Навыки python-env
📦

python-env

Ревизия содержимого r1 Критично 🌐 Доступ к сети📁 Доступ к файловой системе⚙️ Внешние команды🔑 Переменные окружения

uvでPython環境を管理する

Python環境と依存関係ファイルは、遅くなったり、一貫性が失われたり、再現が難しくなったりすることがあります。このスキルは、セットアップ、ロック、テスト、公開のための実践的なuvワークフローを提供します。

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "python-env" from https://skillstore.io/skills/0xdarkmatter-python-env.md and its manifest at https://skillstore.io/api/skills/0xdarkmatter-python-env/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «python-env». FastAPI、pytest、Ruffを使用するPython 3.12 APIプロジェクトを作成してください。

Ожидаемый результат:

応答では、パッケージレイアウトを提案し、Python 3.12を初期化し、ランタイム依存関係と開発依存関係を分離し、検証手順を一覧化します。

Использование «python-env». このrequirementsベースのプロジェクトをuvに変換してください。

Ожидаемый результат:

応答では、直接依存関係をプロジェクトメタデータに対応付け、開発グループを作成し、ロックファイルを生成して、残るレガシー制約を記載します。

Использование «python-env». バージョン1.2.0を公開できるよう準備してください。

Ожидаемый результат:

応答では、メタデータ、変更履歴、テスト、ビルド成果物、TestPyPIへのインストール、リリースタグ、信頼できる公開設定を確認します。

Аудит безопасности

Критично

The audit confirmed one critical issue: SKILL.md recommends piping a remote installer directly into a shell. The other 87 findings are documentation examples or Markdown syntax without dangerous execution, access, or exfiltration intent.

6
Просканировано файлов
1,096
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Критично
Pipe to shell pattern
compatibility: "Requires uv CLI tool. Install: curl -LsSf https://astral.sh/uv/install.sh | sh"
The compatibility instruction pipes a remote installer directly into a shell without integrity verification or inspection. A compromised response could execute arbitrary code.

Факторы риска

🌐 Доступ к сети (20)
📁 Доступ к файловой системе (5)
⚙️ Внешние команды (50)
🔑 Переменные окружения (1)

Обнаруженные паттерны

Pipe to shell pattern
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/0xdarkmatter-python-env/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/0xdarkmatter-python-env/security.svg)](https://skillstore.io/skills/0xdarkmatter-python-env?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/0xdarkmatter-python-env?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/0xdarkmatter-python-env/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/0xdarkmatter-python-env.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

0xDarkMatter. (2026). python-env security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/0xdarkmatter-python-env/audits/10

Цитата BibTeX

@techreport{0xdarkmatter-0xdarkmatter-python-env-2026, author = {0xDarkMatter}, title = {python-env security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/0xdarkmatter-python-env/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "python-env security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "0xDarkMatter" date-released: "2026-07-12" url: "https://skillstore.io/skills/0xdarkmatter-python-env/audits/10" identifiers: - type: other value: "skillstore:0xdarkmatter-python-env:audit:10" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
82
Архитектура
85
Сопровождаемость
87
Контент
74
Сообщество
83
Соответствие спецификации

Что вы можете построить

Pythonプロジェクトを開始する

適切なレイアウト、Pythonバージョン、依存関係、開発ツールを備えた再現可能なプロジェクトを作成します。

依存関係ワークフローをモダナイズする

手動の仮想環境とpipコマンドを、uvプロジェクトコマンドとコミット済みロックファイルに置き換えます。

パッケージリリースを準備する

パッケージメタデータ、ビルド成果物、TestPyPIを介したインストールテストを設定し、信頼できる公開を使用します。

Попробуйте эти промпты

基本的な環境を作成する
このPythonプロジェクトをuvでセットアップしてください。Python [version]を使用し、[dependencies]を追加して、提案する各ファイル変更を説明してください。
開発ツールを設定する
このuvプロジェクトにpytest、Ruff、mypyを追加してください。実用的なデフォルト値でpyproject.tomlを更新し、適切なチェックを実行してください。
pipから移行する
このリポジトリをrequirementsファイルからuvプロジェクトワークフローへ移行してください。制約を保持し、開発依存関係を分離し、互換性リスクを説明してください。
リリースワークフローを設計する
このパッケージ向けに安全なuvベースのリリースワークフローを設計してください。ビルド、TestPyPI検証、バージョニング、GitHub Actions、PyPI trusted publishingを含めてください。

Лучшие практики

  • ロックファイルをコミットし、継続的インテグレーションではフリーズされた同期を使用してください。
  • パッケージをインストールまたはアップグレードする前に、依存関係のソースとバージョン変更を確認してください。
  • 長期間有効なアップロードトークンを保存する代わりに、PyPI trusted publishingを使用してください。

Избегать

  • リモートのインストールスクリプトをシェルに直接パイプしないでください。
  • uvで管理されたプロジェクトコマンドと、単体のPythonコマンドを混在させないでください。
  • 成果物の内容とインストールをテストする前に公開しないでください。

Часто задаваемые вопросы

このスキルには何が必要ですか?
uvコマンドラインツールと、書き込み可能なPythonプロジェクトディレクトリが必要です。
pipを置き換えますか?
uvプロジェクトコマンドを優先しますが、レガシー環境およびrequirementsファイル向けにuv pipも説明しています。
仮想環境を作成できますか?
はい。uvはプロジェクト環境を自動的に作成し、スタンドアロンの仮想環境も作成できます。
モノレポをサポートしていますか?
はい。1つの環境とロックファイルを共有する複数パッケージ向けのuvワークスペースパターンが含まれています。
パッケージを公開できますか?
ビルド、TestPyPI検証、バージョニング、PyPI公開を支援します。外部アカウントとリポジトリのセットアップは引き続き必要です。
シークレットはどのように扱われますか?
信頼できる公開と環境ベースの認証情報を推奨します。ユーザーはローカル設定を保護し、トークンをコミットしないようにする必要があります。

Сведения для разработчиков

Автор

0xDarkMatter

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

d71c7417a35d5c2624161bd2fe8de8a41a362128

Актуальность поддержки

18.07.2026

Использование

33 загрузок · 434 просмотров

Структура файлов