comparativos · Fabricio Telles

Melhores Diretórios de Skills para Coding Agents em 2026

Comparativo completo dos 8 principais catalogadores de skills para agentes de codificação em 2026: prós, contras e recomendações.

Melhores Diretórios de Skills para Coding Agents em 2026

Ilustração de 8 plataformas de diretórios de skills para agentes de codificação conectadas entre si em composição isométrica

O ecossistema de skills para agentes de codificação explodiu. Em dezembro de 2025, a Anthropic lançou o padrão Agent Skills como especificação aberta — e em poucos meses, dezenas de diretórios, marketplaces e catálogos surgiram para organizar esse novo universo. O problema agora não é encontrar skills, é saber onde encontrar skills de qualidade.

Se você já usa Claude Code, Cursor, Copilot ou qualquer outro agente de codificação, provavelmente já esbarrou na pergunta: “Qual diretório devo usar para descobrir e instalar skills?” Este comparativo responde exatamente isso — com dados, critérios objetivos e recomendações por perfil de uso.

Introdução

Por que essa comparação importa agora

Skills são o “npm moment” dos agentes de codificação. Em vez de repetir instruções a cada sessão, você instala uma skill uma vez e o agente carrega quando relevante. O formato SKILL.md — um diretório contendo um arquivo Markdown com instruções, metadados e recursos opcionais — se tornou o padrão de facto após a Anthropic publicá-lo como especificação aberta em dezembro de 2025, com adoção subsequente pela OpenAI.

O problema: com mais de 100.000 skills disponíveis em diversos catálogos, a descoberta se tornou um desafio. Um estudo da arXiv (janeiro de 2026) analisou 31.132 skills e revelou que 26,1% contêm pelo menos uma vulnerabilidade de segurança. Escolher o diretório certo não é só conveniência — é segurança.

Critérios de avaliação

Avaliamos cada plataforma em 6 eixos:

  1. Quantidade — volume de skills disponíveis
  2. Qualidade — curadoria, verificação, signal-to-noise ratio
  3. Segurança — scanning de vulnerabilidades, verificação de integridade
  4. Facilidade de uso — instalação, busca, UX
  5. Compatibilidade — agentes suportados (cross-agent vs single-agent)
  6. Modelo — gratuito, freemium, ou pago

Perfis que vão se beneficiar

  • Dev solo que quer estender seu agente rapidamente
  • Tech lead buscando padronizar skills no time
  • Empresa que precisa de governança e segurança
  • Criador de skills que quer distribuir seu trabalho

Disclaimer

Dados verificados em maio de 2026. O ecossistema de skills evolui rapidamente — volumes e features podem ter mudado desde a publicação.

Tabela Comparativa

Gráfico de dispersão posicionando 8 diretórios de skills por volume versus nível de segurança

Critérioskills.shofficialskills.shSkillKitagentskill.shskillsmp.comskillscatalog.aiskillsdirectory.comaiagentsdirectory.com
TipoDiretório abertoDiretório curadoCLI + MarketplaceMarketplaceMarketplaceCatálogo certificadoDiretório verificadoDiretório geral
Skills200+ (curados)~50 oficiais15.000+107.000+66.500+1.100+36.000+Variável
PreçoGratuitoGratuitoGratuito (OSS)GratuitoGratuito + API pagaGratuitoGratuitoGratuito
SegurançaNenhumaCuradoria manualValidação de formatoBásicaBásicaSecurity-scannedSecurity-scanned (50+ regras)Básica
Instalaçãonpx skills addnpx skills addskillkit installOne-clickManual/CLICLInpm install openskillsManual
Agentes38+ agentes38+ agentes32+ agentes20+ agentesClaude Code, CodexMulti-agenteClaude (foco)Multi-agente
DestaqueCross-agent, VercelSó skills oficiaisMemory + PrimerMaior volumeFiltro por ocupaçãoCertificação36% detectam falhasAgentes + Skills
Melhor paraDev que quer flexibilidadeQuem prioriza confiançaTimes que usam múltiplos agentesDescoberta em escalaBusca por SDLC phaseSegurança enterpriseSegurança ClaudeVisão geral do ecossistema

Análise Detalhada por Plataforma

1. skills.sh — O Pioneiro Open-Source

Tipo: Diretório aberto Lançamento: Janeiro de 2026 (Vercel) Volume: 200+ skills curados no leaderboard (milhares via GitHub)

O skills.sh é o diretório que inaugurou a categoria. Lançado pela Vercel em janeiro de 2026, funciona como um leaderboard e plataforma de descoberta para skills de agentes. A proposta é simples: npx skills add owner/repo e pronto — a CLI detecta qual agente você usa e instala a skill no diretório correto.

