python-env
uvでPython環境を管理する
Python環境と依存関係ファイルは、遅くなったり、一貫性が失われたり、再現が難しくなったりすることがあります。このスキルは、セットアップ、ロック、テスト、公開のための実践的なuvワークフローを提供します。
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "python-env" from https://skillstore.io/skills/0xdarkmatter-python-env.md and its manifest at https://skillstore.io/api/skills/0xdarkmatter-python-env/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «python-env». FastAPI、pytest、Ruffを使用するPython 3.12 APIプロジェクトを作成してください。
Ожидаемый результат:
応答では、パッケージレイアウトを提案し、Python 3.12を初期化し、ランタイム依存関係と開発依存関係を分離し、検証手順を一覧化します。
Использование «python-env». このrequirementsベースのプロジェクトをuvに変換してください。
Ожидаемый результат:
応答では、直接依存関係をプロジェクトメタデータに対応付け、開発グループを作成し、ロックファイルを生成して、残るレガシー制約を記載します。
Использование «python-env». バージョン1.2.0を公開できるよう準備してください。
Ожидаемый результат:
応答では、メタデータ、変更履歴、テスト、ビルド成果物、TestPyPIへのインストール、リリースタグ、信頼できる公開設定を確認します。
Аудит безопасности
КритичноThe audit confirmed one critical issue: SKILL.md recommends piping a remote installer directly into a shell. The other 87 findings are documentation examples or Markdown syntax without dangerous execution, access, or exfiltration intent.
Подтверждённые проблемы безопасности (1)
Факторы риска
🌐 Доступ к сети (20)
📁 Доступ к файловой системе (5)
⚙️ Внешние команды (50)
🔑 Переменные окружения (1)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/0xdarkmatter-python-env/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/0xdarkmatter-python-env?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/0xdarkmatter-python-env?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/0xdarkmatter-python-env/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/0xdarkmatter-python-env.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
0xDarkMatter. (2026). python-env security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/0xdarkmatter-python-env/audits/10Цитата BibTeX
@techreport{0xdarkmatter-0xdarkmatter-python-env-2026,
author = {0xDarkMatter},
title = {python-env security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/0xdarkmatter-python-env/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "python-env security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "0xDarkMatter"
date-released: "2026-07-12"
url: "https://skillstore.io/skills/0xdarkmatter-python-env/audits/10"
identifiers:
- type: other
value: "skillstore:0xdarkmatter-python-env:audit:10"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Pythonプロジェクトを開始する
適切なレイアウト、Pythonバージョン、依存関係、開発ツールを備えた再現可能なプロジェクトを作成します。
依存関係ワークフローをモダナイズする
手動の仮想環境とpipコマンドを、uvプロジェクトコマンドとコミット済みロックファイルに置き換えます。
パッケージリリースを準備する
パッケージメタデータ、ビルド成果物、TestPyPIを介したインストールテストを設定し、信頼できる公開を使用します。
Попробуйте эти промпты
このPythonプロジェクトをuvでセットアップしてください。Python [version]を使用し、[dependencies]を追加して、提案する各ファイル変更を説明してください。
このuvプロジェクトにpytest、Ruff、mypyを追加してください。実用的なデフォルト値でpyproject.tomlを更新し、適切なチェックを実行してください。
このリポジトリをrequirementsファイルからuvプロジェクトワークフローへ移行してください。制約を保持し、開発依存関係を分離し、互換性リスクを説明してください。
このパッケージ向けに安全なuvベースのリリースワークフローを設計してください。ビルド、TestPyPI検証、バージョニング、GitHub Actions、PyPI trusted publishingを含めてください。
Лучшие практики
- ロックファイルをコミットし、継続的インテグレーションではフリーズされた同期を使用してください。
- パッケージをインストールまたはアップグレードする前に、依存関係のソースとバージョン変更を確認してください。
- 長期間有効なアップロードトークンを保存する代わりに、PyPI trusted publishingを使用してください。
Избегать
- リモートのインストールスクリプトをシェルに直接パイプしないでください。
- uvで管理されたプロジェクトコマンドと、単体のPythonコマンドを混在させないでください。
- 成果物の内容とインストールをテストする前に公開しないでください。
Часто задаваемые вопросы
このスキルには何が必要ですか?
pipを置き換えますか?
仮想環境を作成できますか?
モノレポをサポートしていますか?
パッケージを公開できますか?
シークレットはどのように扱われますか?
Сведения для разработчиков
Автор
0xDarkMatterЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
d71c7417a35d5c2624161bd2fe8de8a41a362128
Актуальность поддержки
18.07.2026
Использование
33 загрузок · 434 просмотров
Структура файлов