المهارات agent-tools
📦

agent-tools

مراجعة المحتوى r2 حرج 🌐 الوصول إلى الشبكة🔑 متغيرات البيئة📁 الوصول إلى نظام الملفات⚙️ الأوامر الخارجية

شغّل تطبيقات الذكاء الاصطناعي السحابية من وكيلك

تحتاج الفرق غالبًا إلى سير عمل وكيل واحد للوصول إلى العديد من نماذج الذكاء الاصطناعي وأدوات الوسائط. ترشد هذه المهارة Claude وCodex وClaude Code خلال اكتشاف inference.sh CLI وتنفيذه وتتبع المهام.

يدعم: Claude Codex Code(CC)
⚠️ 38 ضعيف

التثبيت باستخدام Agent لدي

انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.

طلب الوكيل
Review the Skillstore skill "agent-tools" from https://skillstore.io/skills/skillssh-agent-tools.md and its manifest at https://skillstore.io/api/skills/skillssh-agent-tools/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.

موارد مهيّأة لـ Agents

استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.

اختبرها

جارٍ استخدام "agent-tools". اعثر على تطبيق سريع لتوليد الصور لمفهوم منتج.

النتيجة المتوقعة:

  • يحدد تطبيقات الصور المطابقة ويبرز المفاضلات المحتملة بين السرعة والجودة.
  • يوصي بأول تطبيق للاختبار ويشرح حقول الإدخال المطلوبة.
  • يطلب الإذن قبل تشغيل أي مهمة سحابية أو رفع ملفات.

جارٍ استخدام "agent-tools". شغّل مهمة توليد فيديو وتتبّعها.

النتيجة المتوقعة:

يحضّر إدخال التطبيق، ويرسل المهمة بعد الموافقة، ويسجل معرّف المهمة، ويشرح كيفية استرجاع النتيجة.

جارٍ استخدام "agent-tools". استخدم صورة محلية لتحسين الدقة.

النتيجة المتوقعة:

يؤكد مسار الملف الدقيق، وينبّه إلى أن الملف سيتم رفعه، ويشغّل التطبيق المحدد، ويبلغ عن موقع المخرجات.

التدقيق الأمني

حرج

The skill is primarily operational documentation for a hosted AI CLI, and most findings are safe documentation patterns. The installer pipes a remote script to a shell, reads API credentials, and uses remote manifest data in command substitution, so those findings remain confirmed; social-media posting also creates a separate business-logic risk.

5
الملفات التي تم فحصها
599
الأسطر التي تم تحليلها
4
عناصر المراجعة
0
تم تجاهل الإيجابيات الكاذبة

مخاوف أمنية مؤكدة (5)

حرج
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
حرج
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
حرج
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
حرج
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
مرتفع
High-Impact Social-Media Automation
The skill demonstrates posting to Twitter through a hosted app. A mistaken prompt or compromised app could publish content using the user's account without an approval step.
The file explicitly shows a command that posts a supplied message to Twitter. This is a direct external side effect and a business-logic risk beyond generic command execution.
عناصر مراجعة القدرات (4)

هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.

مرتفع
Generic API/secret keys
export INFSH_API_KEY=your-api-key
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
مرتفع
Generic API/secret keys
| "API key invalid" | Check `INFSH_API_KEY` or re-login |
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
مرتفع
Generic API/secret keys
| `INFSH_API_KEY` | API key (overrides config) |
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
مرتفع
Shell command substitution
> curl -LO $(curl -fsSL https://dist.inference.sh/cli/manifest.json | grep -o '"url":"[^"]*"' | grep
The manual install command parses a remote manifest inside command substitution and uses the result in a download command. This creates a supply-chain risk because remote metadata influences the artifact URL.

الأنماط المكتشفة

Pipe to shell pattern×4
شارك واستشهد بهذا التقرير

شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.

فتح التقرير المرتبط بالإصدار
تقييم الأمان

نسخ رابط التقرير

https://skillstore.io/skills/skillssh-agent-tools/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

شارة Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/skillssh-agent-tools/security.svg)](https://skillstore.io/skills/skillssh-agent-tools?utm_source=security_passport_badge)

شارة HTML

<a href="https://skillstore.io/skills/skillssh-agent-tools?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/skillssh-agent-tools/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

بطاقة قابلة للتضمين

<iframe src="https://skillstore.io/embed/skills/skillssh-agent-tools.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
الاستشهادات الأكاديمية (APA · BibTeX · CFF)

اقتباس APA

skillssh. (2026). agent-tools security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/skillssh-agent-tools/audits/5

اقتباس BibTeX

@techreport{skillssh-skillssh-agent-tools-2026, author = {skillssh}, title = {agent-tools security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/skillssh-agent-tools/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "agent-tools security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "skillssh" date-released: "2026-09-07" url: "https://skillstore.io/skills/skillssh-agent-tools/audits/5" identifiers: - type: other value: "skillstore:skillssh-agent-tools:audit:5" description: "Skillstore immutable audit report identifier"

مقارنة المتغيرات

20 متغيرات قابلة للتثبيت

تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.

