uv-package-manager
إدارة مشاريع Python باستخدام uv
قد تكون أدوات تبعيات Python بطيئة وغير متسقة عبر سير عمل التطوير المحلي وCI والحاويات. توفر هذه المهارة أوامر وأنماط uv لعمليات تثبيت أسرع، وبيئات افتراضية، وملفات قفل، وترحيل.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "uv-package-manager" from https://skillstore.io/skills/sickn33-uv-package-manager.md and its manifest at https://skillstore.io/api/skills/sickn33-uv-package-manager/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "uv-package-manager". أحتاج إلى ترحيل خدمة Flask صغيرة من pip إلى uv.
النتيجة المتوقعة:
خطة ترحيل تتضمن خطوات الجرد، وإرشادات تهيئة uv، ومزامنة التبعيات، والتعامل مع ملف القفل، والتحقق بالاختبارات، وملاحظات التراجع.
جارٍ استخدام "uv-package-manager". يقوم CI لدينا بتثبيت تبعيات Python ببطء شديد.
النتيجة المتوقعة:
توصيات لتخزين uv المؤقت، والمزامنات المجمدة، واستخدام ملفات القفل، وعمليات التثبيت المتوازية، وقائمة تحقق واضحة للتحقق.
جارٍ استخدام "uv-package-manager". أحتاج إلى إرشادات Docker لمشروع uv.
النتيجة المتوقعة:
مخطط سير عمل Docker يفصل تثبيت التبعيات عن كود التطبيق ويشرح كيفية الحفاظ على قابلية إعادة إنتاج عمليات البناء.
التدقيق الأمني
حرجThe skill is documentation-only Markdown, and most static alerts are false positives from comments, Markdown backticks, placeholder URLs, and project-local .venv paths. The install examples still include remote script execution and a ~/.bashrc write, which are real risks if an agent or user runs them without confirmation.
مخاوف أمنية مؤكدة (1)
عناصر مراجعة القدرات (6)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (5)
🌐 الوصول إلى الشبكة (7)
📁 الوصول إلى نظام الملفات (7)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-uv-package-manager/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-uv-package-manager?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-uv-package-manager?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-uv-package-manager/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-uv-package-manager.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
sickn33. (2026). uv-package-manager security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-uv-package-manager/audits/4اقتباس BibTeX
@techreport{sickn33-sickn33-uv-package-manager-2026,
author = {sickn33},
title = {uv-package-manager security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-uv-package-manager/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "uv-package-manager security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-uv-package-manager/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-uv-package-manager:audit:4"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
3 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-uv-package-manager
2026-09-09
activeinferenceinstitute-uv-package-manager
2026-09-09
sickn33-uv-package-manager
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
بدء مشروع Python سريع
قم بتهيئة مشروع uv، وثبّت إصدار Python، وأضف تبعيات وقت التشغيل والتطوير، وشغّل الاختبارات عبر uv.
تسريع عمليات بناء CI
استخدم ملفات القفل، وعمليات التثبيت المجمدة، وإعادة استخدام التخزين المؤقت، وأنماط GitHub Actions لجعل Python CI أكثر قابلية لإعادة الإنتاج.
ترحيل المشاريع الحالية
انتقل من pip أو ملفات requirements أو pip-tools أو Poetry مع الحفاظ على بيانات تعريف المشروع الحالية.
جرّب هذه الموجّهات
استخدم مهارة uv package manager لتخطيط مشروع Python web API جديد. ضمّن خطوات الإعداد، ومجموعات التبعيات، وأوامر التحقق.
استخدم هذه المهارة لترحيل مشروع requirements.txt حالي إلى uv. أبقِ سير العمل بسيطًا واشرح كل تغيير في الملفات.
استخدم مهارة uv لتصميم سير عمل GitHub Actions يتضمن عمليات تثبيت مجمدة، وتخزينًا مؤقتًا، واختبارات، وتحديثات للتبعيات.
استخدم مهارة uv لاقتراح تخطيط مساحة عمل لثلاث حزم Python مع أدوات مشتركة، وسياسة ملفات القفل، وإرشادات Docker.
أفضل الممارسات
- قم بتضمين uv.lock في التطبيقات واستخدم عمليات التثبيت المجمدة في CI.
- راجع أوامر التثبيت قبل تنفيذ السكربتات البعيدة أو تعديل ملفات بدء تشغيل shell.
- فضّل uv run لأوامر المشروع حتى تبقى البيئات متسقة.
تجنب
- تمرير سكربتات التثبيت إلى shell دون تأكيد أو فحوصات سلامة.
- تعديل ملفات بدء تشغيل shell العامة عندما يكون تغيير PATH محلي للمشروع كافيًا.
- خلط أوامر pip وPoetry وuv دون خطة ترحيل واضحة.
الأسئلة المتكررة
ما هو uv؟
هل يمكن لهذه المهارة المساعدة في الترحيل من pip أو Poetry؟
هل تدعم سير عمل CI وDocker؟
هل ستشغّل الأوامر تلقائيًا؟
هل أوامر التثبيت البعيدة آمنة؟
هل يمكنها استكشاف أخطاء uv وإصلاحها؟
تفاصيل المطور
المؤلف
sickn33الترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
f93e9bb0daca99badb6a7e574b97737155d57cb3
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
5 تنزيلات · 107 مشاهدات
بنية الملفات