config-auditing
Auditar configuraciones de Neovim
Las configuraciones de Neovim pueden acumular API obsoletas, rutas de inicio lentas y ajustes inseguros con el tiempo. Esta habilidad guía a Claude, Codex o Claude Code a través de una auditoría estructurada con hallazgos y correcciones claras.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "config-auditing" from https://skillstore.io/skills/bityoungjae-config-auditing.md and its manifest at https://skillstore.io/api/skills/bityoungjae-config-auditing/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "config-auditing". Un usuario pide una comprobación general de estado de Neovim.
Resultado esperado:
- Calificación general con la versión de Neovim detectada y la ubicación de la configuración.
- Problemas críticos primero, seguidos de advertencias y sugerencias.
- Estadísticas como cantidad de archivos Lua, cantidad de plugins, tiempo de inicio y cantidad de API obsoletas.
Usando "config-auditing". Un usuario quiere actualizar a una versión más reciente de Neovim.
Resultado esperado:
- Un resumen de compatibilidad para la versión objetivo.
- Coincidencias de API obsoletas con referencias de archivo y línea.
- Reemplazos recomendados y prioridad de migración.
Usando "config-auditing". Un usuario pregunta por qué el inicio se siente lento.
Resultado esperado:
- Plugins probablemente cargados anticipadamente y hooks de inicio pesados.
- Disparadores de carga diferida sugeridos para comandos, tipos de archivo, eventos o teclas.
- Una lista breve de cambios para probar antes de refactorizaciones mayores.
Auditoría de seguridad
Riesgo altoThis documentation skill uses read-only shell checks against local Neovim files; most static alerts misclassify examples, keymap names, and conventional paths. Two checks use predictable temporary files, and the credential scan can print plaintext secrets. Headless validation also executes the active configuration without isolation.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (3)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚡ Contiene scripts (1)
📁 Acceso al sistema de archivos (50)
🔑 Variables de entorno (2)
⚙️ Comandos externos (4)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/bityoungjae-config-auditing/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/bityoungjae-config-auditing?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/bityoungjae-config-auditing?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/bityoungjae-config-auditing/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/bityoungjae-config-auditing.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
BitYoungjae. (2026). config-auditing security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/bityoungjae-config-auditing/audits/10Cita BibTeX
@techreport{bityoungjae-bityoungjae-config-auditing-2026,
author = {BitYoungjae},
title = {config-auditing security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/bityoungjae-config-auditing/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "config-auditing security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "BitYoungjae"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/bityoungjae-config-auditing/audits/10"
identifiers:
- type: other
value: "skillstore:bityoungjae-config-auditing:audit:10"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Limpiar una configuración personal de Neovim
Revisar una configuración grande o antigua e identificar problemas de estructura, inicio y compatibilidad.
Prepararse para una actualización de Neovim
Comprobar una configuración en busca de API obsoletas o eliminadas en la versión objetivo de Neovim.
Estandarizar configuraciones de editor de equipo
Comparar ajustes compartidos de Neovim con patrones mantenibles de lazy.nvim, keymaps y opciones.
Prueba estos prompts
Audita mi configuración de Neovim en busca de problemas de estructura, inicio, API obsoletas y riesgos de seguridad. Comienza con comprobaciones de solo lectura y resume las principales correcciones.
Revisa mi configuración de Neovim en busca de API obsoletas o eliminadas en mi versión instalada de Neovim. Explica cada problema y recomienda el reemplazo moderno.
Analiza mi configuración de plugins de lazy.nvim en busca de carga anticipada, disparadores faltantes, problemas de dependencias y patrones de inicio lento. Prioriza los cambios por impacto.
Audita mi configuración de Neovim en busca de secretos expuestos, comandos de shell inseguros, ajustes riesgosos de modeline o exrc y riesgos de ejecución de plugins. Censura los valores sensibles en toda la salida.
Mejores prácticas
- Ejecuta primero comprobaciones de solo lectura y pregunta antes de ejecutar comandos que carguen la configuración completa.
- Censura secretos y rutas privadas de la salida de auditoría antes de compartir los resultados.
- Ajusta las comprobaciones de API obsoletas a la versión exacta de Neovim que se está revisando.
Evitar
- Ejecutar todos los ejemplos de shell sin confirmar que el usuario quiere la ejecución de comandos.
- Imprimir valores de tokens, contraseñas o claves de API directamente en la salida de auditoría.
- Tratar sugerencias opcionales de estilo como fallos críticos de ejecución.
Preguntas frecuentes
¿Qué audita esta habilidad?
¿Es compatible con Claude, Codex y Claude Code?
¿Editará automáticamente mis archivos de Neovim?
¿Por qué necesita ejemplos de comandos?
¿Puede detectar API obsoletas para todas las versiones de Neovim?
¿Cómo deben manejarse los secretos durante una auditoría?
Detalles del desarrollador
Autor
BitYoungjaeLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/BitYoungjae/marketplace/tree/main/plugins/nvim-doctor/skills/config-auditingRef.
8c3e20bba512c392d9b02ee748b18e0b09d4982c
Actualidad del mantenimiento
25/7/2026
Uso
9 descargas · 192 vistas
Estructura de archivos