Appearance
普通人怎样使用 ChatGPT Skill 和 Plugin
嘿,今天想跟你聊一个挺实用的话题:ChatGPT 里的 Skill 和 Plugin 到底怎么用。
我第一次听到这两个词的时候,脑子里第一反应是「又要学新概念了」。但用下来发现,它们真没那么玄乎。Skill 说白了就是一份写好的工作手册,你告诉 ChatGPT「这类活按这个步骤干」,它下次就照着走。Plugin 呢,更像给 ChatGPT 装了一个小配件,让它能连上 Google Drive、邮件、Slack 这类外部工具。
你看,就这么简单。它们帮你省掉每次重复解释的力气,但别指望它们自动保证内容准确或者数据安全——这个后面细聊。
一句话分清
- Skill:规定「这类工作按什么步骤、模板和标准来完成」。
- Plugin:装上一组能力,可能自带 Skill,也可能连着 Google Drive、Slack、邮件、CRM 这些外部服务。
举几个身边的例子:
- 「每周经营简报 Skill」定好了数据从哪来、指标怎么算、页面怎么排、检查清单是什么;
- 「Google Drive Plugin」让任务在授权范围内去云盘里翻资料;
- 「演示文稿 Skill」帮你生成、渲染和检查 PPT;
- 「电商运营 Plugin」可能连着店铺数据或者提供平台工作流。
先用内置能力,别急着装新的
刚上手的时候,先看看你的账号自带什么。ChatGPT 里通常已经配了一些基础能力:
- 文档、演示文稿、表格和 PDF;
- 网页研究和浏览;
- 图片生成或编辑;
- 数据分析与可视化;
- 文件预览和批注;
- Skill Creator 或类似的 Skill 创建能力。
我得提醒一句:不同版本、不同套餐、不同操作系统、不同工作区策略,看到的列表可能完全不一样。以你输入框和能力列表里实际显示的为准。不要因为某篇教程提到某个名字,就跑去陌生网站下载同名文件——这个坑我自己差点踩过。
怎么调用 Skill
最简单的方式就是直接说你要干嘛,ChatGPT 觉得匹配就会自己选 Skill。有时候你想指定用哪个,也可以手动选:
- Codex 里一般用
$提起 Skill; - ChatGPT / Work 里从输入框的能力选择器里选,官方资料里也支持对应的提及方式;
- Plugin 通常用
@选择具体插件或连接来源。
界面这事随版本变得快。如果输入符号没弹出列表,打开 Skills 或 Plugins 页面看看当前有什么,不要反复敲不知道对不对的命令。
第一次用 Skill,安全起见这样走
拿「做 PPT」举例,我自己的习惯是:
- 先在普通任务里把资料和页级故事线准备好;
- 看看当前有没有演示文稿或文件 Skill;
- 显式选中它,告诉它我需要可编辑
.pptx; - 限制它只用我附加的资料;
- 要求先出草稿,不分享、不发送;
- 打开预览一页一页检查;
- 下载后用 PowerPoint 再打开确认一遍;
- 把这次好用的输入和修改方法记下来,下次直接用。
Skill 帮你稳住流程,业务事实和最终拍板还是你自己来。
一个拿来就能用的提示词
text
请使用当前可用的演示文稿能力,把附件资料制作成 8 页项目复盘 PPT。
受众是管理层。先给出页级故事线,等我确认后再生成文件。所有数字必须标明来源文件,建议和已确认事实分开。PPT 需要可编辑,生成后逐页渲染检查,并告诉我仍需人工确认的内容。
不要发送、分享或上传到外部平台。给 Plugin 连外部工具前,先看六个问题
安装或授权之前,我一般会对着这六个问题过一遍:
- 谁做的这个插件,来源和维护状态清楚吗?
- 它会读哪些资料?
- 它只能读,还是也能创建、修改、发送或删除?
- 授权范围能不能缩小到一个文件夹、一个频道或一个测试账号?
- 数据会发到哪去,符不符合公司政策?
- 不用了怎么撤销授权、删掉连接?
