スキル tools-ui
📦

tools-ui

コンテンツリビジョン r1 安全 ⚙️ 外部コマンド🌐 ネットワークアクセス

エージェントアプリにツールライフサイクル UI を追加

エージェントアプリケーションには、明確なツールのステータス、承認、結果表示が必要です。このスキルは、そのようなワークフロー向けに React と Next.js のコンポーネントガイダンスを提供します。

対応: Claude Codex Code(CC)
🥉 78 ブロンズ

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "tools-ui" from https://skillstore.io/skills/inference-sh-9-tools-ui.md and its manifest at https://skillstore.io/api/skills/inference-sh-9-tools-ui/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「tools-ui」を使用しています。 ユーザーが、実行中の web search ツールを表示するよう依頼します。

期待される結果:

検索アイコン、ツール名、表示可能な引数、running ステータスインジケーターを備えたコンパクトなツールカードが表示されます。

「tools-ui」を使用しています。 ユーザーが、email ツール呼び出しを送信する前に承認を追加するよう依頼します。

期待される結果:

インターフェースには、email ツール名、受信者と件名の詳細、さらに承認と拒否のアクションが表示されます。

「tools-ui」を使用しています。 ユーザーが、成功したツール結果をエージェントのトランスクリプトに表示するよう依頼します。

期待される結果:

結果エリアには、完了したツール名、success ステータス、返されたデータの読みやすい要約が表示されます。

セキュリティ監査

安全

Most static findings are markdown fences, inline code formatting, or documentation links, not executable code. The real issues are unpinned npx install instructions, a remote shadcn registry URL, and a remotely hosted image asset.

1
スキャンされたファイル
171
解析済み行数
4
レビュー項目
0
誤検知を無視
機能レビュー項目 (4)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

中
Ruby/shell backtick execution
```bash
The markdown bash block instructs users to run npx shadcn@latest add against a remote registry URL. This is a real supply-chain install risk, even though the skill itself does not execute code.
中
Ruby/shell backtick execution
```bash
The related-skills bash block instructs users to run npx skills add for remote skill references. These optional commands execute external tooling and should be pinned or documented with trust guidance.
中
Hardcoded URL
npx shadcn@latest add https://ui.inference.sh/r/tools.json
The URL is used by an npx shadcn install command to fetch remote registry content. The domain is consistent with the skill, but remote installation is a meaningful supply-chain risk.
低
Hardcoded URL
![Tool UI Components](https://cloud.inference.sh/app/files/u/4mg21r6ta37mpaz6ktzwtt8krr/01kgjw8atdxg
The markdown image embeds a remote cloud.inference.sh asset that may be fetched by renderers. This is a low privacy and availability risk rather than malicious behavior.
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/inference-sh-9-tools-ui/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/inference-sh-9-tools-ui/security.svg)](https://skillstore.io/skills/inference-sh-9-tools-ui?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/inference-sh-9-tools-ui?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inference-sh-9-tools-ui/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/inference-sh-9-tools-ui.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

inference-sh-9. (2026). tools-ui security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inference-sh-9-tools-ui/audits/6

BibTeX形式の引用

@techreport{inference-sh-9-inference-sh-9-tools-ui-2026, author = {inference-sh-9}, title = {tools-ui security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/inference-sh-9-tools-ui/audits/6}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "tools-ui security audit report (audit version 6)" version: "unspecified" type: report authors: - name: "inference-sh-9" date-released: "2026-07-09" url: "https://skillstore.io/skills/inference-sh-9-tools-ui/audits/6" identifiers: - type: other value: "skillstore:inference-sh-9-tools-ui:audit:6" description: "Skillstore immutable audit report identifier"

バリアントを比較

インストール可能なバリアント 2 件

各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。

このバリアントが首位の理由

Skillstore での利用が多い
inference-sh-9 推奨 現在

inference-sh-9-tools-ui

Skillstore スコア 78
証拠の信頼度 高
Skillstore 利用状況 34
更新済み

2026-09-09

inferen-sh-tools-ui

Skillstore スコア 78
証拠の信頼度 高
Skillstore 利用状況 8
更新済み

2026-09-09

Skillstore スコア

このスコアの理由 証拠の信頼度: 高
55
アーキテクチャ
85
保守性
87
コンテンツ
69
コミュニティ
83
仕様準拠

作成できるもの

エージェントツールのステータスパネル

React インターフェースで、エージェントのツール呼び出しの pending、running、success、error 状態を表示します。

人間による承認ワークフロー

エージェントアプリケーションで機密性の高いツールを実行する前に、承認と拒否のコントロールを追加します。

ツール結果の表示

オペレーターとエンドユーザー向けに、構造化されたツール出力を一貫したインターフェースでレンダリングします。

これらのプロンプトを試す

コンポーネントをインストールする
React または Next.js プロジェクトに tools UI コンポーネントを追加してください。ファイルを変更する前に、必要なインストール手順を説明してください。
ツール状態をレンダリングする
tool UI コンポーネントを使用して、エージェントのツール呼び出しの pending、running、success、error 状態を表示してください。
承認コントロールを追加する
ツール引数を表示し、approve または deny ハンドラーを呼び出すツール承認ビューを構築してください。
エージェントと統合する
Agent コンポーネントをツールリストに接続し、sensitive とマークされたツールに対してのみ承認ゲートを表示してください。

ベストプラクティス

  • 本番プロジェクトでインストールコマンドを実行する前に、リモートレジストリの内容を確認してください。
  • メッセージを送信する、ファイルを書き込む、データを削除する、有料サービスを呼び出すツールには承認を必須にしてください。
  • ユーザーが情報に基づいて承認判断を行えるよう、ツール引数を十分に見える状態に保ってください。

回避

  • 機密性の高いアクションの承認をユーザーに求める際に、ツール引数を隠さないでください。
  • UI 承認をサーバー側の認可チェックの代替として扱わないでください。
  • 内容とバージョンソースを確認せずに、リモートコンポーネントレジストリをインストールしないでください。

よくある質問

このスキルは何の構築に役立ちますか?
エージェントのツール呼び出し、承認、ステータス、結果のための React と Next.js インターフェース構築に役立ちます。
実行可能なコンポーネントコードは含まれていますか?
いいえ。このスキルは、ui.inference.sh でホストされているコンポーネントのドキュメントとインストールガイダンスを提供します。
どのツールでこのスキルを使用できますか?
レポートには Claude、Codex、Claude Code のサポートが記載されています。
承認ロジックを代わりに処理してくれますか?
承認フローの UI パターンを示します。approve と deny の動作はアプリケーション側で実装する必要があります。
Next.js なしで使用できますか?
例は React と Next.js プロジェクトを対象としています。他の React セットアップでは、パスやビルドの調整が必要になる場合があります。
インストール前に何を確認すべきですか?
npx コマンドを実行する前に、リモートレジストリの内容、パッケージバージョン、関連するスキルを確認してください。

開発者情報

作成者

inference-sh-9

ライセンス

MIT

Skillstore リビジョン

r1

バージョンに関する注意

作者はバージョンを宣言していません。

参照

0519034dad657fb1f7706e0550e962beeda73fdf

メンテナンスの新しさ

2026/7/24

利用状況

3 ダウンロード · 146 閲覧

ファイル構成

📄 SKILL.md