uv-package-manager
Gestiona proyectos de Python con uv
Las herramientas de dependencias de Python pueden ser lentas e inconsistentes en flujos de trabajo locales, de CI y de contenedores. Esta skill proporciona comandos y patrones de uv para instalaciones más rápidas, entornos virtuales, lockfiles y migración.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "uv-package-manager" from https://skillstore.io/skills/sickn33-uv-package-manager.md and its manifest at https://skillstore.io/api/skills/sickn33-uv-package-manager/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "uv-package-manager". Necesito migrar un pequeño servicio Flask de pip a uv.
Resultado esperado:
Un plan de migración con pasos de inventario, orientación para la inicialización de uv, sincronización de dependencias, gestión de lockfiles, verificación de pruebas y notas de rollback.
Usando "uv-package-manager". Nuestra CI instala dependencias de Python demasiado lentamente.
Resultado esperado:
Recomendaciones para caché de uv, sincronizaciones congeladas, uso de lockfiles, instalaciones paralelas y una checklist clara de verificación.
Usando "uv-package-manager". Necesito orientación de Docker para un proyecto uv.
Resultado esperado:
Un esquema de flujo de trabajo de Docker que separa la instalación de dependencias del código de la aplicación y explica cómo mantener los builds reproducibles.
Auditoría de seguridad
CríticoThe skill is documentation-only Markdown, and most static alerts are false positives from comments, Markdown backticks, placeholder URLs, and project-local .venv paths. The install examples still include remote script execution and a ~/.bashrc write, which are real risks if an agent or user runs them without confirmation.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (6)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (5)
🌐 Acceso a red (7)
📁 Acceso al sistema de archivos (7)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-uv-package-manager/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-uv-package-manager?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-uv-package-manager?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-uv-package-manager/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-uv-package-manager.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). uv-package-manager security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-uv-package-manager/audits/4Cita BibTeX
@techreport{sickn33-sickn33-uv-package-manager-2026,
author = {sickn33},
title = {uv-package-manager security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-uv-package-manager/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "uv-package-manager security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-uv-package-manager/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-uv-package-manager:audit:4"
description: "Skillstore immutable audit report identifier"
Comparar variantes
3 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
wshobson-uv-package-manager
2026-09-09
activeinferenceinstitute-uv-package-manager
2026-09-09
sickn33-uv-package-manager
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Iniciar un proyecto Python rápido
Inicializa un proyecto uv, fija Python, agrega dependencias de ejecución y desarrollo, y ejecuta pruebas mediante uv.
Acelerar builds de CI
Usa lockfiles, instalaciones congeladas, reutilización de caché y patrones de GitHub Actions para hacer que la CI de Python sea más reproducible.
Migrar proyectos existentes
Migra desde pip, archivos requirements, pip-tools o Poetry preservando los metadatos existentes del proyecto.
Prueba estos prompts
Usa la skill uv package manager para planificar un nuevo proyecto de API web en Python. Incluye pasos de configuración, grupos de dependencias y comandos de verificación.
Usa esta skill para migrar un proyecto requirements.txt existente a uv. Mantén el flujo de trabajo simple y explica cada cambio de archivo.
Usa la skill uv para diseñar un flujo de trabajo de GitHub Actions con instalaciones congeladas, caché, pruebas y actualizaciones de dependencias.
Usa la skill uv para proponer una estructura de workspace para tres paquetes de Python con tooling compartido, política de lockfile y orientación para Docker.
Mejores prácticas
- Haz commit de uv.lock para aplicaciones y usa instalaciones congeladas en CI.
- Revisa los comandos de instalación antes de ejecutar scripts remotos o modificar archivos de inicio del shell.
- Prefiere uv run para comandos del proyecto, de modo que los entornos se mantengan consistentes.
Evitar
- Enviar scripts de instalación a un shell mediante pipe sin confirmación ni comprobaciones de integridad.
- Editar archivos globales de inicio del shell cuando basta con un cambio de PATH local del proyecto.
- Mezclar comandos de pip, Poetry y uv sin un plan de migración claro.
Preguntas frecuentes
¿Qué es uv?
¿Puede esta skill ayudar a migrar desde pip o Poetry?
¿Admite flujos de trabajo de CI y Docker?
¿Ejecutará comandos automáticamente?
¿Son seguros los comandos de instalación remotos?
¿Puede solucionar errores de uv?
Detalles del desarrollador
Autor
sickn33Licencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/uv-package-managerRef.
f93e9bb0daca99badb6a7e574b97737155d57cb3
Actualidad del mantenimiento
18/7/2026
Uso
5 descargas · 107 vistas
Estructura de archivos