skill-marketplace-publisher
Skills in öffentlichen Marketplaces veröffentlichen
Die sichere Veröffentlichung eines Skills erfordert Audit, Paketierung, Repository-Einrichtung und marketplace-spezifische Einreichungsschritte. Dieser Skill bietet Codex-, Claude- und Claude Code-Nutzern einen wiederholbaren Workflow für öffentliche Releases.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "skill-marketplace-publisher" from https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher.md and its manifest at https://skillstore.io/api/skills/sliense-ysd-skill-marketplace-publisher/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„skill-marketplace-publisher“ wird verwendet. Ein Entwickler bittet darum, einen Skill für Skillstore vorzubereiten.
Erwartetes Ergebnis:
Der Assistent meldet Audit-Status, Paketierungswahl, öffentliche Repository-URL und den Status der Skillstore-Einreichung.
„skill-marketplace-publisher“ wird verwendet. Ein Betreuer fragt, ob SkillMap unterstützt wird.
Erwartetes Ergebnis:
Der Assistent erklärt, dass Feedback- oder Kontaktaufnahme verifiziert ist, während ein Self-Service-Eintrag nicht verifiziert ist.
„skill-marketplace-publisher“ wird verwendet. Ein Team fordert öffentliche Paketierung für einen privaten Skill an.
Erwartetes Ergebnis:
Der Assistent empfiehlt ein öffentliches Paket, listet Bereinigungsprüfungen auf und erfasst Follow-up-Punkte vor der Veröffentlichung.
Sicherheitsaudit
Hohes RisikoMost high static secret detections are scanner regex definitions rather than embedded credentials. Real risks remain around .env scanning, redaction gaps, outbound marketplace submissions, sibling-directory command execution, and public repository publication.
Bestätigte Sicherheitsbedenken (2)
Elemente der Fähigkeitsprüfung (14)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🔑 Umgebungsvariablen (4)
🌐 Netzwerkzugriff (10)
⚙️ Externe Befehle (45)
📁 Dateisystemzugriff (3)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sliense-ysd-skill-marketplace-publisher/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sliense-ysd-skill-marketplace-publisher.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
Sliense-ysd. (2026). skill-marketplace-publisher security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5BibTeX-Zitat
@techreport{sliense-ysd-sliense-ysd-skill-marketplace-publisher-2026,
author = {Sliense-ysd},
title = {skill-marketplace-publisher security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-marketplace-publisher security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "Sliense-ysd"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5"
identifiers:
- type: other
value: "skillstore:sliense-ysd-skill-marketplace-publisher:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Eine Skillstore-Einreichung vorbereiten
Einen lokalen Skill auditieren, ein sauberes GitHub-Repository veröffentlichen und die Repository-URL bei Skillstore einreichen.
Einen SkillMap-Eintrag anfordern
Eine Eintragsanfrage mit Repository-Details, Zusammenfassungstext und Kontaktinformationen für die SkillMap-Prüfung erstellen.
Private Arbeit für ein öffentliches Release paketieren
Entscheiden, wann die Quelle direkt veröffentlicht werden soll und wann zuerst ein bereinigtes öffentliches Paket erstellt werden sollte.
Diese Prompts ausprobieren
Auditiere diesen lokalen Skill für ein öffentliches Release. Sag mir, ob er sicher paketiert oder veröffentlicht werden kann.
Bereite diesen Skill für einen öffentlichen Marketplace vor. Verwende öffentliche Paketierung, wenn der Quellordner nicht portabel ist.
Veröffentliche diesen Skill in einem öffentlichen GitHub-Repository und reiche die Repository-URL bei Skillstore ein.
Auditiere, paketiere, veröffentliche und reiche diesen Skill bei jedem verifizierten Marketplace ein. Erfasse IDs, URLs und Follow-up-Punkte.
Bewährte Praktiken
- Führe das Public-Safety-Audit aus, bevor Dateien in ein öffentliches Repository kopiert werden.
- Verwende öffentliche Paketierung, wenn ein Skill private Pfade, Secrets oder nur lokal gültige Annahmen referenziert.
- Erfasse Einreichungs-IDs, Status-URLs, Zeitstempel und manuelle Follow-up-Punkte.
Vermeiden
- Veröffentliche keinen Quellordner, der noch Secrets oder private Geschäftslogik enthält.
- Behaupte nicht, dass ein Marketplace unterstützt wird, ohne eine verifizierte öffentliche Aufnahmeroute zu haben.
- Reiche nichts bei externen Endpunkten ein, bevor Payload und Ziel geprüft wurden.
Häufig gestellte Fragen
Welche Tools unterstützt dieser Skill?
Erstellt er Marketplace-Einträge automatisch?
Wann sollte ich öffentliche Paketierung verwenden?
Verifiziert er aktuelle Marketplace-Regeln?
Kann er auf SkillMap veröffentlichen?
Was sollte ich vor der Einreichung prüfen?
Entwicklerdetails
Autor
Sliense-ysdLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Aktualität der Wartung
18.7.2026
Nutzung
5 Downloads · 116 Aufrufe
Dateistruktur