skill-marketplace-publisher
公開マーケットプレイスにスキルを公開する
スキルを安全に公開するには、監査、パッケージ化、リポジトリ設定、マーケットプレイス固有の提出手順が必要です。このスキルは、Codex、Claude、Claude Code ユーザーに、再現可能な公開リリースワークフローを提供します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "skill-marketplace-publisher" from https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher.md and its manifest at https://skillstore.io/api/skills/sliense-ysd-skill-marketplace-publisher/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「skill-marketplace-publisher」を使用しています。 開発者が Skillstore 向けにスキルを準備するよう依頼します。
期待される結果:
アシスタントは監査ステータス、パッケージ化の選択、公開リポジトリ URL、Skillstore 提出ステータスを報告します。
「skill-marketplace-publisher」を使用しています。 保守担当者が SkillMap に対応しているかどうかを尋ねます。
期待される結果:
アシスタントは、フィードバックまたは連絡先の受付は検証済みだが、セルフサービス掲載は未検証であると説明します。
「skill-marketplace-publisher」を使用しています。 チームが非公開スキルの公開パッケージ化をリクエストします。
期待される結果:
アシスタントは公開パッケージを推奨し、サニタイズチェックを一覧化し、公開前のフォローアップ項目を記録します。
セキュリティ監査
高リスクMost high static secret detections are scanner regex definitions rather than embedded credentials. Real risks remain around .env scanning, redaction gaps, outbound marketplace submissions, sibling-directory command execution, and public repository publication.
確認済みのセキュリティ上の懸念 (2)
機能レビュー項目 (14)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
🔑 環境変数 (4)
🌐 ネットワークアクセス (10)
⚙️ 外部コマンド (45)
📁 ファイルシステムへのアクセス (3)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sliense-ysd-skill-marketplace-publisher/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sliense-ysd-skill-marketplace-publisher.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
Sliense-ysd. (2026). skill-marketplace-publisher security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5BibTeX形式の引用
@techreport{sliense-ysd-sliense-ysd-skill-marketplace-publisher-2026,
author = {Sliense-ysd},
title = {skill-marketplace-publisher security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-marketplace-publisher security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "Sliense-ysd"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sliense-ysd-skill-marketplace-publisher/audits/5"
identifiers:
- type: other
value: "skillstore:sliense-ysd-skill-marketplace-publisher:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
Skillstore 提出を準備する
ローカルスキルを監査し、クリーンな GitHub リポジトリを公開して、リポジトリ URL を Skillstore に提出します。
SkillMap 掲載をリクエストする
SkillMap のレビュー用に、リポジトリ詳細、概要テキスト、連絡先情報を含む掲載リクエストを作成します。
非公開作業を公開リリース用にパッケージ化する
ソースを直接公開する場合と、先にサニタイズ済みの公開パッケージを作成する場合を判断します。
これらのプロンプトを試す
このローカルスキルを公開リリース向けに監査してください。パッケージ化または公開しても安全かどうかを教えてください。
このスキルを公開マーケットプレイス向けに準備してください。ソースフォルダに移植性がない場合は、公開パッケージ化を使用してください。
このスキルを公開 GitHub リポジトリに公開し、リポジトリ URL を Skillstore に提出してください。
このスキルを監査、パッケージ化、公開し、検証済みの各マーケットプレイスに提出してください。ID、URL、フォローアップ項目を記録してください。
ベストプラクティス
- ファイルを公開リポジトリにコピーする前に、公開安全性監査を実行します。
- スキルが非公開パス、シークレット、またはローカル環境専用の前提に依存している場合は、公開パッケージ化を使用します。
- 提出 ID、ステータス URL、タイムスタンプ、手動フォローアップ項目を記録します。
回避
- シークレットや非公開のビジネスロジックがまだ含まれているソースフォルダを公開しないでください。
- 検証済みの公開受付ルートなしに、マーケットプレイスに対応していると主張しないでください。
- ペイロードと送信先を確認する前に、外部エンドポイントへ提出しないでください。
よくある質問
このスキルはどのツールに対応していますか?
マーケットプレイス掲載を自動的に作成しますか?
公開パッケージ化はいつ使用すべきですか?
現在のマーケットプレイスルールを検証しますか?
SkillMap に公開できますか?
提出前に何を確認すべきですか?
開発者情報
作成者
Sliense-ysdライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
メンテナンスの新しさ
2026/7/18
利用状況
4 ダウンロード · 116 閲覧
ファイル構成