uv-package-manager
إدارة مشاريع Python بسرعة أكبر باستخدام uv
يمكن أن تكون إدارة تبعيات Python بطيئة وغير متسقة عبر الأدوات. تعرض هذه المهارة سير عمل uv للمشاريع والبيئات الافتراضية وملفات القفل وCI وعمليات الترحيل.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "uv-package-manager" from https://skillstore.io/skills/activeinferenceinstitute-uv-package-manager.md and its manifest at https://skillstore.io/api/skills/activeinferenceinstitute-uv-package-manager/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "uv-package-manager". خطط لمشروع FastAPI جديد يستخدم uv.
النتيجة المتوقعة:
خطة إعداد تتضمن تهيئة المشروع، وتثبيت Python، وتبعيات التشغيل، وأدوات التطوير، وتنفيذ الاختبارات، وممارسات ملفات القفل.
جارٍ استخدام "uv-package-manager". ساعدني على الترحيل من Poetry إلى uv.
النتيجة المتوقعة:
قائمة تحقق للترحيل تحافظ على بيانات المشروع الوصفية الحالية، وتزامن التبعيات، وتتحقق من الاختبارات، وتحدث وثائق الفريق.
جارٍ استخدام "uv-package-manager". حسن تثبيتات تبعيات Python في CI.
النتيجة المتوقعة:
توصية مركزة على CI تغطي إعداد uv، والتثبيتات المجمدة، وإعادة استخدام التخزين المؤقت، وأوامر الاختبار، وفحوصات اتساق ملف القفل.
التدقيق الأمني
حرجNo prompt injection or hidden malicious intent was found in the reviewed skill content. Most external command findings are Markdown code fence false positives, but the skill includes remote installer commands that pipe scripts into shells and one persistent ~/.bashrc edit. Those risky examples should be replaced with verified installation steps and explicit user approval.
مخاوف أمنية مؤكدة (1)
عناصر مراجعة القدرات (5)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (75)
🌐 الوصول إلى الشبكة (12)
📁 الوصول إلى نظام الملفات (7)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/activeinferenceinstitute-uv-package-manager/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/activeinferenceinstitute-uv-package-manager?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/activeinferenceinstitute-uv-package-manager?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/activeinferenceinstitute-uv-package-manager/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/activeinferenceinstitute-uv-package-manager.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
ActiveInferenceInstitute. (2026). uv-package-manager security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/activeinferenceinstitute-uv-package-manager/audits/10اقتباس BibTeX
@techreport{activeinferenceinstitute-activeinferenceinstitute-uv-package-manager-2026,
author = {ActiveInferenceInstitute},
title = {uv-package-manager security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/activeinferenceinstitute-uv-package-manager/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "uv-package-manager security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "ActiveInferenceInstitute"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/activeinferenceinstitute-uv-package-manager/audits/10"
identifiers:
- type: other
value: "skillstore:activeinferenceinstitute-uv-package-manager:audit:10"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
3 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-uv-package-manager
2026-09-09
activeinferenceinstitute-uv-package-manager
2026-09-09
sickn33-uv-package-manager
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
بدء خدمة Python
أنشئ مشروع uv، وثبت إصدار Python، وأضف تبعيات التشغيل والاختبار، وشغل الأوامر عبر البيئة المدارة.
تسريع تثبيتات CI
استخدم ملفات قفل uv والمزامنة المجمدة وخطوات CI الواعية بالتخزين المؤقت للحصول على عمليات بناء Python أسرع وقابلة لإعادة الإنتاج.
ترحيل الأدوات الحالية
انقل سير العمل من pip أو Poetry أو pip-tools مع الحفاظ على إعدادات pyproject والتوافق مع requirements.
جرّب هذه الموجّهات
استخدم مهارة مدير الحزم uv لتخطيط مشروع Python جديد. ضمّن تهيئة المشروع، وتثبيت إصدار Python، ومجموعات التبعيات، وأوامر الاختبار.
استخدم مهارة مدير الحزم uv لترحيل مشروع Python القائم على requirements إلى uv. اشرح الملفات التي يجب الاحتفاظ بها، والأوامر التي يجب تشغيلها، وخطوات المراجعة.
استخدم مهارة مدير الحزم uv لتصميم سير عمل CI لمشروع Python. ضمّن استخدام ملف القفل، ومزامنة التبعيات، والاختبار، والفحص البرمجي، وإرشادات التخزين المؤقت.
استخدم مهارة مدير الحزم uv لمراجعة سير عمل monorepo في Python. تحقق من إعداد مساحة العمل، واستراتيجية ملف القفل، وعمليات بناء Docker، ووضع عدم الاتصال، ومخاطر الترحيل.
أفضل الممارسات
- استخدم ملفات القفل والتثبيتات المجمدة للحصول على بيئات قابلة لإعادة الإنتاج.
- ثبت إصدارات Python وشغل الأدوات عبر بيئات يديرها uv.
- راجع أوامر التثبيت الخارجية قبل تنفيذها، وخاصة السكربتات التي يتم تنزيلها.
تجنب
- تشغيل سكربتات تثبيت بعيدة دون التحقق من موثوقية المصدر أو سلامته.
- خلط البيئات الافتراضية غير المدارة مع حالة المشروع التي يديرها uv.
- تحديث التبعيات دون مراجعة تغييرات ملف القفل ونتائج الاختبارات.
الأسئلة المتكررة
ما الذي تساعدني هذه المهارة على فعله؟
هل تثبت المهارة uv تلقائيا؟
هل يمكنها استبدال pip أو Poetry أو pip-tools؟
هل تدعم سير عمل CI وDocker؟
ما فحوصات السلامة التي يجب أن أطبقها؟
ما أدوات الذكاء الاصطناعي التي يمكنها استخدامها؟
تفاصيل المطور
المؤلف
ActiveInferenceInstituteالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
d46e62089a6dfc9e14ea02eebd9b8e2ad2dfe1f4
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
9 تنزيلات · 227 مشاهدات
بنية الملفات
📄 SKILL.md