Habilidades python-executor
📦

python-executor

Revisión del contenido r2 Riesgo medio ⚙️ Comandos externos🌐 Acceso a red

Ejecutar código Python en un entorno aislado

Los asistentes de IA a menudo necesitan un lugar controlado para ejecutar tareas de Python sin configuración local. Esta habilidad envía código Python a inference.sh y devuelve la salida de consola y los archivos generados.

Compatible con: Claude Codex Code(CC)
⚠️ 50 Deficiente

Instalar con mi Agente

Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.

Solicitud de agente
Review the Skillstore skill "python-executor" from https://skillstore.io/skills/infsh-skills-python-executor.md and its manifest at https://skillstore.io/api/skills/infsh-skills-python-executor/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.

Recursos legibles por agentes

Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.

Pruébalo

Usando "python-executor". Un usuario solicita totales de ventas y un gráfico de barras a partir de una tabla pequeña.

Resultado esperado:

El asistente devuelve totales por categoría y adjunta una imagen de gráfico generada por el sandbox.

Usando "python-executor". Un usuario solicita redimensionar un conjunto de imágenes de productos.

Resultado esperado:

El asistente devuelve archivos de imagen optimizados y un breve informe con las nuevas dimensiones.

Usando "python-executor". Un desarrollador solicita inspeccionar la respuesta de una API pública.

Resultado esperado:

El asistente resume los campos devueltos y señala cualquier error de solicitud o límite de velocidad.

Auditoría de seguridad

Riesgo medio

Most static command findings are Markdown formatting false positives. Real belt and npx commands create external execution and supply-chain exposure, while the workflow sends Python code to inference.sh for remote processing.

