skill-check
Agent Skills vor der Veröffentlichung validieren
Skill-Autoren benötigen Nachweise dafür, dass ein Skill funktioniert und Nutzer keinem vermeidbaren Risiko aussetzt. SkillCheck prüft Struktur, Sicherheit, Evals, Skripte und Ausgaben durch abgestufte Checks.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "skill-check" from https://skillstore.io/skills/jckjhns-skill-check.md and its manifest at https://skillstore.io/api/skills/jckjhns-skill-check/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„skill-check“ wird verwendet. Quick Check the chart skill before I share it.
Erwartetes Ergebnis:
Ein knapper Bericht mit Urteil, bestandenen Checks, fehlgeschlagenen Checks, Sicherheitsbefunden und priorisierten Korrekturen.
„skill-check“ wird verwendet. Run a Standard Check on a skill that converts CSV files to reports.
Erwartetes Ergebnis:
Ein Validierungsbericht zu Eval-Ergebnissen, Skriptausführungsstatus, Mock-Eingabedateien, Ausgabeformatprüfungen und Warnungen.
„skill-check“ wird verwendet. Review this community skill for marketplace safety.
Erwartetes Ergebnis:
Eine sicherheitsorientierte Bewertung, die bestätigte Risiken, False Positives, Ausführungsbedenken und erforderliche Abhilfemaßnahmen trennt.
Sicherheitsaudit
SicherAll 118 static findings are false positives after contextual review. They occur in Markdown documentation, evaluation expectations, or deliberately insecure fixtures that teach the skill to identify unsafe code. The operational instructions require a security review before script testing and provide no evidence of prompt injection, data exfiltration, or unauthorized execution.
Risikofaktoren
⚡ Enthält Skripte (5)
📁 Dateisystemzugriff (24)
⚙️ Externe Befehle (38)
🌐 Netzwerkzugriff (1)
🔑 Umgebungsvariablen (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/jckjhns-skill-check/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/jckjhns-skill-check?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/jckjhns-skill-check?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/jckjhns-skill-check/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/jckjhns-skill-check.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
JckJhns. (2026). skill-check security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/jckjhns-skill-check/audits/7BibTeX-Zitat
@techreport{jckjhns-jckjhns-skill-check-2026,
author = {JckJhns},
title = {skill-check security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/jckjhns-skill-check/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-check security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "JckJhns"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/jckjhns-skill-check/audits/7"
identifiers:
- type: other
value: "skillstore:jckjhns-skill-check:audit:7"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Skill-Validierung vor der Veröffentlichung
Führe einen strukturierten Check durch, bevor ein neuer Skill für Nutzer oder einen Marketplace veröffentlicht wird.
Regressionstests nach Änderungen
Führe Evals, Skripttests und Ausgabeprüfungen nach der Aktualisierung eines Skills erneut aus.
Sicherheitsorientierte Marketplace-Prüfung
Prüfe Skripte, Dateizugriff, Anweisungen und Ausführungsrisiken, bevor ein Community-Skill akzeptiert wird.
Diese Prompts ausprobieren
Führe einen Quick Check für den Skill unter ./my-skill aus. Melde strukturelle, sicherheitsbezogene und Best-Practice-Probleme.
Führe einen Standard Check für den Skill unter ./my-skill aus. Beziehe Eval-Regression, Skriptprüfungen und I/O-Vertragsvalidierung ein.
Prüfe den Skill unter ./my-skill auf Anweisungssicherheit und Skriptrisiken. Frage nach, bevor Code ausgeführt wird, der markiert wurde.
Führe einen Deep Check für ./my-skill aus. Beziehe Edge Cases, Workflow-Simulation, Eval-Regression und priorisierte Abhilfemaßnahmen ein.
Bewährte Praktiken
- Beginne bei unbekannten Skills mit Quick Check und entscheide anschließend, ob ausführungsbasierte Tests sicher sind.
- Prüfe den Testplan, bevor Standard- oder Deep-Checks Ziel-Skill-Skripte ausführen.
- Verwende einen isolierten Workspace für Mock-Dateien, generierte Ausgaben und erfasste Testnachweise.
Vermeiden
- Führe Zielskripte nach kritischen Sicherheitsbefunden nicht ohne ausdrückliche Zustimmung des Nutzers aus.
- Behandle den Best-Practice-Score nicht als gleichbedeutend mit dem funktionalen Urteil.
- Überspringe die Discovery nicht und lies nicht nur SKILL.md, wenn ein Skill unterstützende Dateien hat.
Häufig gestellte Fragen
Erstellt oder verändert SkillCheck Skills?
Welche Check-Tiefe ist die Voreinstellung?
Kann es ohne Ausführung von Zielskripten laufen?
Wie geht es mit gefährlichen Skripten um?
Unterstützt es Claude, Codex und Claude Code?
Welche Nachweise enthält ein Bericht?
Entwicklerdetails
Autor
JckJhnsLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
6c98d8e1adf5233bd8052190e71e23dd9a585772
Aktualität der Wartung
22.7.2026
Nutzung
5 Downloads · 50 Aufrufe