task-runner
تشغيل مهام المشروع باستخدام Just
غالبًا ما تكون أوامر المشروع مخفية بين السكربتات والوثائق وملفات الحزم. تكتشف هذه المهارة وصفات just وتشغّل المهام الشائعة من سير عمل واحد.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "task-runner" from https://skillstore.io/skills/0xdarkmatter-task-runner.md and its manifest at https://skillstore.io/api/skills/0xdarkmatter-task-runner/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "task-runner". اسرد مهام المشروع المتاحة.
النتيجة المتوقعة:
- تم العثور على justfile في جذر المشروع.
- تشمل الوصفات المتاحة test و build و lint و dev و clean و deploy.
- الخطوة التالية الموصى بها: افحص أي وصفة غير مألوفة قبل تشغيلها.
جارٍ استخدام "task-runner". شغّل وصفة build.
النتيجة المتوقعة:
- تم بدء بناء المشروع عبر justfile.
- اكتمل البناء بنجاح.
- لا يلزم أي إجراء متابعة.
جارٍ استخدام "task-runner". أرني ما الذي تفعله وصفة deploy.
النتيجة المتوقعة:
- تقبل وصفة deploy وسيطة بيئة.
- تستدعي سكربت نشر خاصًا بالمشروع باستخدام تلك الوسيطة.
- راجع بيئة الهدف وأكّدها قبل التنفيذ.
التدقيق الأمني
مخاطر متوسطةThe static findings are Markdown command examples and code fences, not Ruby backtick execution in executable code. A semantic review found one real workflow risk: the skill encourages running repository-defined just recipes through Bash, which can execute arbitrary project commands if the repository is untrusted.
مخاوف أمنية مؤكدة (1)
عوامل الخطر
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/0xdarkmatter-task-runner/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/0xdarkmatter-task-runner?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/0xdarkmatter-task-runner?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/0xdarkmatter-task-runner/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/0xdarkmatter-task-runner.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
0xDarkMatter. (2026). task-runner security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/0xdarkmatter-task-runner/audits/7اقتباس BibTeX
@techreport{0xdarkmatter-0xdarkmatter-task-runner-2026,
author = {0xDarkMatter},
title = {task-runner security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/0xdarkmatter-task-runner/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "task-runner security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "0xDarkMatter"
date-released: "2026-07-04"
url: "https://skillstore.io/skills/0xdarkmatter-task-runner/audits/7"
identifiers:
- type: other
value: "skillstore:0xdarkmatter-task-runner:audit:7"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
بدء العمل في مستودع جديد
اكتشف مهام المشروع المتاحة قبل قراءة وثائق الإعداد الطويلة.
تشغيل فحوصات الجودة الروتينية
نفّذ وصفات test و build و lint من مشغّل مهام المشروع.
توحيد أوامر الفريق
استخدم وصفات just كنقطة دخول مشتركة لسير عمل المشروع المتكرر.
جرّب هذه الموجّهات
تحقق مما إذا كان هذا المشروع يحتوي على justfile واسرد الوصفات المتاحة.
استخدم justfile الخاص بالمشروع لتشغيل وصفة الاختبار القياسية. اعرض النتيجة وأي إخفاقات.
اعرض تفاصيل وصفة just المطلوبة قبل تشغيلها، ثم اطلب التأكيد إذا كانت تغيّر ملفات أو تنشر.
استخدم justfile لتشغيل وصفة اختبار backend من دليل backend، ولخّص مخرجات الأمر.
أفضل الممارسات
- شغّل أوامر الاكتشاف قبل تنفيذ الوصفات غير المألوفة.
- افحص وصفات النشر والتنظيف والوصفات المعتمدة على الوسيطات قبل استخدامها.
- حافظ على توثيق سير عمل المشروع الشائعة في justfile.
تجنب
- تشغيل وصفات من مستودعات غير موثوقة دون فحص.
- استخدام وصفات النشر دون تأكيد بيئة الهدف.
- افتراض أن أسماء الوصفات آمنة دون التحقق من أجسام أوامرها.
الأسئلة المتكررة
ماذا تفعل هذه المهارة؟
هل تتطلب just؟
هل يمكنها تشغيل الاختبارات وعمليات البناء؟
هل يمكنها تشغيل أوامر في أدلة فرعية؟
هل هي آمنة للمشاريع غير الموثوقة؟
هل تنشئ justfile؟
تفاصيل المطور
المؤلف
0xDarkMatterالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
e9e4712298ed071d92417a41714be123eb8364fa
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
13 تنزيلات · 209 مشاهدات