broken-yaml-skill
Validar paquetes de habilidades con YAML defectuoso
Los empaquetadores de habilidades necesitan fixtures fiables para fallos de análisis y validación. Esta habilidad proporciona un paquete mínimo con YAML defectuoso para probar rutas de rechazo.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "broken-yaml-skill" from https://skillstore.io/skills/yaojingang-broken-yaml-skill.md and its manifest at https://skillstore.io/api/skills/yaojingang-broken-yaml-skill/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "broken-yaml-skill". ¿Debería aceptarse este fixture como una habilidad normal del marketplace?
Resultado esperado:
No. Debería rechazarse por calidad del paquete porque sus metadatos de interfaz están mal formados, pero no hay evidencia de comportamiento malicioso.
Usando "broken-yaml-skill". ¿Qué debería informar una herramienta de validación sobre este paquete?
Resultado esperado:
La herramienta debería informar de un archivo de interfaz mal formado, identificar el área de metadatos afectada y evitar etiquetar el problema como malware.
Usando "broken-yaml-skill". ¿Cómo puede ayudar este fixture a una suite de pruebas?
Resultado esperado:
Proporciona un caso negativo compacto que comprueba errores de parser, manejo de fallos de importación y mensajes de revisión.
Auditoría de seguridad
SeguroThe single static finding is a false positive. The flagged line is descriptive metadata, and no evidence found of prompt injection, data exfiltration, external commands, or unsafe runtime behavior.
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/yaojingang-broken-yaml-skill/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/yaojingang-broken-yaml-skill?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/yaojingang-broken-yaml-skill?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/yaojingang-broken-yaml-skill/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/yaojingang-broken-yaml-skill.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
yaojingang. (2026). broken-yaml-skill security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/yaojingang-broken-yaml-skill/audits/5Cita BibTeX
@techreport{yaojingang-yaojingang-broken-yaml-skill-2026,
author = {yaojingang},
title = {broken-yaml-skill security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/yaojingang-broken-yaml-skill/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "broken-yaml-skill security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "yaojingang"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/yaojingang-broken-yaml-skill/audits/5"
identifiers:
- type: other
value: "skillstore:yaojingang-broken-yaml-skill:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Probar el rechazo del empaquetador
Verificar que un empaquetador de habilidades rechace metadatos de interfaz mal formados e informe claramente del fallo.
Ejercitar pruebas de validación
Usar el fixture como caso de prueba negativo para análisis YAML y comprobaciones de importación de habilidades.
Revisar controles de calidad del marketplace
Confirmar que los flujos de trabajo de revisión del marketplace distingan el riesgo de seguridad de los defectos de formato del paquete.
Prueba estos prompts
Revisa este fixture de habilidad con YAML defectuoso y explica por qué debería fallar la validación del paquete.
Usa este fixture para probar si mi cargador de habilidades rechaza metadatos de interfaz mal formados con un error claro.
Evalúa esta habilidad con YAML defectuoso y separa los riesgos de seguridad reales de los defectos de calidad del paquete.
Crea un plan de pruebas negativas usando este fixture para el análisis YAML, la importación de paquetes y el comportamiento de validación del marketplace.
Mejores prácticas
- Usa este fixture solo en entornos de prueba de validación y empaquetado.
- Verifica que las herramientas informen del fallo de análisis YAML con un mensaje claro.
- Combina este fixture con paquetes válidos para probar rutas de éxito y de fallo.
Evitar
- No publiques este fixture como una habilidad funcional para usuarios finales.
- No trates el texto de fallo del parser como evidencia de comportamiento malicioso sin contexto.
- No ignores silenciosamente metadatos de interfaz mal formados durante la importación del paquete.
Preguntas frecuentes
¿Es esta una habilidad funcional de asistente?
¿Ejecuta comandos o scripts?
¿Por qué el riesgo de seguridad es bajo?
¿Por qué no debería usarse en producción?
¿Puede ayudar a probar herramientas de Claude, Codex o Claude Code?
¿Qué deberían buscar los revisores?
Detalles del desarrollador
Autor
yaojingangLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/yaojingang/yao-meta-skill/tree/main/tests/fixtures/package_invalid_yamlRef.
64ca8af0f54a325752f08bd54e52151061ea659a
Actualidad del mantenimiento
21/7/2026
Uso
1 descargas · 0 vistas
Estructura de archivos