Habilidades skill-installer
📦

skill-installer

Revisión del contenido r2 Riesgo alto ⚙️ Comandos externos🌐 Acceso a red📁 Acceso al sistema de archivos🔑 Variables de entorno

Instalar habilidades de Codex desde GitHub

La instalación manual de habilidades es inconsistente y fácil de configurar incorrectamente. Esta habilidad guía a Codex para enumerar opciones seleccionadas e instalar habilidades desde repositorios de GitHub.

Compatible con: Claude Codex Code(CC)
⚠️ 38 Deficiente

Instalar con mi Agente

Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.

Solicitud de agente
Review the Skillstore skill "skill-installer" from https://skillstore.io/skills/davila7-skill-installer.md and its manifest at https://skillstore.io/api/skills/davila7-skill-installer/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.

Recursos legibles por agentes

Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.

Pruébalo

Usando "skill-installer". Enumera las habilidades seleccionadas sin instalarlas.

Resultado esperado:

  • Habilidades del repositorio seleccionado:
  • 1. documents
  • 2. spreadsheets, ya instalada
  • ¿Qué habilidad se debe instalar?

Usando "skill-installer". Instala la habilidad seleccionada.

Resultado esperado:

La habilidad seleccionada se instaló en el directorio de habilidades de Codex. Reinicia Codex para cargar la nueva habilidad.

Usando "skill-installer". Instala una habilidad cuando el destino ya existe.

Resultado esperado:

La instalación se detuvo porque el destino ya existe. No se modificó ningún archivo existente.

Auditoría de seguridad

Riesgo alto

All 20 static findings are false positives caused by Markdown code spans, expected GitHub URLs, documented installation paths, or token-name references. Two semantic risks remain: unverified installation from mutable remote sources and permission to overwrite preinstalled system skills. The package contains only SKILL.md, so referenced helper scripts were not available for review.

1
Archivos escaneados
57
Líneas analizadas
0
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (2)

Alto
Unverified Remote Skill Installation
The skill installs content from arbitrary GitHub repositories and defaults to mutable refs without requiring source review or integrity verification. Installed skills can persist untrusted instructions or executable content.
Lines 15 and 38-48 explicitly support arbitrary repository installation, direct downloads, and a default main ref.
Alto
System Skill Overwrite Permission
The skill permits downloading and overwriting preinstalled system skills after user insistence. Replacing trusted system instructions can persist malicious behavior across later sessions.
Line 55 directly permits overwriting preinstalled system skills, crossing the documented trust boundary.
Compartir y citar este informe

Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.

Abrir el informe versionado
Evaluación de seguridad

Copiar enlace del informe

https://skillstore.io/skills/davila7-skill-installer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Insignia Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/davila7-skill-installer/security.svg)](https://skillstore.io/skills/davila7-skill-installer?utm_source=security_passport_badge)

Insignia HTML

<a href="https://skillstore.io/skills/davila7-skill-installer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/davila7-skill-installer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Tarjeta para insertar

<iframe src="https://skillstore.io/embed/skills/davila7-skill-installer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Citas académicas (APA · BibTeX · CFF)

Cita APA

davila7. (2026). skill-installer security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/davila7-skill-installer/audits/10

Cita BibTeX

@techreport{davila7-davila7-skill-installer-2026, author = {davila7}, title = {skill-installer security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/davila7-skill-installer/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "skill-installer security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "davila7" date-released: "2026-07-23" url: "https://skillstore.io/skills/davila7-skill-installer/audits/10" identifiers: - type: other value: "skillstore:davila7-skill-installer:audit:10" description: "Skillstore immutable audit report identifier"

Comparar variantes

2 variantes instalables

Cada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.

Por qué esta variante es la primera

Mayor confianza en la evidencia
openai Recomendado

skill-installer

Puntuación de Skillstore 38
Confianza de la evidencia Alto
Uso en Skillstore 180
Actualizado

2026-09-09

davila7 Actual

davila7-skill-installer

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 23
Actualizado

2026-09-09

Puntuación de Skillstore

Por qué esta puntuación Confianza de la evidencia: Medio
55
Arquitectura
85
Mantenibilidad
87
Contenido
73
Comunidad
83
Cumplimiento de la especificación

Lo que puedes crear

Añadir una habilidad seleccionada

Enumera las habilidades seleccionadas disponibles, identifica las entradas instaladas e instala una habilidad elegida.

Instalar habilidades de un repositorio de equipo

Instala una o más habilidades desde un repositorio de GitHub del equipo mediante rutas explícitas y una revisión fijada.

Probar una revisión de habilidad

Instala una revisión de habilidad seleccionada en un destino controlado para evaluarla antes de un uso más amplio.

Prueba estos prompts

Enumerar habilidades seleccionadas
Enumera las habilidades de Codex seleccionadas. Marca cuáles ya están instaladas. No instales nada todavía.
Instalar una habilidad seleccionada
Instala la habilidad seleccionada llamada [skill name]. Muestra el origen antes de la instalación e informa del destino final.
Instalar desde un repositorio público
Revisa e instala la habilidad en [GitHub repository and path]. Fija la revisión [tag or commit]. Detente si el destino existe.
Instalar múltiples habilidades privadas
Revisa las habilidades en [private repository paths]. Usa las credenciales de Git existentes. Instala únicamente las rutas aprobadas, sin exponer tokens ni sobrescribir habilidades existentes.

Mejores prácticas

  • Revisa cada archivo de habilidad de terceros antes de la instalación.
  • Fija una etiqueta o confirmación de cambios de confianza en lugar de usar una rama móvil.
  • Reinicia Codex después de la instalación y, a continuación, verifica la nueva habilidad antes de usarla habitualmente.

Evitar

  • No sobrescribas habilidades del sistema preinstaladas.
  • No instales desde un repositorio no confiable sin revisar su contenido.
  • No incluyas tokens de GitHub en prompts, argumentos de comandos, registros ni respuestas.

Preguntas frecuentes

¿Puede esta habilidad enumerar las habilidades seleccionadas disponibles?
Sí. Indica al agente que enumere habilidades seleccionadas y marque las entradas ya instaladas.
¿Puede instalar desde repositorios privados de GitHub?
Sí. Las instrucciones admiten credenciales de Git existentes o variables de token de GitHub opcionales.
¿Dónde se instalan las habilidades de forma predeterminada?
Se instalan en CODEX_HOME/skills, cuyo valor predeterminado es el directorio oculto .codex/skills en el directorio personal del usuario.
¿Sobrescribe un destino existente?
El valor predeterminado documentado es cancelar cuando el destino existe. No se debe usar la guía para sobrescribir habilidades del sistema.
¿Las habilidades descargadas se verifican automáticamente?
No. Revisa el origen, fija una revisión y verifica todos los archivos antes de la instalación.
¿Por qué debe reiniciarse Codex después de la instalación?
Codex debe reiniciarse para detectar y cargar las habilidades recién instaladas.

Detalles del desarrollador

Autor

davila7

Licencia

MIT

Revisión de Skillstore

r2

Aviso de versión

El autor no declaró una versión.

Ref.

c43861a65bb95efcae259cd161c9d6f4dc7eec6f

Actualidad del mantenimiento

25/7/2026

Uso

13 descargas · 433 vistas

Estructura de archivos

📄 SKILL.md