context-receipts
Datenschutzfreundliche Kontextbelege erstellen
Kontextlastige Agenten-Workflows können verschleiern, welche Daten Werkzeug-, Speicher- und Subagent-Grenzen überschritten haben. Diese Skill-Anleitung hilft beim Erstellen prägnanter Belege, die Routing, Datenschutz und verbleibende Audit-Lücken nachweisen.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "context-receipts" from https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts.md and its manifest at https://skillstore.io/api/skills/caioribeiroclw-pixel-context-receipts/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„context-receipts“ wird verwendet. Ein Team verwendet Lazy MCP Loading und möchte einen Nachweis, dass vollständige Schemas zurückgestellt blieben.
Erwartetes Ergebnis:
- Die Belegzusammenfassung listet index-only Start, ausgewählte Tool-ID, Anzahl unterdrückter Tools, redigierten Aufrufstatus und eine Audit-Lücke auf.
- Der Beleg bestätigt, dass rohe Schemas, Argumente und Ergebnisse nicht kopiert wurden.
„context-receipts“ wird verwendet. Ein Prüfer möchte Nachweise, dass abgerufener Basiskontext vor einer Bearbeitung verwendet wurde.
Erwartetes Ergebnis:
- Die Belegzusammenfassung zeigt erforderliche Kontext-IDs, bereitgestellte IDs, bestätigte IDs, zitierte IDs und das Stoppverhalten bei fehlendem Kontext.
- Der Beleg hält fest, dass rohe Dokumente, Pfade und Transkriptausschnitte ausgeschlossen blieben.
„context-receipts“ wird verwendet. Ein Manager-Agent delegiert eine umfangreiche Untersuchung an einen Child-Agent.
Erwartetes Ergebnis:
- Die Belegzusammenfassung zeichnet die delegierte Aufgabenkategorie, den Größen-Bucket der Child-Ausgabe, die Größe der zurückgegebenen Zusammenfassung und den Grenzstatus des Parent auf.
- Der Beleg identifiziert jede Audit-Lücke bezüglich der Qualität der zurückgegebenen Zusammenfassung.
Sicherheitsaudit
Mittleres RisikoAll 49 static findings are false positives: README paths are fixed references, SKILL.md backticks are Markdown, and reconnaissance matches are audit prose. However, README.md instructs readers to execute four Node scripts outside the scanned skill package. Those scripts require separate review before use.
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
📁 Dateisystemzugriff (8)
⚙️ Externe Befehle (32)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caioribeiroclw-pixel-context-receipts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/caioribeiroclw-pixel-context-receipts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
caioribeiroclw-pixel. (2026). context-receipts security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5BibTeX-Zitat
@techreport{caioribeiroclw-pixel-caioribeiroclw-pixel-context-receipts-2026,
author = {caioribeiroclw-pixel},
title = {context-receipts security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "context-receipts security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "caioribeiroclw-pixel"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5"
identifiers:
- type: other
value: "skillstore:caioribeiroclw-pixel-context-receipts:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Tool Search Rollouts auditieren
Überprüfen, dass Lazy MCP Loading vollständige Schemas zurückstellt, bis ein Tool ausgewählt wird.
Nutzung von abgerufenem Kontext verifizieren
Prüfen, dass erforderlicher Kontext vor Bearbeitungen oder Tool-Aufrufen bereitgestellt, bestätigt und zitiert wurde.
Kompaktierungsgrenzen prüfen
Festhalten, was Bereinigung, Kompaktierung oder Delegation geändert hat, ohne rohe Transkriptinhalte offenzulegen.
Diese Prompts ausprobieren
Erstelle einen datenschutzfreundlichen Kontextbeleg für diesen Workflow: [describe workflow]. Schließe ausgewählte Kontext-IDs, Zählwerte unterdrückter Elemente, Rohinhalts-Flags und Audit-Lücken ein.
Prüfe diesen Workflow mit abgerufenem Kontext und erstelle einen Beleg, der zeigt, welcher Kontext bereitgestellt, bestätigt, zitiert, unterdrückt oder vermisst wurde.
Erstelle einen Beleg für diesen Subagent-Lauf. Zeige beabsichtigte Tool-Exposition, deklarierte Tools, tatsächliche Tool-Oberfläche, zurückgestellte Definitionen und Grenzlücken.
Erstelle einen vollständigen Plan für einen Kontextgrenzen-Beleg für diesen Agenten-Workflow. Decke Tool Search, Retrieval, Nutzungszuordnung, Kompaktierung, Delegation und Datenschutz-Standardeinstellungen ab.
Bewährte Praktiken
- Verwende stabile IDs, Hashes, Zählwerte und Token-Buckets statt roher privater Inhalte.
- Halte immer fest, was die Grenze überschritten hat, was außen vor blieb und was weiterhin nicht nachgewiesen ist.
- Füge explizite Rohinhalts-Flags für Prompts, Schemas, Argumente, Ergebnisse, Transkripte und Pfade ein.
Vermeiden
- Kopiere keine rohen Prompts, rohen Tool-Schemas, rohen Tool-Ergebnisse, Secrets oder vollständigen Transkripte in Belege.
- Behaupte nicht, dass ein Beleg die Korrektheit der Antwort oder die Relevanz von Tools nachweist.
- Fasse Grenzverhalten nicht mit vagen Aussagen wie enabled, used oder optimized zusammen.
Häufig gestellte Fragen
Welches Problem löst diese Skill-Anleitung?
Erstellt sie Belege automatisch?
Dürfen Belege private Prompts oder Tool-Ergebnisse enthalten?
Beweist ein Beleg, dass der Agent die richtige Entscheidung getroffen hat?
Welche Workflows werden abgedeckt?
Wer sollte diese Skill-Anleitung verwenden?
Entwicklerdetails
Autor
caioribeiroclw-pixelLizenz
MIT
Skillstore-Revision
r2
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
a39a91716eadede5f4cdefd78178fed4e837a128
Aktualität der Wartung
26.7.2026
Nutzung
5 Downloads · 0 Aufrufe