npm-git-install
Instalar paquetes npm desde repositorios Git
Los equipos a menudo necesitan paquetes de ramas, forks o repositorios privados de GitHub antes de que lleguen a npm. Esta skill explica los formatos de URL Git de npm, las opciones de autenticación, las comprobaciones de instalación y las soluciones comunes.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "npm-git-install" from https://skillstore.io/skills/supercent-io-npm-git-install.md and its manifest at https://skillstore.io/api/skills/supercent-io-npm-git-install/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "npm-git-install". Necesito instalar un paquete desde una rama de GitHub.
Resultado esperado:
El asistente pide el repositorio y la rama, recomienda fijar una etiqueta o commit para producción y proporciona un comando de instalación conciso.
Usando "npm-git-install". Mi paquete privado de GitHub falla durante npm install.
Resultado esperado:
El asistente separa las comprobaciones de autenticación de las comprobaciones de compilación del paquete y luego sugiere pasos con SSH, token y registro detallado.
Usando "npm-git-install". No se encuentra un comando de paquete Git global después de la instalación.
Resultado esperado:
El asistente comprueba el prefijo global de npm, la entrada bin del paquete, el PATH del shell y la ubicación de instalación antes de cambiar permisos del sistema.
Auditoría de seguridad
Riesgo altoThis documentation-focused skill is not malicious, and many backtick detections are Markdown false positives. Remaining risks include GitHub package installs, lifecycle scripts, token authentication, .npmrc edits, global binary linking, and privileged troubleshooting commands.
Preocupaciones de seguridad confirmadas (4)
Elementos de revisión de capacidades (31)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (23)
📁 Acceso al sistema de archivos (20)
🔑 Variables de entorno (3)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/supercent-io-npm-git-install/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/supercent-io-npm-git-install?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/supercent-io-npm-git-install?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-npm-git-install/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/supercent-io-npm-git-install.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
supercent-io. (2026). npm-git-install security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/supercent-io-npm-git-install/audits/6Cita BibTeX
@techreport{supercent-io-supercent-io-npm-git-install-2026,
author = {supercent-io},
title = {npm-git-install security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/supercent-io-npm-git-install/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "npm-git-install security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/supercent-io-npm-git-install/audits/6"
identifiers:
- type: other
value: "skillstore:supercent-io-npm-git-install:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Instalar una versión de paquete no publicada
Usa una referencia de rama, etiqueta o commit cuando una actualización de paquete aún no se ha publicado en npm.
Usar un paquete privado de GitHub
Configura autenticación basada en SSH o tokens para una dependencia de repositorio interno.
Solucionar problemas de instalaciones con URL Git
Comprueba rutas de instalación, fallos de scripts prepare, disponibilidad de Git, problemas de caché y binarios globales.
Prueba estos prompts
Ayúdame a instalar un paquete npm desde un repositorio de GitHub. Pide el propietario, el repositorio y la rama o etiqueta antes de dar comandos.
Revisa mi dependencia Git de npm y sugiere un flujo de trabajo con etiqueta o commit fijado que mantenga las instalaciones reproducibles.
Guíame para instalar un paquete npm desde un repositorio privado de GitHub usando acceso basado en SSH o tokens.
Ayúdame a diagnosticar un fallo de instalación Git de npm. Incluye comprobaciones para Git, autenticación, scripts prepare, caché y rutas globales.
Mejores prácticas
- Fija las dependencias de producción a una etiqueta o commit en lugar de una rama cambiante.
- Revisa la confianza del repositorio, los scripts del paquete y los cambios del lockfile antes de instalar desde GitHub.
- Usa credenciales con privilegios mínimos y mantén los tokens fuera del historial de comandos, registros y archivos de paquetes.
Evitar
- No instales desde repositorios desconocidos con permisos globales.
- No coloques tokens de acceso personal directamente en las URL de dependencias.
- No uses sudo ni cambios recursivos de propiedad antes de comprobar opciones más seguras para el prefijo de npm.
Preguntas frecuentes
¿Puede esto instalar paquetes que no están publicados en npm?
¿Debería usar un nombre de rama en producción?
¿Esta skill se autentica en repositorios privados por mí?
¿Las instalaciones con URL Git pueden ejecutar scripts de paquete?
¿Se requiere instalación global?
¿Qué herramientas pueden usar esta skill?
Detalles del desarrollador
Autor
supercent-ioLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/supercent-io/skills-template/tree/main/.agent-skills/npm-git-install/Ref.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Actualidad del mantenimiento
20/7/2026
Uso
6 descargas · 125 vistas
Estructura de archivos
📄 SKILL.md