Skills: Anatomia do Skill: Prompt + Ferramentas + Triggers
Última atualização: 2026-08-31
Veja a ossatura do Skill — o prompt é o cérebro, as ferramentas são as mãos, os triggers são os nervos.
1. Visão geral dos três componentes
Um Skill completo é composto por três componentes centrais:
graph LR
A[Trigger] -->|Ativa| B[Prompt]
B -->|Guia| C[Ferramentas]
C -->|Executa| D[Resultado de saída]
D -->|Feedback| B
| Componente | Função | Analogia |
|---|---|---|
| Prompt | Define as regras de comportamento e formato de saída da IA | Cérebro — decide "como pensar" |
| Ferramentas | Fornece capacidades de interação com o exterior | Mãos — decidem "o que pode fazer" |
| Triggers | Controla quando o Skill é ativado | Nervos — decidem "quando reagir" |
2. Análise profunda do Prompt
(1) Estrutura do prompt
Um prompt de alta qualidade contém os seguintes níveis:
Estrutura do prompt
├── Definição de papel (quem você é)
├── Descrição da tarefa (o que fazer)
├── Fluxo de execução (como fazer)
├── Restrições (o que não fazer)
├── Formato de saída (como é a saída)
└── Exemplos (modelo de referência)
(2) Definição de papel
# Exemplo de definição de papel
Você é um engenheiro DevOps sênior, especialista em Kubernetes e design de pipelines CI/CD.
Você tem as seguintes especialidades:
- Deploy em containers e orquestração
- Configuração GitHub Actions / GitLab CI
- Monitoramento e alertas em ambiente de produção
(3) Fluxo de execução
# Exemplo de fluxo de execução
Execute a verificação de deploy seguindo estes passos:
1. Leia o Dockerfile, verifique a versão da imagem base
2. Verifique o arquivo de configuração CI, confirme as etapas do pipeline
3. Busque variáveis de ambiente e chaves hardcoded
4. Verifique a configuração do endpoint de health check
5. Gere o relatório de verificação
(4) Restrições de formato de saída
# Formato de saída
Use o formato a seguir para informar os resultados da verificação:
| Item de verificação | Status | Detalhes |
|:-------------------|:-------|:---------|
| Imagem base | ✅/⚠️/❌ | Versão e sugestões |
| Etapas CI | ✅/⚠️/❌ | Etapas faltantes |
| Informações sensíveis | ✅/⚠️/❌ | Local encontrado |
| Health check | ✅/⚠️/❌ | Sugestões de configuração |
3. Análise profunda dos Tool Bindings
(1) Classificação de ferramentas
| Categoria | Ferramenta | Uso |
|---|---|---|
| Leitura de arquivo | Read | Ler conteúdo de arquivos |
| Escrita de arquivo | Write, Edit | Criar ou modificar arquivos |
| Busca de código | Grep, Glob | Buscar padrões de código |
| Execução de comando | Bash | Executar comandos Shell |
| Requisição web | WebFetch | Obter conteúdo de páginas |
| Ferramenta MCP | Personalizada | Conectar a serviços externos |
(2) Princípio de seleção de ferramentas
Princípio do menor privilégio:
- Tarefa somente leitura → ligar apenas Read
- Precisa buscar → adicionar Grep/Glob
- Precisa modificar → adicionar Edit (não Write, mais seguro)
- Precisa executar → adicionar Bash (maior privilégio, usar com cautela)
(3) Exemplo de tool binding
# Revisão somente leitura — mais seguro
tools:
- Read
- Grep
- Glob
# Correção de código — precisa de permissão de edição
tools:
- Read
- Edit
- Bash
# Deploy completo — privilégio máximo
tools:
- Read
- Write
- Edit
- Bash
- WebFetch
4. Análise profunda dos Triggers
(1) Tipos de trigger
| Tipo | Sintaxe | Descrição |
|---|---|---|
| Palavra-chave | keyword: "review" |
Corresponde à palavra-chave na entrada do usuário |
| Padrão de arquivo | file_pattern: "**/*.py" |
