📄

docx

中リスク 📁 ファイルシステムへのアクセス⚙️ 外部コマンド

Criar e editar documentos do Word com alterações rastreadas

こちらからも入手できます: 7Spade,7Spade,davila7,DYAI2025,Azeem-2,ComposioHQ,anthropics,ZhanlinCui,ArtemisAI,Cam10001110101,K-Dense-AI

Trabalhar programaticamente com documentos do Word é complexo. Esta habilidade fornece recursos abrangentes de criação, edição e análise de DOCX com suporte completo para alterações rastreadas, comentários e preservação de formatação.

対応: Claude Codex Code(CC)
⚠️ 64 貧弱
1

スキルZIPをダウンロード

2

Claudeでアップロード

設定 → 機能 → スキル → スキルをアップロードへ移動

3

オンにして利用開始

テストする

「docx」を使用しています。 Extrair texto de um contrato de 5 páginas

期待される結果:

Resumo do documento fornecido com cláusulas-chave identificadas, seguido pelo texto completo extraído organizado por seção

「docx」を使用しています。 Criar um documento de proposta de projeto

期待される結果:

Arquivo .docx profissional com página de título, resumo executivo, escopo do trabalho, cronograma, seções de orçamento e formatação adequada

「docx」を使用しています。 Adicionar alterações rastreadas para revisar termos de pagamento

期待される結果:

Documento com redline mostrando '30 dias' excluído e '60 dias' inserido com rastreamento RSID adequado para revisão profissional

セキュリティ監査

中リスク
v1 • 2/24/2026

Static analysis flagged 1082 potential issues across 59 files, but most are false positives. External command findings (235) are documentation examples showing bash commands for users to run, not executable code. Network URL findings (426) are XML namespace declarations in official ECMA/ISO XSD schema files, not actual network requests. Legitimate filesystem access is required for document processing. Some weak crypto warnings are false positives from XML schema text patterns. One concern: the skill requires external dependencies (pandoc, LibreOffice, docx npm package) that execute shell commands - users should verify these are installed from trusted sources.

59
スキャンされたファイル
24,725
解析された行数
7
検出結果
1
総監査数

高リスクの問題 (1)

External dependency installation required
The skill requires installing external tools via system package manager (sudo apt-get install). While the SKILL.md documentation shows these commands for users to run, this creates potential supply chain risk if users blindly install unverified packages.
中リスクの問題 (2)
Zip slip vulnerability in unpack script
The unpack.py script uses zipfile.extractall() without path validation, potentially allowing zip slip attacks if processing malicious .docx files.
Broad filesystem access for document processing
The skill reads and writes arbitrary files on the filesystem. This is legitimate for document processing but requires user trust.
低リスクの問題 (2)
XML namespace URLs in schema files
Hundreds of XSD schema files contain w3.org and ecma-international.org URLs. These are XML namespace declarations required by the OOXML specification, not network requests. Dismissed as false positive.
Cryptographic algorithm warnings in schema files
XSD files contain text patterns like 'sha' and 'md' in XML schema type definitions. These are not actual cryptographic operations. Dismissed as false positive.
監査者: claude

品質スコア

45
アーキテクチャ
100
保守性
87
コンテンツ
50
コミュニティ
41
セキュリティ
83
仕様準拠

作れるもの

Revisão de contratos jurídicos

Criar versões com redline de contratos mostrando todas as alterações propostas com formatação adequada de alterações rastreadas que profissionais jurídicos esperam.

Colaboração em artigos acadêmicos

Editar artigos de pesquisa com alterações rastreadas e comentários, permitindo que coautores revisem e aceitem/rejeitem modificações.

Automação de documentos comerciais

Gerar documentos comerciais padronizados (propostas, relatórios, cartas) a partir de modelos com inserção dinâmica de conteúdo.

これらのプロンプトを試す

Extração simples de texto
Extraia todo o conteúdo de texto deste documento do Word e resuma os pontos principais: [anexar document.docx]
Criar documento a partir de esboço
Crie um documento profissional do Word com a seguinte estrutura: [fornecer esboço]. Inclua títulos apropriados, seções numeradas e um índice.
Redline de alterações em contrato
Revise este contrato e crie uma versão com redline com as seguintes alterações: [listar alterações]. Use alterações rastreadas para que a outra parte possa ver o que foi modificado.
Processamento em lote de documentos
Processe estes 10 documentos do Word e extraia campos de dados específicos (nome do cliente, data, valor) de cada um em uma tabela resumo.

ベストプラクティス

  • Sempre leia os arquivos de documentação completos (docx-js.md, ooxml.md) antes de iniciar operações complexas
  • Use o fluxo de trabalho de redlining para documentos jurídicos, acadêmicos ou comerciais onde o rastreamento de alterações é essencial
  • Verifique as alterações XML com grep antes de executar scripts e valide os documentos finais com conversão pandoc
  • Agrupe alterações relacionadas (3-10 por script) para facilitar a depuração e progresso incremental

回避

  • Não substitua frases inteiras quando estiver alterando apenas algumas palavras - marque apenas o texto específico que muda
  • Evite usar números de linha markdown para edições XML - eles não mapeiam para a estrutura do documento
  • Nunca pule a atribuição de RSID para alterações rastreadas - sempre use RSIDs consistentes do script unpack
  • Não execute pack.py --force sem validar o XML primeiro - o documento resultante pode estar corrompido

よくある質問

Quais dependências preciso instalar?
Obrigatório: pandoc (extração de texto), pacote npm docx (criação de documentos), LibreOffice (conversão para PDF), poppler-utils (conversão para imagem) e defusedxml (análise XML segura). Instale com: sudo apt-get install pandoc libreoffice poppler-utils && npm install -g docx && pip install defusedxml
Esta habilidade pode editar documentos criados no Microsoft Word?
Sim, a habilidade funciona com qualquer arquivo .docx padrão, incluindo aqueles criados no Microsoft Word, Google Docs (exportado), LibreOffice Writer e outros processadores de texto que usam o formato OOXML.
Como funcionam as alterações rastreadas?
As alterações rastreadas usam elementos XML w:ins (inserção) e w:del (exclusão) com identificadores RSID. A habilidade implementa isso no nível XML, produzindo redlines profissionais que o Word reconhece e exibe corretamente.
Posso converter alterações rastreadas para texto final?
Sim, use pandoc com --track-changes=accept para aceitar todas as alterações, --track-changes=reject para rejeitar todas, ou --track-changes=all para preservá-las na saída.
E se meu documento tiver comentários?
Os comentários são armazenados em word/comments.xml e referenciados a partir de document.xml. Use acesso XML bruto para ler ou modificar comentários, ou converta para markdown com pandoc para vê-los em forma de texto.
Esta habilidade é segura para usar em documentos confidenciais?
A habilidade é executada inteiramente localmente - nenhum dado é enviado para servidores externos. No entanto, requer acesso ao sistema de arquivos e executa scripts locais. Revise o código e use apenas em documentos que você confia que a IA processará.

開発者の詳細

作成者

sickn33

ライセンス

Proprietary. LICENSE.txt has complete terms

参照

main