Fähigkeiten agent-tools
📦

agent-tools

Inhaltsrevision r2 Kritisch 🌐 Netzwerkzugriff🔑 Umgebungsvariablen📁 Dateisystemzugriff⚙️ Externe Befehle

Cloud-KI-Apps von Ihrem Agenten ausführen

Teams benötigen oft einen einzigen Agenten-Workflow, um viele KI-Modelle und Medien-Tools zu erreichen. Diese Skill führt Claude, Codex und Claude Code durch die Erkennung, Ausführung und Aufgabenverfolgung mit der inference.sh CLI.

Unterstützt: Claude Codex Code(CC)
⚠️ 38 Schlecht

Mit meinem Agent installieren

Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.

Agent-Anfrage
Review the Skillstore skill "agent-tools" from https://skillstore.io/skills/skillssh-agent-tools.md and its manifest at https://skillstore.io/api/skills/skillssh-agent-tools/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.

Agent-lesbare Ressourcen

Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.

Testen

„agent-tools“ wird verwendet. Finde eine schnelle Bildgenerierungs-App für ein Produktkonzept.

Erwartetes Ergebnis:

  • Identifiziert passende Bild-Apps und hebt wahrscheinliche Kompromisse bei Geschwindigkeit oder Qualität hervor.
  • Empfiehlt eine erste App zum Testen und erklärt die erforderlichen Eingabefelder.
  • Fragt nach, bevor ein Cloud-Job ausgeführt oder Dateien hochgeladen werden.

„agent-tools“ wird verwendet. Führe eine Videogenerierungsaufgabe aus und verfolge sie.

Erwartetes Ergebnis:

Bereitet die App-Eingabe vor, übermittelt den Job nach Genehmigung, zeichnet die Aufgaben-ID auf und erklärt, wie das Ergebnis abgerufen wird.

„agent-tools“ wird verwendet. Verwende ein lokales Bild zum Hochskalieren.

Erwartetes Ergebnis:

Bestätigt den exakten Dateipfad, weist darauf hin, dass die Datei hochgeladen wird, führt die ausgewählte App aus und meldet den Ausgabeort.

Sicherheitsaudit

Kritisch
v5 • 7.9.2026 Versionsbericht öffnen

The skill is primarily operational documentation for a hosted AI CLI, and most findings are safe documentation patterns. The installer pipes a remote script to a shell, reads API credentials, and uses remote manifest data in command substitution, so those findings remain confirmed; social-media posting also creates a separate business-logic risk.

5
Gescannte Dateien
599
Analysierte Zeilen
4
Prüfelemente
0
Falschmeldungen ignoriert

Bestätigte Sicherheitsbedenken (5)

Kritisch
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Kritisch
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Kritisch
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Kritisch
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Hoch
High-Impact Social-Media Automation
The skill demonstrates posting to Twitter through a hosted app. A mistaken prompt or compromised app could publish content using the user's account without an approval step.
The file explicitly shows a command that posts a supplied message to Twitter. This is a direct external side effect and a business-logic risk beyond generic command execution.
Elemente der Fähigkeitsprüfung (4)

Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.

Hoch
Generic API/secret keys
export INFSH_API_KEY=your-api-key
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
Hoch
Generic API/secret keys
| "API key invalid" | Check `INFSH_API_KEY` or re-login |
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
Hoch
Generic API/secret keys
| `INFSH_API_KEY` | API key (overrides config) |
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
Hoch
Shell command substitution
> curl -LO $(curl -fsSL https://dist.inference.sh/cli/manifest.json | grep -o '"url":"[^"]*"' | grep
The manual install command parses a remote manifest inside command substitution and uses the result in a download command. This creates a supply-chain risk because remote metadata influences the artifact URL.

Erkannte Muster

Pipe to shell pattern×4
Geprüft von: claude Audit-Verlauf anzeigen →
Diesen Bericht teilen & zitieren

Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.

Versionsbericht öffnen
Sicherheitsbewertung

Berichtslink kopieren

https://skillstore.io/skills/skillssh-agent-tools/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown-Badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/skillssh-agent-tools/security.svg)](https://skillstore.io/skills/skillssh-agent-tools?utm_source=security_passport_badge)

HTML-Badge

<a href="https://skillstore.io/skills/skillssh-agent-tools?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/skillssh-agent-tools/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Einbettungskarte

<iframe src="https://skillstore.io/embed/skills/skillssh-agent-tools.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Wissenschaftliche Zitate (APA · BibTeX · CFF)

APA-Zitat

skillssh. (2026). agent-tools security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/skillssh-agent-tools/audits/5

BibTeX-Zitat

@techreport{skillssh-skillssh-agent-tools-2026, author = {skillssh}, title = {agent-tools security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/skillssh-agent-tools/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "agent-tools security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "skillssh" date-released: "2026-09-07" url: "https://skillstore.io/skills/skillssh-agent-tools/audits/5" identifiers: - type: other value: "skillstore:skillssh-agent-tools:audit:5" description: "Skillstore immutable audit report identifier"

Varianten vergleichen

20 installierbare Varianten

Jeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.