一句话:「能安装」不等于「适合接入真实客户数据」。先在虚构或脱敏资料上跑一遍,安全第一。
哪些 Skill 类型对普通用户最实用
办公文件
Word、PPT、Excel 和 PDF 的创建、编辑、渲染、检查。优先挑能生成可编辑文件并提供预览的。
研究与来源整理
网页搜索、资料比较、引用台账和报告。一定要求它给出源链接、日期,把事实和分析分开。
品牌与内容规范
把品牌名称、语气、禁用词、渠道格式和审查清单固定下来。注意:不要把某篇文章的具体内容写死在 Skill 里,那个不属于规范。
周报和会议跟进
适合输入、结构、输出长期稳定的重复工作,比如每周状态更新、会议行动项、经营简报。我自己的周报 Skill 用了三个月,每次只需要扔会议记录进去,输出格式完全一致。
电商和运营
可以固定产品事实表、Listing 格式、详情页结构、客服草稿和数据复盘口径。但上架、改价、投流和退款这些操作,必须留人工审批环节。
别一次装太多
选一个月内真会用到的 3 到 5 个就够了。每加一个 Skill 或 Plugin,随手记下来:
- 名称和来源;
- 用来干什么任务;
- 接触哪些资料;
- 能不能执行外部写操作;
- 谁批准的安装;
- 最近一次验证是什么时候;
- 怎么停用或撤销授权。
列表越长,越难搞清楚某个任务到底调用了什么。这个我是有教训的——曾经装了一堆,后来排查一个问题花了一下午。
不写代码也能做自己的 Skill
先挑一个你已经手动成功做过至少三次的任务,比如「每周项目更新」。新建任务,发这个:
text
请帮我创建一个"每周项目更新" Skill。
每次输入:本周会议记录、任务清单和风险说明。
固定流程:先核对日期和负责人,再整理进展、风险、决定和下周事项。
固定输出:一页管理层摘要和一封团队邮件草稿。
必须检查:每个行动项有负责人和日期;没有来源的信息标为待确认。
禁止动作:不发送邮件,不修改任务系统,不读取未附加资料。
请先向我确认缺失规则,再生成可测试的 Skill 草稿和三条测试用例。拿到草稿后,检查这几个点有没有写清楚:什么时候触发、需要什么输入、按什么步骤做、输出什么、怎么检查、什么事情绝对不能做。
如果你后面想把 Skill 导出成文件、共享给团队或者写进脚本,再看开发者版的 从零创建自己的 Skill。普通用户一开始不用手工写 SKILL.md,别给自己找麻烦。
用真实样本测一测
至少测这三种情况:
- 正常资料齐全的;
- 缺日期或缺负责人的;
- 用户要求它直接发送或发布的。
一个好的 Skill 应该在第一种情况交出成品,第二种情况标出缺口,第三种情况停在草稿阶段、等人工批准。
常见翻车现场
把一次性提示词直接叫 Skill
Skill 得包含稳定的步骤、模板、资源和检查标准。只用一次的任务,当普通任务留着就好,没必要包装成 Skill。
觉得官方或热门就等于没风险
该看的还是要看:它能访问什么、能执行什么、符不符合你们公司的数据政策。热度不替你做安全检查。
Skill 结果不对,就拼命加规则
先搞清楚是资料不够、触发错了、步骤漏了还是输出模板有问题。规则堆得越长,真正重要的边界反而越容易漏掉。我踩过这个坑——一个 Skill 从 10 条规则膨胀到 40 条,结果表现更差了。
完成门槛
- [ ] 能用大白话分清 Skill 和 Plugin。
- [ ] 会从当前应用的实际列表里选能力。
- [ ] 连外部工具前会检查读写范围和撤销方式。
- [ ] 至少用一个 Skill 完成并检查过真实文件。
- [ ] 不会为了「功能更多」一次装一大堆。
- [ ] 能用自然语言做一个简单 Skill 草稿并测过边界。
下一步
继续看 把一次成功任务变成可复用工作流。