スキル uv-package-manager
📦

uv-package-manager

コンテンツリビジョン r1 重大 ⚙️ 外部コマンド🌐 ネットワークアクセス📁 ファイルシステムへのアクセス

uvでPythonプロジェクトを管理

Pythonの依存関係ツールは、ローカル、CI、コンテナのワークフロー間で遅く、一貫性がない場合があります。このスキルは、より高速なインストール、仮想環境、ロックファイル、移行のためのuvコマンドとパターンを提供します。

対応: Claude Codex Code(CC)
⚠️ 38 不十分

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "uv-package-manager" from https://skillstore.io/skills/sickn33-uv-package-manager.md and its manifest at https://skillstore.io/api/skills/sickn33-uv-package-manager/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「uv-package-manager」を使用しています。 小さなFlaskサービスをpipからuvに移行する必要があります。

期待される結果:

棚卸し手順、uv初期化ガイダンス、依存関係同期、ロックファイルの扱い、テスト検証、ロールバックの注意点を含む移行計画。

「uv-package-manager」を使用しています。 CIでのPython依存関係のインストールが遅すぎます。

期待される結果:

uvキャッシュ、frozen同期、ロックファイルの使用、並列インストール、明確な検証チェックリストに関する推奨事項。

「uv-package-manager」を使用しています。 uvプロジェクト向けのDockerガイダンスが必要です。

期待される結果:

依存関係のインストールをアプリケーションコードから分離し、ビルドの再現性を維持する方法を説明するDockerワークフローの概要。

セキュリティ監査

重大

The skill is documentation-only Markdown, and most static alerts are false positives from comments, Markdown backticks, placeholder URLs, and project-local .venv paths. The install examples still include remote script execution and a ~/.bashrc write, which are real risks if an agent or user runs them without confirmation.

2
スキャンされたファイル
869
解析済み行数
6
レビュー項目
0
誤検知を無視

確認済みのセキュリティ上の懸念 (1)

重大
Pipe to shell pattern
curl -LsSf https://astral.sh/uv/install.sh | sh
The command pipes a remotely downloaded installer directly into sh. This is a classic remote code execution pattern and lacks checksum or signature verification in the example.
機能レビュー項目 (6)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

重大
PowerShell invocation
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
The example runs PowerShell to download an external installer and execute it through iex. If copied or run by an agent, this is remote code execution without integrity verification.
高
Hidden file in home directory
echo 'export PATH="$HOME/.cargo/bin:$PATH"' >> ~/.bashrc
The command appends to ~/.bashrc, which changes future shell startup behavior. Even though it is a PATH fix, modifying a home dotfile should require explicit confirmation.
高
Hidden file access
echo 'export PATH="$HOME/.cargo/bin:$PATH"' >> ~/.bashrc
The command writes to ~/.bashrc, a hidden shell startup file. This is a persistent user-environment change and should not be automated without approval.
低
Hardcoded URL
curl -LsSf https://astral.sh/uv/install.sh | sh
The line fetches an installer from an external URL. The URL is for the uv project, but the network dependency is real and is paired with shell execution.
低
Hardcoded URL
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
The line fetches a PowerShell installer from an external URL before execution. The URL appears to be a uv install source, but it remains an external network dependency.
低
Hardcoded URL
cargo install --git https://github.com/astral-sh/uv uv
The cargo install example pulls source code from GitHub without a pinned commit. This is a normal install path, but it still relies on external network code.

検出されたパターン

Pipe to shell pattern
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/sickn33-uv-package-manager/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-uv-package-manager/security.svg)](https://skillstore.io/skills/sickn33-uv-package-manager?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/sickn33-uv-package-manager?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-uv-package-manager/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/sickn33-uv-package-manager.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

sickn33. (2026). uv-package-manager security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-uv-package-manager/audits/4

BibTeX形式の引用

@techreport{sickn33-sickn33-uv-package-manager-2026, author = {sickn33}, title = {uv-package-manager security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-uv-package-manager/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "uv-package-manager security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-uv-package-manager/audits/4" identifiers: - type: other value: "skillstore:sickn33-uv-package-manager:audit:4" description: "Skillstore immutable audit report identifier"

