shell-scripting
Escribe scripts de shell más seguros
Los scripts de shell suelen fallar por problemas de entrecomillado, manejo de errores y reglas de entrada poco claras. Esta skill ofrece a Claude, Codex y Claude Code patrones prácticos de Bash y zsh para una automatización más segura.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "shell-scripting" from https://skillstore.io/skills/89jobrien-shell-scripting.md and its manifest at https://skillstore.io/api/skills/89jobrien-shell-scripting/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "shell-scripting". Crea un script Bash para una tarea semanal de limpieza de logs.
Resultado esperado:
Un plan de script estructurado con modo estricto, rutas configurables, comportamiento dry-run, traps de limpieza y logging claro para los archivos eliminados.
Usando "shell-scripting". Revisa un helper de despliegue que falla silenciosamente.
Resultado esperado:
- Añadir pipefail y comprobaciones de variables no definidas.
- Entrecomillar variables de rutas.
- Sustituir fallos de comandos ignorados por mensajes de error explícitos.
- Añadir comportamiento de limpieza para archivos temporales.
Usando "shell-scripting". Explica cómo leer un archivo CSV de forma segura en shell.
Resultado esperado:
Una explicación concisa de IFS, read -r, estructura de bucles, variables entrecomilladas y cuándo cambiar a un parser CSV más sólido.
Auditoría de seguridad
CríticoMost static findings are false positives caused by Markdown code fences, inline shell syntax, and benign shell examples. One finding is confirmed: the text processing example reads /etc/passwd, which is a sensitive host file and should not appear as a general-purpose scripting example.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (38)
📁 Acceso al sistema de archivos (2)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/89jobrien-shell-scripting/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/89jobrien-shell-scripting?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/89jobrien-shell-scripting?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-shell-scripting/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/89jobrien-shell-scripting.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Joseph OBrien. (2026). shell-scripting security audit report (audit version 8) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-shell-scripting/audits/8Cita BibTeX
@techreport{joseph-obrien-89jobrien-shell-scripting-2026,
author = {Joseph OBrien},
title = {shell-scripting security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/89jobrien-shell-scripting/audits/8},
note = {Author version 1.0.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "shell-scripting security audit report (audit version 8)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/89jobrien-shell-scripting/audits/8"
identifiers:
- type: other
value: "skillstore:89jobrien-shell-scripting:audit:8"
description: "Skillstore immutable audit report identifier"
Comparar variantes
2 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
codingkaiser-shell-scripting
2026-09-09
89jobrien-shell-scripting
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear scripts de automatización fiables
Usa la plantilla y la guía de modo estricto para crear scripts para tareas locales o de CI repetidas.
Depurar fallos de comandos de shell
Aplica los patrones de manejo de errores y logging para encontrar dónde falla un script y por qué.
Crear pequeñas herramientas de línea de comandos
Usa análisis de argumentos, salida de ayuda y guía de códigos de salida para crear utilidades simples para equipos.
Prueba estos prompts
Usa la skill shell-scripting para redactar una plantilla de script Bash para mi tarea. Incluye modo estricto, ayuda de uso, análisis de argumentos, logging y soporte de dry-run.
Revisa este script de shell con la skill shell-scripting. Céntrate en el entrecomillado, el modo estricto, los traps de limpieza, el manejo de salidas y las suposiciones inseguras sobre la entrada.
Usa la skill shell-scripting para diseñar un flujo de trabajo Bash que procese estos archivos. Muestra bucles seguros, manejo de entrada, redirección de salida y comportamiento claro ante fallos.
Usa la skill shell-scripting para planificar un helper CLI Bash listo para producción. Incluye subcomandos, límites de validación, logging, limpieza, ideas de pruebas y consideraciones de ShellCheck.
Mejores prácticas
- Pregunta por el shell y el sistema operativo de destino antes de generar comandos que dependan del comportamiento de la plataforma.
- Usa modo dry-run para scripts que modifican archivos, despliegues o el estado del sistema.
- Ejecuta ShellCheck y un pequeño caso de prueba antes de usar scripts generados con datos reales.
Evitar
- No pegues comandos destructivos generados en un shell de producción sin revisión y una ejecución dry-run.
- No uses eval ni variables sin entrecomillar con entradas controladas por el usuario.
- No trates ejemplos breves de shell como scripts de producción completos revisados en seguridad.
Preguntas frecuentes
¿Qué shells cubre esta skill?
¿Puede escribir scripts completos?
¿Ejecuta comandos de shell?
¿Es segura para automatización en producción?
¿Enseña herramientas de procesamiento de texto?
¿Qué debe corregirse antes de la publicación?
Detalles del desarrollador
Autor
Joseph OBrienLicencia
MIT
Versión del autor
v1.0.1
Revisión de Skillstore
r1
Ref.
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
Actualidad del mantenimiento
26/7/2026
Uso
12 descargas · 267 vistas
Estructura de archivos
📄 SKILL.md