Pontos fortes:

  • Instalação em um comando que funciona com 38+ agentes
  • Cross-agent por design — mesma skill funciona em Claude Code, Cursor, Copilot, Aider, OpenCode, Codex
  • Gratuito e baseado em GitHub (sem lock-in)
  • Leaderboard por installs e trending
  • Top skill com 26.000+ instalações (janeiro de 2026)

Pontos fracos:

  • Zero controle de qualidade — qualquer um publica
  • ~80% das skills da comunidade são “AI slop” segundo desenvolvedores
  • Sem política de privacidade publicada
  • Ranking por installs pode ser manipulado
  • Sem scanning de segurança

Veredicto: Infraestrutura excelente, curadoria inexistente. Use para skills de vendors verificados (Vercel, Anthropic, GitHub) e ignore o trending da comunidade.


2. officialskills.sh — Curadoria de Vendors

Tipo: Diretório curado Volume: ~50 skills oficiais de vendors + community-adopted

O officialskills.sh resolve o maior problema do skills.sh: a qualidade. Aqui só entram skills oficiais de dev teams de software vendors, mais skills handpicked e community-adopted que passaram por curadoria.

Pontos fortes:

  • Apenas skills de fontes confiáveis (vendors oficiais)
  • Signal-to-noise ratio altíssimo
  • Mesma infraestrutura de instalação do skills.sh
  • Ideal para quem não quer garimpar

Pontos fracos:

  • Volume muito limitado (~50 skills)
  • Não cobre nichos específicos
  • Dependente de vendors publicarem skills
  • Sem scanning automatizado de segurança

Veredicto: O “safe bet” para quem quer qualidade garantida sem esforço de curadoria. Limitado em escopo, mas tudo que está lá funciona.


3. SkillKit — O Package Manager

Tipo: CLI + Marketplace Lançamento: Fevereiro de 2026 (Product Hunt) Volume: 15.000+ skills GitHub: rohitg00/skillkit

O SkillKit se posiciona como o “npm para agent skills” — e entrega. Não é apenas um diretório, mas um package manager completo com três primitivos únicos: Primer (auto-config que escaneia seu projeto e gera instruções otimizadas), Memory (persistência semântica entre sessões), e Mesh (rede de distribuição).

Pontos fortes:

  • Tradução automática entre 32+ agentes (“One Skill. 32 Agents. Zero Rewrites”)
  • Memory persiste aprendizados entre sessões via embeddings semânticos
  • Primer gera instruções otimizadas a partir do contexto do projeto
  • Versionamento de skills (rollback se modelo degrada)
  • Open-source

Pontos fracos:

  • Curva de aprendizado maior que um simples diretório
  • Requer instalação local da CLI
  • Comunidade ainda em crescimento
  • Sem scanning de segurança integrado

Veredicto: A escolha certa para times que usam múltiplos agentes e precisam de portabilidade real. O Memory é um diferencial que nenhum outro oferece.


4. agentskill.sh — O Gigante do Volume

Tipo: Marketplace Volume: 107.000+ skills Agentes: 20+ (Claude, Cursor, Copilot, Windsurf, Zed, e mais)

O agentskill.sh é o maior marketplace de skills em volume absoluto. Com mais de 107.000 skills catalogados, cobre praticamente qualquer caso de uso imaginável — de bundles temáticos a skills individuais ultra-específicos.

Pontos fortes:

  • Maior catálogo disponível (107K+)
  • Bundles temáticos (ex: “AI Agent Creative Toolkit” com 150 actors)
  • Organização por plataforma (Claude Code, Anthropic, OpenClaw)
  • Criação de skillsets personalizados

Pontos fracos:

  • Volume não significa qualidade — muita redundância
  • Verificação de segurança básica
  • Difícil encontrar gems no meio do ruído
  • Interface pode ser overwhelming

Veredicto: Útil para descoberta exploratória quando você não sabe exatamente o que procura. Mas exige curadoria manual pesada do usuário.


