copilot-sdk
GitHub Copilot SDK-Apps entwickeln
Teams brauchen eine klare Möglichkeit, GitHub Copilot in Anwendungen einzubetten. Diese Skill erklärt SDK-Sitzungen, Tools, Hooks, MCP-Server, Authentifizierung und BYOK-Konfiguration.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "copilot-sdk" from https://skillstore.io/skills/sickn33-copilot-sdk.md and its manifest at https://skillstore.io/api/skills/sickn33-copilot-sdk/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„copilot-sdk“ wird verwendet. Ich möchte eine Node.js-App, die Copilot eine Frage stellt und die Antwort streamt.
Erwartetes Ergebnis:
Ein prägnanter Implementierungsplan mit Voraussetzungen, Client-Einrichtung, Verarbeitung von Streaming-Ereignissen, Nachrichtenversand und Schritten zum Herunterfahren.
„copilot-sdk“ wird verwendet. Prüfe mein Design für einen lokalen MCP-Dateisystemserver auf Sicherheit.
Erwartetes Ergebnis:
Eine Risikoprüfung, die Befehlsausführung, erlaubte Pfade, Wildcard-Tools, Umgebungsvariablen und Grenzen der Berechtigungsfreigabe abdeckt.
„copilot-sdk“ wird verwendet. Erkläre, wie BYOK mit Azure AI Foundry funktionieren sollte.
Erwartetes Ergebnis:
Eine Konfigurationszusammenfassung, die Anbietertyp, Endpunktauswahl, Umgang mit Secrets, Wire-API-Auswahl und Verhalten beim Fortsetzen von Sitzungen abdeckt.
Sicherheitsaudit
Hohes RisikoStatic command, URL, credential, and reconnaissance alerts are documentation-context false positives. Two semantic issues remain: permissive automatic approvals and unpinned package execution in examples.
Bestätigte Sicherheitsbedenken (2)
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (5)
🔑 Umgebungsvariablen (7)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-copilot-sdk/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-copilot-sdk?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-copilot-sdk?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-copilot-sdk/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-copilot-sdk.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). copilot-sdk security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-copilot-sdk/audits/5BibTeX-Zitat
@techreport{sickn33-sickn33-copilot-sdk-2026,
author = {sickn33},
title = {copilot-sdk security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-copilot-sdk/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "copilot-sdk security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-copilot-sdk/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-copilot-sdk:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Copilot-gestützte Features prototypisieren
Nutzen Sie die Beispiele, um Client-Einrichtung, Sitzungserstellung, Nachrichtenversand und Streaming-Ausgabe zu planen.
Tool-gestützte Agenten-Workflows entwerfen
Planen Sie benutzerdefinierte Tools, Hooks, Berechtigungsprüfungen und MCP-Server, bevor Sie eine kontrollierte Agenten-Laufzeitumgebung erstellen.
Integrationsrisiken des Copilot SDK prüfen
Prüfen Sie Authentifizierung, lokale Befehlsausführung, MCP-Dateisystemzugriff und Muster zur Berechtigungsfreigabe.
Diese Prompts ausprobieren
Hilf mir, einen minimalen GitHub Copilot SDK-Client für meine bevorzugte Sprache zu entwerfen. Beziehe Voraussetzungen, Sitzungseinrichtung und Bereinigungsschritte ein.
Zeige mir, wie ich Streaming-Antworten zu einer Copilot SDK-Sitzung hinzufüge, und erkläre den Ereignisfluss in einfacher Sprache.
Entwirf einen Copilot SDK-Workflow mit benutzerdefinierten Tools, Berechtigungsprüfungen vor der Tool-Ausführung, Protokollierung nach der Tool-Ausführung und sicherem Fehlerverhalten.
Prüfe meine geplante Copilot SDK-Architektur im Hinblick auf MCP-Server, BYOK-Anmeldedaten, Sitzungspersistenz, Berechtigungen und Bereitstellungsrisiken.
Bewährte Praktiken
- Verwenden Sie Tokens mit minimal erforderlichen Berechtigungen und halten Sie Anbieter-API-Schlüssel aus Logs, Prompts und gespeicherten Sitzungsdaten heraus.
- Fordern Sie eine ausdrückliche Freigabe an, bevor lokale MCP-Server, Shell-Tools oder Dateisystemzugriff aktiviert werden.
- Validieren Sie das SDK-Verhalten mit Integrationstests für jede Laufzeit- und Bereitstellungsumgebung.
Vermeiden
- Genehmigen Sie nicht automatisch alle Berechtigungsanfragen und beantworten Sie keine Benutzereingabe-Prompts ohne Richtlinie.
- Stellen Sie keinen Headless-CLI-Server ohne Authentifizierung und Zugriffskontrollen in einem gemeinsam genutzten Netzwerk bereit.
- Geben Sie MCP-Servern keine Wildcard-Tools oder breiten Dateisystempfade, es sei denn, die Anwendung erfordert dies.