Corresponde ao tipo de arquivo manipulado |
| Condição de contexto | context: "git_diff" |
Corresponde ao estado atual do ambiente |
| Trigger combinado | any_of / all_of |
Combinação lógica de múltiplas condições |
(2) Trigger de palavra-chave
triggers:
- keyword: "review|revisar|code review"
- keyword: "deploy|implantar"
(3) Trigger de padrão de arquivo
triggers:
- file_pattern: "**/*.py"
- file_pattern: "**/Dockerfile"
(4) Trigger combinado
triggers:
- all_of:
- keyword: "review"
- file_pattern: "src/**/*.ts"
5. Colaboração dos três componentes
▶ Exemplo: Skill de auditoria de segurança
---
name: security-audit
description: "Skill de auditoria de segurança, verifica vulnerabilidades no código"
triggers:
- keyword: "security|auditoria de segurança|verificação de vulnerabilidades"
- file_pattern: "**/*.{py,js,ts,go,java}"
tools:
- Read
- Grep
- Glob
---
# Skill de Auditoria de Segurança
## Papel
Você é um especialista em auditoria de segurança, focado na detecção das vulnerabilidades do OWASP Top 10.
## Fluxo de execução
1. Use Glob para determinar a stack tecnológica do projeto
2. Use Grep para buscar padrões comuns de vulnerabilidades (concatenação SQL, eval, chaves hardcoded)
3. Use Read para verificar detalhadamente arquivos suspeitos
4. Gere o relatório de vulnerabilidades
## Checklist de verificação
- [ ] Injeção SQL
- [ ] XSS cross-site scripting
- [ ] Chaves/senhas hardcoded
- [ ] Desserialização insegura
- [ ] Path traversal
- [ ] Injeção de comandos
## Formato de saída
Para cada vulnerabilidade: severidade, localização, descrição, sugestão de correção
Alice usou este Skill e encontrou 3 vulnerabilidades de segurança que não haviam sido notadas antes no projeto. Bob disse: "A combinação de ferramentas e prompts é a chave — Grep faz varredura inicial, Read faz confirmação profunda, o prompt garante que a verificação não seja omitida."
❓ Perguntas Frequentes
P: Qual dos três componentes é o mais importante? R: O prompt é o núcleo — determina o teto de qualidade do Skill. As ferramentas determinam o limite de capacidade, os triggers determinam o nível de conveniência. Sem um bom prompt, por mais ferramentas que tenha, não usará bem. P: Quantos triggers devo configurar? R: 1-3 é suficiente. Triggers demais causam ativações indevidas, poucos dificultam a ativação. Triggers de palavra-chave são os mais usados, triggers de padrão de arquivo são ideais para cenários automatizados. P: O que fazer se as ferramentas foram ligadas mas a IA não as usou? R: No prompt, solicite explicitamente o uso da ferramenta e forneça os passos de chamada concretos. Por exemplo, "Use a ferramenta Read para ler o arquivo" é mais claro que "veja o arquivo".
📖 Resumo
- Três componentes do Skill: Prompt (cérebro), Ferramentas (mãos), Triggers (nervos)
- Estrutura do prompt: papel → tarefa → fluxo → restrições → formato → exemplos
- Seleção de ferramentas segue o princípio do menor privilégio
- Tipos de trigger: palavra-chave, padrão de arquivo, condição de contexto, lógica combinada
📝 Exercícios
- Básico (dificuldade⭐): Analise o Skill que você criou anteriormente, verifique se os três componentes estão completos.
- Intermediário (dificuldade⭐⭐): Crie um Skill de "otimização de desempenho", com prompt, tool bindings e triggers adequados.
- Avançado (dificuldade⭐⭐⭐): Projete um Skill com trigger combinado, que só seja ativado quando um tipo de arquivo específico e uma palavra-chave específica aparecerem simultaneamente.