5. skillsmp.com — Busca Inteligente por Ocupação

Tipo: Marketplace Volume: 66.500+ skills (janeiro de 2026) [VERIFICAR: pode ter crescido significativamente] Agentes: Claude Code, OpenAI Codex, ChatGPT

O Skills Marketplace (skillsmp.com) se diferencia pela organização. Em vez de um leaderboard genérico, oferece filtros por ocupação profissional, fase do SDLC, e categorias granulares. Também disponibiliza API REST para acesso programático a 1.2M+ de dados de skills.

Pontos fortes:

  • Filtro por ocupação (Computer & Mathematical, Business, Arts, etc.)
  • Organização por fase do SDLC (Planning → Implementation → Testing → Security → Deploy → Ops)
  • API REST para acesso programático
  • Categorias detalhadas (Tools: 295K+, Development: 181K+, DevOps: 100K+)
  • Atualização diária via GitHub

Pontos fracos:

  • Foco principal em Claude Code e Codex (suporte limitado a outros agentes)
  • Sem scanning de segurança próprio
  • Volume pode ser overwhelming sem filtros
  • Projeto comunitário independente (não afiliado à Anthropic)

Veredicto: O melhor para quem sabe o que precisa e quer encontrar rápido. Os filtros por SDLC phase são únicos e extremamente úteis para devs que pensam em termos de workflow.


6. skillscatalog.ai — Segurança em Primeiro Lugar

Tipo: Catálogo certificado Volume: 1.100+ skills (security-scanned) GitHub: agentskillexchange/skills

O skillscatalog.ai se posiciona como “o catálogo premier para agent skills” com um diferencial claro: toda skill é security-scanned, spec-compliant e certificada antes de ser listada. Em um ecossistema onde 26% das skills têm vulnerabilidades, isso importa.

Pontos fortes:

  • Toda skill passa por scanning de segurança antes da listagem
  • Spec-compliant (garante conformidade com o padrão SKILL.md)
  • Certificação de qualidade
  • Repositório open-source no GitHub
  • Publicação aberta (qualquer um pode submeter, mas passa por review)

Pontos fracos:

  • Volume muito menor que marketplaces abertos (1.100 vs 107K)
  • Processo de submissão mais lento
  • Pode não ter skills de nicho
  • Menos agentes suportados que skills.sh

Veredicto: A escolha para ambientes enterprise e regulados onde segurança não é negociável. Troca volume por confiança — e para muitos cenários, é a troca certa.


7. skillsdirectory.com — Verificação Automatizada

Tipo: Diretório verificado Volume: 36.000+ skills escaneados Foco: Claude AI

O skillsdirectory.com combina volume com segurança. Com 36.109 skills escaneados usando 50+ regras de segurança em 10 categorias de ameaça, é o diretório que mais se aproxima de um “npm audit” para skills. O dado mais impactante: 36% das skills “in the wild” têm falhas de segurança — e eles escaneiam para prompt injection, credential theft, data exfiltration e mais.

Pontos fortes:

  • 50+ regras de segurança automatizadas
  • 10 categorias de ameaça cobertas
  • Instalação via npm install -g openskills
  • Volume significativo (36K+ escaneados)
  • Submissão aberta com scanning automático

Pontos fracos:

  • Foco principal em Claude (menos cross-agent)
  • Scanning automatizado pode ter falsos positivos/negativos
  • Interface menos polida que concorrentes
  • Comunidade menor que skills.sh

Veredicto: O melhor equilíbrio entre volume e segurança. Se você usa Claude e quer dormir tranquilo, este é o diretório.


8. aiagentsdirectory.com — O Ecossistema Completo

Tipo: Diretório geral (agentes + skills) Escopo: Agentes de IA + Skills + News + Landscape

O aiagentsdirectory.com não é apenas um catálogo de skills — é um mapa completo do ecossistema de agentes de IA. Inclui diretório de agentes, marketplace de skills, leaderboard, categorias, landscape do mercado, e até um digest diário de notícias.

Pontos fortes:

  • Visão holística (agentes + skills + news + landscape)
  • Skills curados de GitHub com instalação one-command
  • Filtro por provider (OpenAI, Anthropic, OpenClaw)
  • Leaderboard com reviews verificados
  • Digest diário de novidades do ecossistema
  • Mapa do ecossistema atualizado mensalmente

Pontos fracos:

  • Não é especializado em skills (escopo mais amplo)
  • Volume de skills menor que marketplaces dedicados
  • Menos profundidade técnica por skill
  • Pode ser distrativo para quem só quer skills

Veredicto: Ideal para quem está explorando o ecossistema como um todo e quer um ponto de entrada único. Não é o melhor para busca focada de skills, mas é imbatível como panorama.


