个技能的。你改坏了格式轻则技能不生效重则 AI 整个行为异常。改之前最好先git commit一份原始状态改废了能随时还原。下面是一份常见问题速查表方便你直接定位问题现象可能原因快速处理安装脚本一直失败网络拉取异常改用手动 git clone配置完没有效果路径或大小写写错用绝对路径重新开新会话AI 回复变啰嗦DeepThink 被高频触发调整触发条件只对复杂任务启用技能偶尔自行触发技能描述覆盖场景太广修改 SKILL.md 中的 when_to_use 字段不同项目配置打架全局和项目 AGENTS.md 冲突明确项目级配置优先删掉冗余引用6. 讲几句实在话如果你看到这里说明你对 superpowers 是真的感兴趣。我在实际折腾这套技能包的过程中最大的感受是它并不能让 AI 从不会变会但它能让你手里的 AI 从毛手毛脚变有条理。同样是 ChatGPT 或者 Claude装与不装 superpowers差的主要是工作习惯和思考深度而不是知识量。最后分享一个我的使用习惯不要追求把每个技能都用上。superpowers 提供的东西很多但我日常主要固定在 DeepThink、DroneCoding、Code Review 这三个上其他技能只是在特定项目里临时启用。技能不在于多而在于你什么时候该用哪个。刚开始接触的朋友建议先只配置INTERACTION_PROTOCOL.md和DEEP_THINKING.md跑一周感受一下 AI 的变化再逐步加其他技能。这个渐进式做法能让你真正理解每套协议在解决什么问题而不是装完看个热闹就丢到一边。