バリアントを比較

インストール可能なバリアント 3 件

各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。

このバリアントが首位の理由

最近メンテナンス済み
wshobson 推奨

wshobson-uv-package-manager

Skillstore スコア 38
証拠の信頼度 中
Skillstore 利用状況 13
更新済み

2026-09-09

activeinferenceinstitute-uv-package-manager

Skillstore スコア 38
証拠の信頼度 中
Skillstore 利用状況 13
更新済み

2026-09-09

sickn33 現在

sickn33-uv-package-manager

Skillstore スコア 38
証拠の信頼度 中
Skillstore 利用状況 8
更新済み

2026-09-09

Skillstore スコア

このスコアの理由 証拠の信頼度: 中
55
アーキテクチャ
85
保守性
87
コンテンツ
69
コミュニティ
91
仕様準拠

作成できるもの

高速なPythonプロジェクトを始める

uvプロジェクトを初期化し、Pythonを固定し、ランタイム依存関係と開発依存関係を追加し、uvを通じてテストを実行します。

CIビルドを高速化する

ロックファイル、frozenインストール、キャッシュ再利用、GitHub Actionsパターンを使用して、Python CIの再現性を高めます。

既存プロジェクトを移行する

既存のプロジェクトメタデータを保持しながら、pip、requirementsファイル、pip-tools、またはPoetryから移行します。

これらのプロンプトを試す

新しいプロジェクトを作成する
uv package managerスキルを使用して、新しいPython web APIプロジェクトを計画してください。セットアップ手順、依存関係グループ、検証コマンドを含めてください。
pipから移行する
このスキルを使用して、既存のrequirements.txtプロジェクトをuvに移行してください。ワークフローはシンプルに保ち、各ファイル変更を説明してください。
ロックファイルでCIを準備する
uvスキルを使用して、frozenインストール、キャッシュ、テスト、依存関係更新を含むGitHub Actionsワークフローを設計してください。
モノレポワークフローを設計する
uvスキルを使用して、共有ツール、ロックファイルポリシー、Dockerガイダンスを備えた3つのPythonパッケージ向けワークスペース構成を提案してください。

ベストプラクティス

  • アプリケーションではuv.lockをコミットし、CIではfrozenインストールを使用します。
  • リモートスクリプトを実行したりシェル起動ファイルを変更したりする前に、インストールコマンドを確認します。
  • 環境の一貫性を保つため、プロジェクトコマンドにはuv runを優先します。

回避

  • 確認や整合性チェックなしでインストーラースクリプトをシェルにパイプすること。
  • プロジェクトローカルのPATH変更で十分な場合に、グローバルなシェル起動ファイルを編集すること。
  • 明確な移行計画なしにpip、Poetry、uvコマンドを混在させること。

よくある質問

uvとは何ですか?
uvは、依存関係、仮想環境、Pythonバージョン、ロックファイルを扱う高速なPythonパッケージおよびプロジェクトマネージャーです。
このスキルはpipやPoetryからの移行に役立ちますか?
はい。requirementsファイル、pip-tools、Poetryからuvワークフローへ移行するためのパターンを含みます。
CIとDockerワークフローをサポートしていますか?
はい。GitHub Actions、ロックファイルインストール、キャッシュ、Dockerビルド最適化のためのパターンを提供します。
コマンドを自動的に実行しますか?
いいえ。ガイダンスと例を提供します。どのコマンドが適切かは、ユーザーまたはエージェントが判断する必要があります。
リモートインストーラーコマンドは安全ですか?
ダウンロードされたコードを実行するため、リスクが伴う場合があります。ソースを確認し、パッケージマネージャーを優先し、最初に確認を求めてください。
uvエラーのトラブルシューティングはできますか?
はい。一般的なPATH、Pythonバージョン、依存関係解決、キャッシュ、ロックファイルの問題を扱います。

開発者情報

作成者

sickn33

ライセンス

MIT

Skillstore リビジョン

r1

バージョンに関する注意

作者はバージョンを宣言していません。

参照

f93e9bb0daca99badb6a7e574b97737155d57cb3

メンテナンスの新しさ

2026/7/18

利用状況

5 ダウンロード · 107 閲覧

ファイル構成

sickn33 のその他のスキル

すべて表示
📦

senior-fullstack

81

シニアレベルのパターンでフルスタックアプリを構築

チームには、モダンなWebアプリケーション向けに一貫したセットアップ、アーキテクチャ、レビュー指針が必要です。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQLプロジェクト向けのスキャフォールダー、ワークフローのリファレンス、品質向上のためのプロンプトを提供します。

コーディング&開発 表示
すべて表示
📦

testing-patterns

81

コードベース全体で信頼性の高いテストを計画する

作成者 0xDarkMatter

このスキルは、テスト範囲を混在させずに、チームがテスト戦略、モック、データフィクスチャ、カバレッジゲート、CIパターンを選択するのに役立ちます。Claude、Codex、Claude Codeに、ユニット、統合、エンドツーエンド、TDD、パイプラインテストのための構造化されたガイダンスを提供します。

コーディング&開発 表示