configuration-validator
Konfigurationseinstellungen validieren
Fehlende oder fehlerhaft formatierte Konfigurationswerte können Deployments zum Scheitern bringen und Sicherheitsfehler verbergen. Dieser Skill führt AI-Tools durch gezielte Prüfungen von Umgebungsvariablen, Konfigurationsdateien und Dokumentationslücken.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "configuration-validator" from https://skillstore.io/skills/crazydubya-configuration-validator.md and its manifest at https://skillstore.io/api/skills/crazydubya-configuration-validator/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„configuration-validator“ wird verwendet. Überprüfe meine Service-Konfiguration vor dem Deployment.
Erwartetes Ergebnis:
- Fehlende Variablen: DATABASE_URL und JWT_SECRET sind erforderlich, aber nicht in der Beispieldatei dokumentiert.
- Formatprobleme: API_URL sollte ein Protokoll enthalten und PORT sollte als Zahl validiert werden.
- Sicherheitshinweis: Bestätige, dass .env ignoriert wird, und vermeide es, tatsächliche Secret-Werte in Logs auszugeben.
„configuration-validator“ wird verwendet. Erstelle Konfigurationsdokumentation für diese App.
Erwartetes Ergebnis:
- Erforderliche Einstellungen sind nach Datenbank, API, Authentifizierung und Laufzeitverhalten gruppiert.
- Jede Einstellung enthält Zweck, erwartetes Format, Standardverhalten und ob sie erforderlich ist.
- Sensible Werte werden mit Platzhaltern statt mit echten Anmeldedaten beschrieben.
„configuration-validator“ wird verwendet. Hilf mir, Startvalidierung hinzuzufügen.
Erwartetes Ergebnis:
- Der Validierungsplan prüft zuerst erforderliche Namen und parst dann URLs, boolesche Werte, Zahlen und Ports.
- Der Start sollte mit einem klaren Fehler fehlschlagen, wenn eine erforderliche Einstellung fehlt oder fehlerhaft formatiert ist.
- Die generierten Prüfungen sollten in Entwicklungs-, Test- und produktionsähnlichen Umgebungen getestet werden.
Sicherheitsaudit
Hohes RisikoMost static findings are false positives from Markdown code fences, inline code, placeholder URLs, and example variable names. The confirmed risk is the skill's legitimate but sensitive handling of .env and environment-specific files, which can expose credentials if values are read or reported without redaction.
Bestätigte Sicherheitsbedenken (19)
Alle 19 bestätigten Funde anzeigen
Risikofaktoren
⚙️ Externe Befehle (48)
🌐 Netzwerkzugriff (2)
📁 Dateisystemzugriff (1)
🔑 Umgebungsvariablen (37)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/crazydubya-configuration-validator/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/crazydubya-configuration-validator?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/crazydubya-configuration-validator?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/crazydubya-configuration-validator/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/crazydubya-configuration-validator.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
CrazyDubya. (2026). configuration-validator security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/crazydubya-configuration-validator/audits/8BibTeX-Zitat
@techreport{crazydubya-crazydubya-configuration-validator-2026,
author = {CrazyDubya},
title = {configuration-validator security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/crazydubya-configuration-validator/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "configuration-validator security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CrazyDubya"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/crazydubya-configuration-validator/audits/8"
identifiers:
- type: other
value: "skillstore:crazydubya-configuration-validator:audit:8"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Ein Deployment vorbereiten
Prüfen, ob erforderliche Umgebungsvariablen vor der Veröffentlichung vorhanden, dokumentiert und korrekt formatiert sind.
Projektkonfiguration härten
.env-Handling, Standardwerte und Secret-Dokumentation während einer sicherheitsorientierten Bereinigung überprüfen.
Setup-Anforderungen dokumentieren
Klare Konfigurationshinweise und bereinigte Beispiele für Onboarding oder lokale Entwicklung erstellen.
Diese Prompts ausprobieren
Verwende den configuration-validator Skill, um Konfigurations- und Umgebungsdateien in diesem Projekt zu identifizieren. Liste auf, was jede Datei offenbar steuert.
Verwende den configuration-validator Skill, um .env.example mit der lokalen Umgebungsdatei zu vergleichen. Melde nur fehlende Variablennamen und zeige keine Secret-Werte.
Verwende den configuration-validator Skill, um Laufzeitvalidierung für dieses Projekt zu entwerfen. Schließe erforderliche Variablen, Typen, Standardwerte und Fehlermeldungen ein.
Verwende den configuration-validator Skill, um die Deployment-Konfiguration auf fehlende Variablen, unsichere Standardwerte, undokumentierte Einstellungen und Risiken durch offengelegte Secrets zu prüfen.
Bewährte Praktiken
- Frage den Nutzer, bevor du Dateien liest, die Live-Secrets enthalten können, und melde Variablennamen ohne Werte.
- Halte .env.example mit Platzhaltern, sicheren Standardwerten und kurzen Beschreibungen für jede Einstellung aktuell.
- Validiere die Konfiguration beim Start, damit Deployment-Fehler sofort und klar erkennbar sind.
Vermeiden
- Vollständige .env-Inhalte oder echte Verbindungszeichenfolgen in einer AI-Antwort ausgeben.
- Beispieldateien aus Live-Secrets generieren, ohne Werte zu entfernen und das Ergebnis zu prüfen.
- Anwesenheitsprüfungen als ausreichend behandeln, obwohl URLs, Ports, boolesche Werte und numerische Grenzwerte ebenfalls validiert werden müssen.
Häufig gestellte Fragen
Liest dieser Skill Secret-Werte?
Kann er eine .env.example-Datei erstellen?
Unterstützt er Node.js und Python?
Kann er Deployment-Einstellungen validieren?
Sind referenzierte Hilfsdateien enthalten?
Wie sollte die Ausgabe mit sensiblen Daten umgehen?
Entwicklerdetails
Autor
CrazyDubyaLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
02f077c174c5335e2f5d02ca15e77b70d9543e58
Aktualität der Wartung
22.7.2026
Nutzung
5 Downloads · 320 Aufrufe
Dateistruktur
📄 SKILL.md