generating-sorbet
Sorbet RBIシグネチャの生成
Rubyチームでは、ソースファイルを変更せずに型シグネチャが必要になることがよくあります。このスキルは、Claude、Codex、Claude Codeが正確なSorbet RBIファイルを作成し、Sorbetで検証できるようにガイドします。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "generating-sorbet" from https://skillstore.io/skills/dmitrypogrebnoy-generating-sorbet.md and its manifest at https://skillstore.io/api/skills/dmitrypogrebnoy-generating-sorbet/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「generating-sorbet」を使用しています。 reader、initializer、1つのpublicメソッドを持つRubyクラス。
期待される結果:
typed sigil、T::Sig拡張、readerシグネチャ、initializerパラメータ、メソッド戻り値型を含む、対応するRBIファイル。
「generating-sorbet」を使用しています。 DSLによってメソッドが追加されるRailsモデル。
期待される結果:
生成されたメソッド、想定されるパラメータ型、戻り値型、クラス構造を記述したRBI。
「generating-sorbet」を使用しています。 生成されたシグネチャに対するSorbet検証エラー。
期待される結果:
不一致を説明し、Sorbetを満たすようにRBIファイルを更新する、修正済みのシグネチャ計画。
セキュリティ監査
安全All 400 representative static findings are false positives. They arise from vendored Stripe Ruby reference files, generated RBI declarations, documentation, and broad lexical matches rather than the RBI-generation instructions. No prompt-injection, credential-exfiltration, or unauthorized network behavior was found in the skill instructions. Static review was capped at 400/22364 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
リスク要因
🌐 ネットワークアクセス (50)
🔑 環境変数 (50)
⚙️ 外部コマンド (50)
📁 ファイルシステムへのアクセス (19)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/dmitrypogrebnoy-generating-sorbet/audits/12?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/dmitrypogrebnoy-generating-sorbet?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/dmitrypogrebnoy-generating-sorbet?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dmitrypogrebnoy-generating-sorbet/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/dmitrypogrebnoy-generating-sorbet.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
DmitryPogrebnoy. (2026). generating-sorbet security audit report (audit version 12) [Author version unspecified]. Skillstore. https://skillstore.io/skills/dmitrypogrebnoy-generating-sorbet/audits/12BibTeX形式の引用
@techreport{dmitrypogrebnoy-dmitrypogrebnoy-generating-sorbet-2026,
author = {DmitryPogrebnoy},
title = {generating-sorbet security audit report (audit version 12)},
institution = {Skillstore},
year = {2026},
number = {12},
url = {https://skillstore.io/skills/dmitrypogrebnoy-generating-sorbet/audits/12},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "generating-sorbet security audit report (audit version 12)"
version: "unspecified"
type: report
authors:
- name: "DmitryPogrebnoy"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/dmitrypogrebnoy-generating-sorbet/audits/12"
identifiers:
- type: other
value: "skillstore:dmitrypogrebnoy-generating-sorbet:audit:12"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
レガシーRubyライブラリに型を追加する
レガシーソースファイルを編集せずに、既存のクラスとメソッドを記述するRBIファイルを生成します。
gemまたは生成されたAPIを記述する
Sorbetがソースコードだけから推論できないAPIのシグネチャを作成します。
移行中に型カバレッジを検証する
生成されたシグネチャを反復的に改善し、RBIファイルが受け入れられるまでSorbetチェックを実行します。
これらのプロンプトを試す
このRubyファイルのSorbet RBIシグネチャを生成してください。結果はrbiディレクトリに配置し、ソースファイルは変更しないでください。
生成されたRBIファイルをレビューし、Rubyソースとテストに基づいて、弱い型や不明な型をより具体的なSorbet型に置き換えてください。
このRubyクラスについて、メタプログラミング、DSL、またはmethod_missingによって作成されるメソッドを分析してください。公開APIを反映したRBIシグネチャを生成してください。
適切なSorbet型チェックコマンドを実行し、各シグネチャエラーを説明し、RBIファイルを更新して、検証が通るまで繰り返してください。
ベストプラクティス
- パラメータ型と戻り値型を選ぶ前に、Rubyソースと周辺のテストを読みます。
- RBIファイルはシグネチャと空のスタブのみに保ち、メソッド本体は含めません。
- 生成後にSorbetで検証し、報告されたエラーに基づいてシグネチャを改善します。
回避
- ソースコンテキストから具体的な型を判断できる場合、デフォルトとしてT.untypedを使用しないでください。
- タスクが別個のRBIシグネチャを求めている場合、Rubyソースファイルを変更しないでください。
- 型を推論するためにアプリケーションコードを実行しないでください。代わりに静的解析とSorbet検証を使用してください。
よくある質問
このスキルは何を生成しますか?
Rubyソースファイルは変更されますか?
動的なRubyメソッドに型を付けられますか?
T.untypedは許可されますか?
生成されたファイルはどのようにチェックされますか?
誰がこのスキルを使うべきですか?
開発者情報
作成者
DmitryPogrebnoyライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
810297c4fe559b9a1b22ac0a4976bd75f052d1c3
メンテナンスの新しさ
2026/7/27
利用状況
12 ダウンロード · 21 閲覧
ファイル構成