سبب تصدر هذا المتغير

استخدام أعلى في Skillstore
tul-sh موصى به

tul-sh-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 59
تم التحديث

2026-09-09

toolshell-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 56
تم التحديث

2026-09-09

inferen-sh-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 47
تم التحديث

2026-09-09

tool-belt-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 46
تم التحديث

2026-09-09

inferencesh-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 44
تم التحديث

2026-09-09

inference-sh-9-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 43
تم التحديث

2026-09-09

inference-sh-7-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 43
تم التحديث

2026-09-09

inf-sh-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 42
تم التحديث

2026-09-09

inference-skills-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 42
تم التحديث

2026-09-09

inference-sh-skills-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 42
تم التحديث

2026-09-09

inference-shell-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 42
تم التحديث

2026-09-09

qu-skills-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 41
تم التحديث

2026-09-09

infsh-skills-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 41
تم التحديث

2026-09-09

inference-sh-6-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 40
تم التحديث

2026-09-09

inference-sh-3-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 40
تم التحديث

2026-09-09

inference-sh-0-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 39
تم التحديث

2026-09-09

inference-sh-8-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 38
تم التحديث

2026-09-09

101-skills-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 38
تم التحديث

2026-09-09

halt-catch-fire-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 36
تم التحديث

2026-09-09

skillssh الحالي

skillssh-agent-tools

تقييم Skillstore 38
موثوقية الأدلة متوسط
استخدام Skillstore 9
تم التحديث

2026-09-09

تقييم Skillstore

سبب هذا التقييم موثوقية الأدلة: متوسط
45
الهندسة المعمارية
85
قابلية الصيانة
87
المحتوى
68
المجتمع
91
الامتثال للمواصفات

ما الذي يمكنك بناؤه

إنشاء نماذج أولية لسير عمل وسائط الذكاء الاصطناعي

أنشئ صورًا أو فيديو أو صوتًا أو أصول 3D عبر تطبيقات سحابية دون إدارة بنية GPU محلية.

مقارنة النماذج المستضافة

ابحث في التطبيقات المتاحة وافحص المخططات وشغّل مطالبات مضبوطة عبر مزودي LLM أو الوسائط.

أتمتة مهام البحث

استخدم تطبيقات البحث والاستخراج وLLM من سير عمل وكيل مع تتبع حالة المهام والمخرجات.

جرّب هذه الموجّهات

العثور على تطبيق
استخدم agent-tools لسرد تطبيقات توليد الصور المتاحة. أوصِ بتطبيق بسيط واحد لاختبار أول واشرح السبب.
التحقق من الإعداد
تحقق مما إذا كان inference.sh جاهزًا للاستخدام. أخبرني بخطوات الإعداد أو تسجيل الدخول التي لا تزال مطلوبة قبل تشغيل تطبيق.
تشغيل مهمة نموذج
اعثر على تطبيق لتوليد فيديو قصير، وافحص الإدخال المطلوب له، وحضّر مطالبة آمنة، ثم شغّله بعد موافقتي.
تصميم سير عمل
ابنِ سير عمل قابلًا للتكرار يبحث عن تطبيق، وينشئ عينة إدخال، ويشغّل المهمة، ويتتبع الحالة، ويلخص النتيجة.

أفضل الممارسات

  • افحص مخطط التطبيق قبل إرسال المطالبات أو الملفات أو إجراءات الحساب.
  • أكد كل مسار ملف محلي قبل الرفع وتجنب البيانات الحساسة.
  • راجع نصوص ووسائط وسائل التواصل الاجتماعي قبل السماح بأي إجراء على حساب خارجي.

تجنب

  • تشغيل سكربتات تثبيت بعيدة دون فحص الكود والمجاميع الاختبارية والتوقيعات.
  • إرسال الأسرار أو الملفات الخاصة أو بيانات العملاء إلى تطبيقات سحابية دون موافقة.
  • السماح لوكيل بالنشر أو المراسلة أو المتابعة أو الإعجاب أو إعادة التغريد دون مراجعة نهائية.

الأسئلة المتكررة

ماذا يفعل agent-tools؟
يساعد الوكيل على استخدام inference.sh CLI لاكتشاف التطبيقات وتشغيل مهام الذكاء الاصطناعي السحابية وتتبع النتائج.
هل يتطلب حساب inference.sh؟
نعم. تحتاج إلى infsh CLI والمصادقة وأرصدة كافية أو وصول إلى المزوّد للتطبيقات المحددة.
هل يمكنه رفع ملفات محلية؟
نعم. يمكن لـ CLI رفع ملفات محلية محددة عندما يقبل إدخال التطبيق مسار ملف.
هل يعمل مع Claude وCodex وClaude Code؟
نعم. تسرد بيانات marketplace الوصفية دعمًا لسير عمل Claude وCodex وClaude Code.
هل من الآمن تثبيته تلقائيًا؟
لا. تتضمن المهارة إرشادات تثبيت بعيدة وإجراءات CLI واسعة ينبغي أن تتطلب تأكيد المستخدم.
ما الذي يجب أن أراجعه قبل تشغيل الأوامر؟
راجع اسم التطبيق ومخطط الإدخال ومسارات الملفات المحلية وإجراءات الحساب والتكلفة المتوقعة وخدمة الوجهة.

تفاصيل المطور

المؤلف

skillssh

الترخيص

MIT

مراجعة Skillstore

r2

تنبيه الإصدار

لم يعلن المؤلف عن إصدار.

مرجع

b1ef80115e869b66867d4eac8e3c8dc56a393a8d

حداثة الصيانة

٨‏/٩‏/٢٠٢٦

الاستخدام

8 تنزيلات · 96 مشاهدات

بنية الملفات