Skills: Anatomia do Skill: Prompt + Ferramentas + Triggers

Última atualização: 2026-08-31

Veja a ossatura do Skill — o prompt é o cérebro, as ferramentas são as mãos, os triggers são os nervos.


1. Visão geral dos três componentes

Um Skill completo é composto por três componentes centrais:

100%
graph LR
    A[Trigger] -->|Ativa| B[Prompt]
    B -->|Guia| C[Ferramentas]
    C -->|Executa| D[Resultado de saída]
    D -->|Feedback| B
Componente Função Analogia
Prompt Define as regras de comportamento e formato de saída da IA Cérebro — decide "como pensar"
Ferramentas Fornece capacidades de interação com o exterior Mãos — decidem "o que pode fazer"
Triggers Controla quando o Skill é ativado Nervos — decidem "quando reagir"

2. Análise profunda do Prompt

(1) Estrutura do prompt

Um prompt de alta qualidade contém os seguintes níveis:

TEXT 📖 Somente leitura
Estrutura do prompt
├── Definição de papel (quem você é)
├── Descrição da tarefa (o que fazer)
├── Fluxo de execução (como fazer)
├── Restrições (o que não fazer)
├── Formato de saída (como é a saída)
└── Exemplos (modelo de referência)

(2) Definição de papel

MARKDOWN
# Exemplo de definição de papel

Você é um engenheiro DevOps sênior, especialista em Kubernetes e design de pipelines CI/CD.
Você tem as seguintes especialidades:
- Deploy em containers e orquestração
- Configuração GitHub Actions / GitLab CI
- Monitoramento e alertas em ambiente de produção

(3) Fluxo de execução

MARKDOWN
# Exemplo de fluxo de execução

Execute a verificação de deploy seguindo estes passos:
1. Leia o Dockerfile, verifique a versão da imagem base
2. Verifique o arquivo de configuração CI, confirme as etapas do pipeline
3. Busque variáveis de ambiente e chaves hardcoded
4. Verifique a configuração do endpoint de health check
5. Gere o relatório de verificação

(4) Restrições de formato de saída

MARKDOWN
# Formato de saída

Use o formato a seguir para informar os resultados da verificação:

| Item de verificação | Status | Detalhes |
|:-------------------|:-------|:---------|
| Imagem base | ✅/⚠️/❌ | Versão e sugestões |
| Etapas CI | ✅/⚠️/❌ | Etapas faltantes |
| Informações sensíveis | ✅/⚠️/❌ | Local encontrado |
| Health check | ✅/⚠️/❌ | Sugestões de configuração |

3. Análise profunda dos Tool Bindings

(1) Classificação de ferramentas

Categoria Ferramenta Uso
Leitura de arquivo Read Ler conteúdo de arquivos
Escrita de arquivo Write, Edit Criar ou modificar arquivos
Busca de código Grep, Glob Buscar padrões de código
Execução de comando Bash Executar comandos Shell
Requisição web WebFetch Obter conteúdo de páginas
Ferramenta MCP Personalizada Conectar a serviços externos

(2) Princípio de seleção de ferramentas

TEXT 📖 Somente leitura
Princípio do menor privilégio:
- Tarefa somente leitura → ligar apenas Read
- Precisa buscar → adicionar Grep/Glob
- Precisa modificar → adicionar Edit (não Write, mais seguro)
- Precisa executar → adicionar Bash (maior privilégio, usar com cautela)

(3) Exemplo de tool binding

YAML
# Revisão somente leitura — mais seguro
tools:
  - Read
  - Grep
  - Glob

# Correção de código — precisa de permissão de edição
tools:
  - Read
  - Edit
  - Bash

# Deploy completo — privilégio máximo
tools:
  - Read
  - Write
  - Edit
  - Bash
  - WebFetch

4. Análise profunda dos Triggers

(1) Tipos de trigger

Tipo Sintaxe Descrição
Palavra-chave keyword: "review" Corresponde à palavra-chave na entrada do usuário
Padrão de arquivo file_pattern: "**/*.py" Corresponde ao tipo de arquivo manipulado
Condição de contexto context: "git_diff" Corresponde ao estado atual do ambiente
Trigger combinado any_of / all_of Combinação lógica de múltiplas condições