Tipos de Catalogadores: Entendendo as Diferenças

Diagrama dos 4 tipos de catalogadores de skills: aberto, marketplace, curado e certificado, com exemplos de cada

Antes de escolher, entenda os quatro modelos que emergiram:

Diretório Aberto

Exemplos: skills.sh, aiagentsdirectory.com Filosofia: Qualquer um publica, comunidade decide o que é bom. Prós: Máxima liberdade, crescimento rápido, diversidade. Contras: Ruído, qualidade inconsistente, riscos de segurança.

Marketplace

Exemplos: agentskill.sh, skillsmp.com, SkillKit Filosofia: Plataforma organiza, categoriza e facilita descoberta. Prós: Busca inteligente, filtros, organização por caso de uso. Contras: Pode criar dependência da plataforma, qualidade variável.

Curado

Exemplos: officialskills.sh Filosofia: Só entra o que foi verificado manualmente por humanos. Prós: Confiança máxima, zero ruído. Contras: Volume limitado, lento para crescer, pode perder inovações.

Certificado

Exemplos: skillscatalog.ai, skillsdirectory.com Filosofia: Scanning automatizado + conformidade com spec. Prós: Segurança verificável, escalável, auditável. Contras: Falsos positivos, pode rejeitar skills legítimos, custo de manutenção.

Segurança: O Elefante na Sala

Infográfico mostrando que 26,1% das skills de agentes contêm vulnerabilidades de segurança, divididas em 4 categorias de risco

O estudo “Agent Skills in the Wild” (arXiv:2601.10338, janeiro de 2026) analisou 31.132 skills e encontrou:

  • 26,1% contêm pelo menos uma vulnerabilidade
  • 5,2% apresentam padrões sugestivos de intenção maliciosa
  • 14 padrões distintos de vulnerabilidade em 4 categorias

As 4 categorias de risco:

  1. Prompt injection — skills que ingerem texto externo podem ter instruções embutidas que manipulam o agente
  2. Data exfiltration — skills que transmitem arquivos, tokens e configs para serviços externos
  3. Privilege escalation — skills que exploram permissões para executar ações não autorizadas
  4. Supply chain — skills com dependências externas que podem ser substituídas depois

Como cada diretório lida com segurança

PlataformaAbordagemNível
skills.shNenhuma verificação⚠️ Risco alto
officialskills.shCuradoria manual de vendors✅ Baixo risco
SkillKitValidação de formato⚠️ Risco médio
agentskill.shVerificação básica⚠️ Risco médio
skillsmp.comFiltros de qualidade (stars, updates)⚠️ Risco médio
skillscatalog.aiSecurity scanning + certificação✅ Baixo risco
skillsdirectory.com50+ regras automatizadas✅ Baixo risco
aiagentsdirectory.comCuradoria de fontes GitHub⚠️ Risco médio

Recomendação de segurança: Para ambientes de produção, use apenas skills de officialskills.sh, skillscatalog.ai ou skillsdirectory.com. Para experimentação pessoal, os demais são aceitáveis com cautela.

Ranking e Recomendação por Caso de Uso

Fluxograma de decisão para escolher o melhor diretório de skills baseado em prioridades: segurança, volume, portabilidade ou simplicidade

🏆 Para o Dev Solo que Quer Começar Rápido

  1. skills.sh — instale skills de vendors verificados com um comando
  2. officialskills.sh — zero risco, zero esforço de curadoria

🏆 Para Times que Usam Múltiplos Agentes

  1. SkillKit — portabilidade real entre 32+ agentes + Memory
  2. skills.sh — cross-agent nativo com 38+ agentes suportados

🏆 Para Empresas com Requisitos de Segurança

  1. skillscatalog.ai — certificação + security scanning
  2. skillsdirectory.com — 50+ regras automatizadas
  3. officialskills.sh — apenas vendors oficiais

🏆 Para Descoberta e Exploração

  1. skillsmp.com — filtros por ocupação e SDLC phase
  2. agentskill.sh — maior volume absoluto
  3. aiagentsdirectory.com — visão holística do ecossistema

