testing
85Создавайте надежную автоматизацию тестирования
Слабые тесты замедляют релизы и скрывают регрессии. Этот навык помогает со стратегией тестирования, TDD, автоматизацией, анализом покрытия и веб-проверками Playwright.
Пишите более безопасные shell-скрипты
Shell-скрипты часто дают сбой из-за кавычек, обработки ошибок и неясных правил ввода. Этот навык дает Claude, Codex и Claude Code практичные шаблоны Bash и zsh для более безопасной автоматизации.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "shell-scripting" from https://skillstore.io/skills/89jobrien-shell-scripting.md and its manifest at https://skillstore.io/api/skills/89jobrien-shell-scripting/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «shell-scripting». Создай Bash-скрипт для еженедельной очистки логов.
Ожидаемый результат:
Структурированный план скрипта со строгим режимом, настраиваемыми путями, поведением dry-run, cleanup traps и понятным логированием удаленных файлов.
Использование «shell-scripting». Проверь deployment helper, который завершается с ошибкой без сообщений.
Ожидаемый результат:
Использование «shell-scripting». Объясни, как безопасно читать CSV-файл в shell.
Ожидаемый результат:
Краткое объяснение IFS, read -r, структуры цикла, переменных в кавычках и случаев, когда стоит перейти на более надежный CSV-парсер.
Most static findings are false positives caused by Markdown code fences, inline shell syntax, and benign shell examples. One finding is confirmed: the text processing example reads /etc/passwd, which is a sensitive host file and should not appear as a general-purpose scripting example.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/89jobrien-shell-scripting/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/89jobrien-shell-scripting?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/89jobrien-shell-scripting?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-shell-scripting/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/89jobrien-shell-scripting.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Joseph OBrien. (2026). shell-scripting security audit report (audit version 8) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-shell-scripting/audits/8@techreport{joseph-obrien-89jobrien-shell-scripting-2026,
author = {Joseph OBrien},
title = {shell-scripting security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/89jobrien-shell-scripting/audits/8},
note = {Author version 1.0.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "shell-scripting security audit report (audit version 8)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/89jobrien-shell-scripting/audits/8"
identifiers:
- type: other
value: "skillstore:89jobrien-shell-scripting:audit:8"
description: "Skillstore immutable audit report identifier"
Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
codingkaiser-shell-scripting
2026-09-09
89jobrien-shell-scripting
2026-09-09
Используйте шаблон и рекомендации по строгому режиму, чтобы создавать скрипты для повторяющихся локальных задач или задач CI.
Применяйте шаблоны обработки ошибок и логирования, чтобы найти, где и почему скрипт дает сбой.
Используйте разбор аргументов, вывод справки и рекомендации по exit-code, чтобы создавать простые утилиты для команды.
Используй навык shell-scripting, чтобы набросать шаблон Bash-скрипта для моей задачи. Включи строгий режим, справку по использованию, разбор аргументов, логирование и поддержку dry-run.
Проверь этот shell-скрипт с помощью навыка shell-scripting. Сосредоточься на кавычках, строгом режиме, cleanup traps, обработке выхода и небезопасных предположениях о вводе.
Используй навык shell-scripting, чтобы спроектировать Bash-процесс для обработки этих файлов. Покажи безопасные циклы, обработку ввода, перенаправление вывода и понятное поведение при сбоях.
Используй навык shell-scripting, чтобы спланировать готовый к production Bash CLI helper. Включи subcommands, границы валидации, логирование, cleanup, идеи для тестов и соображения по ShellCheck.
Автор
Joseph OBrienЛицензия
MIT
Версия автора
v1.0.1
Ревизия Skillstore
r1
Ссылка
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
Актуальность поддержки
20.07.2026
Использование
12 загрузок · 267 просмотров
Структура файлов
📄 SKILL.md
Создавайте надежную автоматизацию тестирования
Слабые тесты замедляют релизы и скрывают регрессии. Этот навык помогает со стратегией тестирования, TDD, автоматизацией, анализом покрытия и веб-проверками Playwright.
Отладка ошибок и первопричин
Ошибки и инциденты трудно разбирать, когда доказательства разбросаны по логам, трассировкам стека и сервисам. Этот навык структурирует диагностику, разбирает логи, выявляет паттерны и помогает находить минимальные исправления.
Быстрее находите контекст кода
Разработчики часто теряют время, выясняя, зачем существует код и что от него зависит. Этот навык подсказывает Claude, Codex или Claude Code собрать связанные знания из графа, вызывающие места, импорты и тесты перед внесением изменений.
Создание эффективных AI-навыков
Создавать переиспользуемые AI-навыки сложно, когда структура, ресурсы и правила проверки неясны. Этот навык предоставляет практический рабочий процесс для проектирования, написания, проверки и упаковки навыков.
Управление обновлениями зависимостей и аудитами
Обновления зависимостей могут скрывать уязвимости, проблемы с лицензиями и критические изменения. Этот навык помогает проводить аудиты, безопасные обновления и готовить отчеты для распространенных менеджеров пакетов.
Аудит веб-доступности на соответствие WCAG
Пробелы в доступности могут блокировать пользователей и создавать риски несоответствия требованиям. Этот навык помогает проводить аудиты WCAG, проверки со скринридерами, тестирование с клавиатуры и планирование исправлений.
Создание плагинов Claude Code
от C0ntr0lledCha0s
Создание плагинов Claude Code требует правильной структуры, валидации, документации и безопасной упаковки. Этот навык помогает пользователям разобраться в архитектуре плагинов, шаблонах, валидации и рабочих процессах публикации.
Создание хуков автоматизации Claude Code
от C0ntr0lledCha0s
Хуки Claude Code могут автоматизировать проверки, форматирование и применение политик, но небезопасные скрипты хуков могут повлиять на локальные файлы или команды. Этот навык помогает пользователям проектировать, проверять и поддерживать хуки по структурированному процессу.
Написание правил Hookify для Claude Code
от anthropics
Правила Hookify бывает сложно правильно написать для событий bash, file, stop и prompt. Этот навык дает Claude, Codex и Claude Code практические рекомендации по созданию и тестированию правил Hookify.
Быстрее создавайте YAML для Home Assistant
от ESJavadex
YAML для Home Assistant легко сломать, когда растут автоматизации, secrets и dashboards. Этот навык предоставляет шаблоны, примеры и локальные валидаторы для более безопасной работы с конфигурацией.
Выполняйте операции WordPress WP-CLI безопаснее
от Automattic
Операции WordPress могут повредить данные, когда WP-CLI нацелен не на тот сайт. Этот навык помогает с резервными копиями, пробными запусками, проверками целевого окружения и повторяемыми рабочими процессами команд.
Audit Webpages for Integration Readiness
от tinyopsstudio
Teams need reliable evidence before investing in web automation or integrations. This skill checks public pages through TinyOps and returns readiness findings, risks, and acceptance guidance.