1
Archivos escaneados
188
Líneas analizadas
13
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (1)

Medio
Remote Code and Data Submission
The workflow authenticates with belt and submits user-provided Python to inference.sh. Code and embedded data leave the local environment for third-party processing.
The quick-start command explicitly logs into belt and sends a code field to infsh/python-executor. The remote processing boundary is clear.
Elementos de revisión de capacidades (13)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Ruby/shell backtick execution
> **Install the belt CLI skill:** `npx skills add belt-sh/cli`
Line 7 instructs users to execute an unpinned npx package installer. This creates a real external-command and software supply-chain risk.
Medio
Ruby/shell backtick execution
```bash
The fenced block runs belt login and belt app run, submitting Python code to an external service. These are intentional external commands.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run and submits Python that performs an outbound request. This is intentional external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run with user-supplied Python. This sends code to an external executor.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run to execute image-processing Python remotely. This is real external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run to execute video-processing Python remotely. This is real external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run to execute 3D-processing Python remotely. This is real external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced example invokes belt app run and submits Python that calls an external API. This is intentional external command execution.
Medio
Ruby/shell backtick execution
```bash
The fenced block invokes belt app run with a local input file for both service variants. These are real external commands.
Medio
Ruby/shell backtick execution
```bash
The fenced block runs three unpinned npx package installation commands. Executing mutable third-party packages creates a software supply-chain risk.
Bajo
Python HTTP libraries
"code": "import requests\nfrom bs4 import BeautifulSoup\n\nresponse = requests.get(\"https://example
The submitted Python imports requests and performs an outbound GET to example.com. This demonstrates real network egress from the executor.
Bajo
Python HTTP libraries
"code": "import requests\nimport json\n\nresponse = requests.get(\"https://api.github.com/users/octo
The submitted Python imports requests and calls the public GitHub API. This demonstrates real network egress from the executor.
Bajo
Hardcoded URL
![Python Code Executor](https://cloud.inference.sh/u/33sqbmzt3mrg2xxphnhw5g5ear/01k8d8b4mckh6z89dhtx
The Markdown embeds a remotely hosted image, so rendering may contact inference.sh infrastructure and disclose viewer network metadata.
Compartir y citar este informe

Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.

Abrir el informe versionado
Evaluación de seguridad

Copiar enlace del informe

https://skillstore.io/skills/infsh-skills-python-executor/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Insignia Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/infsh-skills-python-executor/security.svg)](https://skillstore.io/skills/infsh-skills-python-executor?utm_source=security_passport_badge)

Insignia HTML

<a href="https://skillstore.io/skills/infsh-skills-python-executor?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/infsh-skills-python-executor/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Tarjeta para insertar

<iframe src="https://skillstore.io/embed/skills/infsh-skills-python-executor.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Citas académicas (APA · BibTeX · CFF)

Cita APA

infsh-skills. (2026). python-executor security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/infsh-skills-python-executor/audits/5

Cita BibTeX

@techreport{infsh-skills-infsh-skills-python-executor-2026, author = {infsh-skills}, title = {python-executor security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/infsh-skills-python-executor/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "python-executor security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "infsh-skills" date-released: "2026-08-06" url: "https://skillstore.io/skills/infsh-skills-python-executor/audits/5" identifiers: - type: other value: "skillstore:infsh-skills-python-executor:audit:5" description: "Skillstore immutable audit report identifier"

Comparar variantes

10 variantes instalables

Cada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.

Por qué esta variante es la primera

Mayor uso en Skillstore
infsh-skills Recomendado Actual

infsh-skills-python-executor

Puntuación de Skillstore 50
Confianza de la evidencia Alto
Uso en Skillstore 41
Actualizado

2026-09-09

inferen-sh-python-executor

Puntuación de Skillstore 50
Confianza de la evidencia Alto
Uso en Skillstore 10
Actualizado

2026-09-09

101-skills-python-executor

Puntuación de Skillstore 50
Confianza de la evidencia Medio
Uso en Skillstore 34
Actualizado

2026-09-09

qu-skills-python-executor

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 56
Actualizado

2026-09-09

skillssh-python-executor

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 44
Actualizado

2026-09-09

inference-sh-python-executor

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 43
Actualizado

2026-09-09

inference-skills-python-executor

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 39
Actualizado

2026-09-09

inference-sh-9-python-executor

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 39
Actualizado

2026-09-09

halt-catch-fire-python-executor

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 39
Actualizado

2026-09-09

inference-sh-skills-python-executor

Puntuación de Skillstore 38
Confianza de la evidencia Medio
Uso en Skillstore 38
Actualizado

2026-09-09

Puntuación de Skillstore

Por qué esta puntuación Confianza de la evidencia: Alto
55
Arquitectura
85
Mantenibilidad
87
Contenido
68
Comunidad
83
Cumplimiento de la especificación

Lo que puedes crear

Analizar y visualizar datos

Ejecuta scripts de Python que resumen conjuntos de datos y devuelven gráficos o tablas.

Automatizar tareas puntuales

Ejecuta scripts cortos para conversión de archivos, limpieza de datos y pasos repetibles de flujos de trabajo.

Generar medios y documentos

Crea imágenes, videos, PDFs y recursos 3D usando bibliotecas de Python instaladas.

Prueba estos prompts

Ejecutar un script simple
Usa python-executor para ejecutar un script corto de Python que imprima el resultado de un cálculo y explica la salida.
Crear un gráfico de datos
Usa python-executor para analizar este pequeño conjunto de datos, resumir las cifras clave y devolver un archivo de gráfico.
Procesar recursos cargados
Usa python-executor para redimensionar estas imágenes, guardar copias optimizadas en la carpeta de salida e informar las nuevas dimensiones.
Crear una canalización de datos automatizada
Usa python-executor para obtener datos públicos aprobados, limpiarlos, crear tablas de resumen y devolver gráficos junto con una breve nota metodológica.

Mejores prácticas

  • Revisa el código antes de ejecutarlo cuando maneje credenciales, archivos privados o datos de clientes.
  • Establece timeouts realistas y usa la variante de alta memoria solo para cargas de trabajo más grandes.
  • Guarda los artefactos en la carpeta de salida cuando necesites gráficos, medios, documentos o archivos de datos.

Evitar

  • No envíes secretos ni datos regulados a menos que el entorno de ejecución externo esté aprobado.
  • No lo uses para notebooks interactivos, ventanas gráficas ni servicios de larga duración.
  • No dependas del sandbox para entrenamiento con GPU ni alojamiento de producción.

Preguntas frecuentes

¿Esto ejecuta código en mi máquina local?
No. La habilidad usa el servicio inference.sh mediante la CLI belt.
¿Qué herramientas de IA pueden usarla?
Está declarada para Claude, Codex y Claude Code.
¿Puede acceder a internet?
Los ejemplos muestran solicitudes HTTP, así que revisa el uso de red antes de ejecutar tareas sensibles.
¿Cómo se devuelven los archivos generados?
Los archivos guardados en la carpeta de salida se detectan y se devuelven con el resultado.
¿Admite cargas de trabajo con GPU?
No. El entorno documentado es solo CPU.
¿Qué debo comprobar antes de publicar esta habilidad?
Confirma los términos del servicio externo, el manejo de datos y permisos limitados de la CLI para los comandos belt.

Detalles del desarrollador

Licencia

MIT

Revisión de Skillstore

r2

Aviso de versión

El autor no declaró una versión.

Ref.

4121de961d1b6f2ffca856260e239505c302452c

Actualidad del mantenimiento

7/8/2026

Uso

6 descargas · 97 vistas

Estructura de archivos

📄 SKILL.md

Más de infsh-skills

Ver todo
Ver todo