🏆 Para Criadores de Skills

  1. skills.sh — maior visibilidade (leaderboard + installs)
  2. skillscatalog.ai — certificação agrega credibilidade
  3. SkillKit — distribuição para 32+ agentes automaticamente

O Futuro: Padronização e Interoperabilidade

Timeline da evolução do ecossistema de skills para agentes de codificação, de dezembro 2025 a maio 2026

O ecossistema de skills está em um momento similar ao que o npm viveu em 2012 — crescimento explosivo com governança incipiente. Três tendências definem o futuro:

1. Convergência para o padrão SKILL.md

A especificação aberta da Anthropic (dezembro de 2025) já é o padrão de facto. A OpenAI adotou, e a maioria dos diretórios exige conformidade. Isso significa que uma skill escrita hoje funciona em qualquer agente que suporte o padrão — independente do diretório onde foi publicada.

2. Security-first como diferencial competitivo

Com 26% de skills vulneráveis, os diretórios que investirem em scanning automatizado, certificação e governança vão dominar o segmento enterprise. Espere ver mais plataformas como skillscatalog.ai e skillsdirectory.com ganhando tração.

3. Descentralização via well-known URIs

Uma proposta emergente (inspirada no .well-known do HTTP) sugere que skills possam ser descobertas diretamente via URIs padronizadas, sem depender de diretórios centralizados. Ainda conceitual, mas pode disruptar o modelo atual.

O que isso significa para você

Se você está começando agora com skills, não se preocupe em escolher “o” diretório definitivo. O padrão SKILL.md garante portabilidade — você pode migrar entre plataformas sem reescrever nada. Comece pelo que resolve seu problema hoje e evolua conforme o ecossistema amadurece.

Veredicto Final

Escolha skills.sh se:

  • Você quer a maior compatibilidade cross-agent
  • Prefere infraestrutura aberta e sem lock-in
  • Sabe filtrar qualidade por conta própria
  • Quer instalar skills de vendors verificados com um comando

Escolha officialskills.sh se:

  • Segurança e confiança são prioridade absoluta
  • Você prefere menos opções, mas todas confiáveis
  • Não quer gastar tempo avaliando skills

Escolha SkillKit se:

  • Seu time usa múltiplos agentes diferentes
  • Você precisa de persistência entre sessões (Memory)
  • Quer versionamento e rollback de skills
  • Valoriza a experiência de package manager

Escolha agentskill.sh se:

  • Você quer explorar o maior catálogo disponível
  • Precisa de bundles temáticos
  • Está disposto a fazer curadoria manual

Escolha skillsmp.com se:

  • Você pensa em termos de workflow/SDLC
  • Quer filtros inteligentes por ocupação e categoria
  • Precisa de API programática para integração

Escolha skillscatalog.ai se:

  • Você trabalha em ambiente regulado
  • Segurança é requisito não-negociável
  • Prefere menos skills, mas todos certificados

Escolha skillsdirectory.com se:

  • Você usa Claude como agente principal
  • Quer scanning automatizado de segurança
  • Precisa de volume + verificação

Escolha aiagentsdirectory.com se:

  • Você está explorando o ecossistema como um todo
  • Quer um ponto de entrada único para agentes + skills
  • Valoriza contexto e landscape além de catálogo

Recomendação Final

Para a maioria dos desenvolvedores em 2026, a combinação ideal é: officialskills.sh para o dia-a-dia (skills confiáveis de vendors) + skillsmp.com para descoberta (quando precisa de algo específico) + SkillKit como infraestrutura (se usa múltiplos agentes).

Se segurança é prioridade, substitua skillsmp.com por skillsdirectory.com ou skillscatalog.ai.

E se você está criando skills e quer distribuí-las para o maior público possível, publique no skills.sh e garanta conformidade com o padrão SKILL.md — isso automaticamente torna sua skill compatível com todos os diretórios que indexam GitHub.


Quer criar e publicar suas próprias skills profissionais? O skilldev.pro é o marketplace onde desenvolvedores monetizam skills de alta qualidade — com certificação, versionamento e distribuição para 30+ agentes. Vale conferir se você leva skills a sério.


Última atualização: Maio de 2026. O ecossistema de skills evolui semanalmente — recomendamos revisitar este comparativo periodicamente.