develop-userscripts
Crear userscripts de navegador
Los userscripts de navegador suelen fallar porque los permisos, los metadatos y el comportamiento en tiempo de ejecución no están claros. Esta skill guía el trabajo con Tampermonkey y ScriptCat mediante patrones y comprobaciones enfocados.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "develop-userscripts" from https://skillstore.io/skills/xixu-me-develop-userscripts.md and its manifest at https://skillstore.io/api/skills/xixu-me-develop-userscripts/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "develop-userscripts". Necesito un script que llame a una API desde un sitio coincidente.
Resultado esperado:
El asistente recomienda un userscript de primer plano, coincidencia explícita del sitio, un host de conexión limitado y solo las GM APIs necesarias.
Usando "develop-userscripts". Mi tarea cron de ScriptCat termina antes de que se completen las escrituras de almacenamiento.
Resultado esperado:
El asistente explica que el trabajo en segundo plano debe devolver una promesa y resolverse solo después de que finalicen las operaciones GM asincrónicas.
Usando "develop-userscripts". Quiero enviar varios scripts como un único enlace de instalación.
Resultado esperado:
El asistente sugiere un paquete UserSubscribe, enlaces de instalación HTTPS, actualizaciones versionadas y permisos cuidadosamente definidos a nivel de suscripción.
Auditoría de seguridad
SeguroStatic analysis primarily flagged Markdown examples, documentation URLs, inline code markers, and userscript permission terms. I found no evidence of prompt injection, command execution, credential theft, or filesystem access in the reviewed files. The skill is dual-use because it teaches userscript networking and subscriptions, so generated scripts still need normal security review.
Factores de riesgo
🌐 Acceso a red (6)
📁 Acceso al sistema de archivos (5)
⚙️ Comandos externos (24)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/xixu-me-develop-userscripts/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/xixu-me-develop-userscripts?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/xixu-me-develop-userscripts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/xixu-me-develop-userscripts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/xixu-me-develop-userscripts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
xixu-me. (2026). develop-userscripts security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/xixu-me-develop-userscripts/audits/5Cita BibTeX
@techreport{xixu-me-xixu-me-develop-userscripts-2026,
author = {xixu-me},
title = {develop-userscripts security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/xixu-me-develop-userscripts/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "develop-userscripts security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "xixu-me"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/xixu-me-develop-userscripts/audits/5"
identifiers:
- type: other
value: "skillstore:xixu-me-develop-userscripts:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Crear un script de página portable
Planificar metadatos, concesiones y temporización en tiempo de ejecución para un script que modifica una página específica de un sitio web.
Depurar trabajo en segundo plano de ScriptCat
Diagnosticar la finalización de scripts en segundo plano, el comportamiento de reintentos, los registros y problemas de configuración de Manifest V3.
Empaquetar una suscripción de scripts
Preparar un paquete de suscripción de ScriptCat con metadatos de actualización, URL de scripts y permisos de conexión.
Prueba estos prompts
Ayúdame a diseñar un userscript de Tampermonkey para este sitio. Identifica primero el bloque de metadatos, las concesiones, las reglas de coincidencia y los valores predeterminados seguros.
Revisa el comportamiento de este userscript y explica qué entradas @grant y @connect faltan o son demasiado amplias.
Decide si esta tarea debería ser un script de primer plano, un script en segundo plano de ScriptCat, un script cron o un paquete de suscripción. Explica las compensaciones.
Revisa mi plan de suscripción de ScriptCat antes del lanzamiento. Comprueba las URL de actualización, las URL de scripts, los permisos de conexión, UserConfig y las restricciones de CloudCat.
Mejores prácticas
- Empieza con los metadatos y los permisos antes de escribir la lógica de la página.
- Usa el alcance práctico más pequeño para @match, @grant y @connect.
- Depura en el mismo runtime donde el userscript se ejecutará realmente.
Evitar
- No solicites acceso amplio a hosts a menos que el caso de uso lo requiera.
- No uses DOM APIs dentro de scripts en segundo plano o cron de ScriptCat.
- No empaquetes suscripciones sin revisar el comportamiento de actualización y conexión.
Preguntas frecuentes
¿Esta skill escribe userscripts completos?
¿Es compatible con Tampermonkey y ScriptCat?
¿Puede ayudar con solicitudes cross-origin?
¿Puede crear extensiones de navegador?
¿Es seguro usar directamente userscripts generados?
¿Cubre la ejecución en la nube de ScriptCat?
Detalles del desarrollador
Autor
xixu-meLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
64ca8af0f54a325752f08bd54e52151061ea659a
Actualidad del mantenimiento
22/7/2026
Uso
12 descargas · 93 vistas
Estructura de archivos