(2) Trigger de palavra-chave

YAML
triggers:
  - keyword: "review|revisar|code review"
  - keyword: "deploy|implantar"

(3) Trigger de padrão de arquivo

YAML
triggers:
  - file_pattern: "**/*.py"
  - file_pattern: "**/Dockerfile"

(4) Trigger combinado

YAML
triggers:
  - all_of:
      - keyword: "review"
      - file_pattern: "src/**/*.ts"

5. Colaboração dos três componentes

▶ Exemplo: Skill de auditoria de segurança

YAML
---
name: security-audit
description: "Skill de auditoria de segurança, verifica vulnerabilidades no código"
triggers:
  - keyword: "security|auditoria de segurança|verificação de vulnerabilidades"
  - file_pattern: "**/*.{py,js,ts,go,java}"
tools:
  - Read
  - Grep
  - Glob
---

# Skill de Auditoria de Segurança

## Papel
Você é um especialista em auditoria de segurança, focado na detecção das vulnerabilidades do OWASP Top 10.

## Fluxo de execução
1. Use Glob para determinar a stack tecnológica do projeto
2. Use Grep para buscar padrões comuns de vulnerabilidades (concatenação SQL, eval, chaves hardcoded)
3. Use Read para verificar detalhadamente arquivos suspeitos
4. Gere o relatório de vulnerabilidades

## Checklist de verificação
- [ ] Injeção SQL
- [ ] XSS cross-site scripting
- [ ] Chaves/senhas hardcoded
- [ ] Desserialização insegura
- [ ] Path traversal
- [ ] Injeção de comandos

## Formato de saída
Para cada vulnerabilidade: severidade, localização, descrição, sugestão de correção

Alice usou este Skill e encontrou 3 vulnerabilidades de segurança que não haviam sido notadas antes no projeto. Bob disse: "A combinação de ferramentas e prompts é a chave — Grep faz varredura inicial, Read faz confirmação profunda, o prompt garante que a verificação não seja omitida."


❓ Perguntas Frequentes

P: Qual dos três componentes é o mais importante? R: O prompt é o núcleo — determina o teto de qualidade do Skill. As ferramentas determinam o limite de capacidade, os triggers determinam o nível de conveniência. Sem um bom prompt, por mais ferramentas que tenha, não usará bem. P: Quantos triggers devo configurar? R: 1-3 é suficiente. Triggers demais causam ativações indevidas, poucos dificultam a ativação. Triggers de palavra-chave são os mais usados, triggers de padrão de arquivo são ideais para cenários automatizados. P: O que fazer se as ferramentas foram ligadas mas a IA não as usou? R: No prompt, solicite explicitamente o uso da ferramenta e forneça os passos de chamada concretos. Por exemplo, "Use a ferramenta Read para ler o arquivo" é mais claro que "veja o arquivo".


📖 Resumo


📝 Exercícios

  1. Básico (dificuldade⭐): Analise o Skill que você criou anteriormente, verifique se os três componentes estão completos.
  2. Intermediário (dificuldade⭐⭐): Crie um Skill de "otimização de desempenho", com prompt, tool bindings e triggers adequados.
  3. Avançado (dificuldade⭐⭐⭐): Projete um Skill com trigger combinado, que só seja ativado quando um tipo de arquivo específico e uma palavra-chave específica aparecerem simultaneamente.
Web-Tutorial.com

Equipe Técnica Web-Tutorial

Uma plataforma de tutoriais mantida por diversos desenvolvedores. Cada tutorial é escrito e revisado por profissionais da área correspondente. Trabalhamos para manter nosso conteúdo preciso e confiável — se encontrar algum problema, avise-nos.

100%