Warum diese Variante zuerst steht

Höhere Skillstore-Nutzung
tul-sh Empfohlen

tul-sh-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 59
Aktualisiert

2026-09-09

toolshell-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 56
Aktualisiert

2026-09-09

inferen-sh-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 47
Aktualisiert

2026-09-09

tool-belt-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 46
Aktualisiert

2026-09-09

inferencesh-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 44
Aktualisiert

2026-09-09

inference-sh-9-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 43
Aktualisiert

2026-09-09

inference-sh-7-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 43
Aktualisiert

2026-09-09

inf-sh-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 42
Aktualisiert

2026-09-09

inference-skills-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 42
Aktualisiert

2026-09-09

inference-sh-skills-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 42
Aktualisiert

2026-09-09

inference-shell-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 42
Aktualisiert

2026-09-09

qu-skills-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 41
Aktualisiert

2026-09-09

infsh-skills-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 41
Aktualisiert

2026-09-09

inference-sh-6-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 40
Aktualisiert

2026-09-09

inference-sh-3-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 40
Aktualisiert

2026-09-09

inference-sh-0-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 39
Aktualisiert

2026-09-09

inference-sh-8-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 38
Aktualisiert

2026-09-09

101-skills-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 38
Aktualisiert

2026-09-09

halt-catch-fire-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 36
Aktualisiert

2026-09-09

skillssh Aktuell

skillssh-agent-tools

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 9
Aktualisiert

2026-09-09

Skillstore-Score

Warum dieser Score Evidenzvertrauen: Mittel
45
Architektur
85
Wartbarkeit
87
Inhalt
68
Gemeinschaft
91
Spezifikationskonformität

Was Sie erstellen können

KI-Medien-Workflows prototypisieren

Generieren Sie Bilder, Video, Audio oder 3D-Assets über Cloud-Apps, ohne lokale GPU-Infrastruktur zu verwalten.

Gehostete Modelle vergleichen

Durchsuchen Sie verfügbare Apps, prüfen Sie Schemas und führen Sie kontrollierte Prompts über LLM- oder Medienanbieter hinweg aus.

Rechercheaufgaben automatisieren

Nutzen Sie Such-, Extraktions- und LLM-Apps aus einem Agenten-Workflow heraus, während Aufgabenstatus und Ausgaben verfolgt werden.

Diese Prompts ausprobieren

Eine App finden
Verwende agent-tools, um verfügbare Bildgenerierungs-Apps aufzulisten. Empfiehl eine einfache App für einen ersten Test und erkläre warum.
Einrichtung prüfen
Prüfe, ob inference.sh einsatzbereit ist. Sag mir, welche Einrichtungs- oder Anmeldeschritte noch nötig sind, bevor eine App ausgeführt wird.
Eine Modellaufgabe ausführen
Finde eine App für kurze Videogenerierung, prüfe ihre erforderlichen Eingaben, bereite einen sicheren Prompt vor und führe sie aus, nachdem ich zugestimmt habe.
Einen Workflow entwerfen
Erstelle einen wiederholbaren Workflow, der nach einer App sucht, Beispieleingaben erstellt, die Aufgabe ausführt, den Status verfolgt und das Ergebnis zusammenfasst.

Bewährte Praktiken

  • Prüfen Sie das App-Schema, bevor Prompts, Dateien oder Kontoaktionen gesendet werden.
  • Bestätigen Sie jeden lokalen Dateipfad vor dem Hochladen und vermeiden Sie sensible Daten.
  • Prüfen Sie Social-Media-Text und Medien, bevor externe Kontoaktionen zugelassen werden.

Vermeiden

  • Remote-Installationsskripte ausführen, ohne Code, Prüfsummen und Signaturen zu prüfen.
  • Geheimnisse, private Dateien oder Kundendaten ohne Genehmigung an Cloud-Apps senden.
  • Einen Agenten ohne abschließende Prüfung posten, Nachrichten senden, folgen, liken oder retweeten lassen.

Häufig gestellte Fragen

Was macht agent-tools?
Es hilft einem Agenten, die inference.sh CLI zu verwenden, um Apps zu entdecken, Cloud-KI-Aufgaben auszuführen und Ergebnisse zu verfolgen.
Erfordert es ein inference.sh-Konto?
Ja. Sie benötigen die infsh CLI, Authentifizierung und ausreichend Credits oder Anbieterzugriff für die ausgewählten Apps.
Kann es lokale Dateien hochladen?
Ja. Die CLI kann ausgewählte lokale Dateien hochladen, wenn eine App-Eingabe einen Dateipfad akzeptiert.
Funktioniert es mit Claude, Codex und Claude Code?
Die Marketplace-Metadaten listen Unterstützung für Claude-, Codex- und Claude Code-Workflows auf.
Ist eine automatische Installation sicher?
Nein. Die Skill enthält Hinweise für Remote-Installer und umfassende CLI-Aktionen, die eine Benutzerbestätigung erfordern sollten.
Was sollte ich vor dem Ausführen von Befehlen prüfen?
Prüfen Sie den App-Namen, das Eingabeschema, lokale Dateipfade, Kontoaktionen, erwartete Kosten und den Zieldienst.

Entwicklerdetails

Autor

skillssh

Lizenz

MIT

Skillstore-Revision

r2

Versionshinweis

Der Autor hat keine Version angegeben.

Ref.

b1ef80115e869b66867d4eac8e3c8dc56a393a8d

Aktualität der Wartung

9.9.2026

Nutzung

8 Downloads · 96 Aufrufe