skill-installer
Instalar habilidades de Codex desde GitHub
La instalación manual de habilidades es inconsistente y fácil de configurar incorrectamente. Esta habilidad guía a Codex para enumerar opciones seleccionadas e instalar habilidades desde repositorios de GitHub.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "skill-installer" from https://skillstore.io/skills/davila7-skill-installer.md and its manifest at https://skillstore.io/api/skills/davila7-skill-installer/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "skill-installer". Enumera las habilidades seleccionadas sin instalarlas.
Resultado esperado:
- Habilidades del repositorio seleccionado:
- 1. documents
- 2. spreadsheets, ya instalada
- ¿Qué habilidad se debe instalar?
Usando "skill-installer". Instala la habilidad seleccionada.
Resultado esperado:
La habilidad seleccionada se instaló en el directorio de habilidades de Codex. Reinicia Codex para cargar la nueva habilidad.
Usando "skill-installer". Instala una habilidad cuando el destino ya existe.
Resultado esperado:
La instalación se detuvo porque el destino ya existe. No se modificó ningún archivo existente.
Auditoría de seguridad
Riesgo altoAll 20 static findings are false positives caused by Markdown code spans, expected GitHub URLs, documented installation paths, or token-name references. Two semantic risks remain: unverified installation from mutable remote sources and permission to overwrite preinstalled system skills. The package contains only SKILL.md, so referenced helper scripts were not available for review.
Preocupaciones de seguridad confirmadas (2)
Factores de riesgo
⚙️ Comandos externos (10)
🌐 Acceso a red (4)
📁 Acceso al sistema de archivos (5)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/davila7-skill-installer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/davila7-skill-installer?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/davila7-skill-installer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/davila7-skill-installer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/davila7-skill-installer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
davila7. (2026). skill-installer security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/davila7-skill-installer/audits/10Cita BibTeX
@techreport{davila7-davila7-skill-installer-2026,
author = {davila7},
title = {skill-installer security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/davila7-skill-installer/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-installer security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "davila7"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/davila7-skill-installer/audits/10"
identifiers:
- type: other
value: "skillstore:davila7-skill-installer:audit:10"
description: "Skillstore immutable audit report identifier"
Comparar variantes
2 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
skill-installer
2026-09-09
davila7-skill-installer
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Añadir una habilidad seleccionada
Enumera las habilidades seleccionadas disponibles, identifica las entradas instaladas e instala una habilidad elegida.
Instalar habilidades de un repositorio de equipo
Instala una o más habilidades desde un repositorio de GitHub del equipo mediante rutas explícitas y una revisión fijada.
Probar una revisión de habilidad
Instala una revisión de habilidad seleccionada en un destino controlado para evaluarla antes de un uso más amplio.
Prueba estos prompts
Enumera las habilidades de Codex seleccionadas. Marca cuáles ya están instaladas. No instales nada todavía.
Instala la habilidad seleccionada llamada [skill name]. Muestra el origen antes de la instalación e informa del destino final.
Revisa e instala la habilidad en [GitHub repository and path]. Fija la revisión [tag or commit]. Detente si el destino existe.
Revisa las habilidades en [private repository paths]. Usa las credenciales de Git existentes. Instala únicamente las rutas aprobadas, sin exponer tokens ni sobrescribir habilidades existentes.
Mejores prácticas
- Revisa cada archivo de habilidad de terceros antes de la instalación.
- Fija una etiqueta o confirmación de cambios de confianza en lugar de usar una rama móvil.
- Reinicia Codex después de la instalación y, a continuación, verifica la nueva habilidad antes de usarla habitualmente.
Evitar
- No sobrescribas habilidades del sistema preinstaladas.
- No instales desde un repositorio no confiable sin revisar su contenido.
- No incluyas tokens de GitHub en prompts, argumentos de comandos, registros ni respuestas.