Навыки creator-registry
📦

creator-registry

v19.0.0 Ревизия содержимого r2 Безопасно 🔑 Переменные окружения⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Управление проверенными записями об авторах

Данные об авторах часто расходятся между кампаниями, договорами и платформами. Этот навык поддерживает отслеживаемый реестр с проверенными источниками, версиями и решениями по предложениям.

Поддерживает: Claude Codex Code(CC)
🥉 77 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "creator-registry" from https://skillstore.io/skills/aaron-he-zhu-creator-registry.md and its manifest at https://skillstore.io/api/skills/aaron-he-zhu-creator-registry/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «creator-registry». Сколько мы заплатили creator-7f42 в прошлый раз?

Ожидаемый результат:

Последняя принятая ставка составляет USD 1 900 за указанный пакет, дата — 18 мая 2026 года. Источник: подписанные условия 41.

Использование «creator-registry». Проверь ожидающие предложения по правам для creator-7f42.

Ожидаемый результат:

  • Предложение 104: принять. Оно соответствует подписанным условиям и использует текущую версию.
  • Предложение 107: отклонить. Указанный в нем срок действия прав противоречит более надежным датированным данным договора.
  • Текущая версия проекции: 4.

Использование «creator-registry». Объедини эти два похожих псевдонима автора.

Ожидаемый результат:

Псевдонимы останутся отдельными, поскольку сходства имен недостаточно. Предоставьте проверенную перекрестную ссылку, совпадающие контактные данные или явное подтверждение пользователя.

Аудит безопасности

Безопасно

Most static alerts are false positives caused by Markdown code spans and relative documentation links. The skill invokes a local registry command with an aggregate-ID placeholder that is not shown as safely bound, so that instruction remains a medium-confidence command-injection concern. No prompt-injection or data-exfiltration intent was found.

2
Просканировано файлов
135
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
2. Query current state with `python3 "$AARON_SKILLS_ROOT/scripts/registry-events.py" get creators <a
The documented local command places the aggregate-ID placeholder as a command argument without showing validation or safe structured invocation. If an agent substitutes untrusted input through a shell, metacharacters could alter execution; runtime behavior is not available to confirm the safeguard.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/aaron-he-zhu-creator-registry/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/aaron-he-zhu-creator-registry/security.svg)](https://skillstore.io/skills/aaron-he-zhu-creator-registry?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/aaron-he-zhu-creator-registry?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/aaron-he-zhu-creator-registry/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/aaron-he-zhu-creator-registry.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

aaron-he-zhu. (2026). creator-registry security audit report (audit version 7) [Author version 19.0.0]. Skillstore. https://skillstore.io/skills/aaron-he-zhu-creator-registry/audits/7

Цитата BibTeX

@techreport{aaron-he-zhu-aaron-he-zhu-creator-registry-2026, author = {aaron-he-zhu}, title = {creator-registry security audit report (audit version 7)}, institution = {Skillstore}, year = {2026}, number = {7}, url = {https://skillstore.io/skills/aaron-he-zhu-creator-registry/audits/7}, note = {Author version 19.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "creator-registry security audit report (audit version 7)" version: "19.0.0" type: report authors: - name: "aaron-he-zhu" date-released: "2026-07-26" url: "https://skillstore.io/skills/aaron-he-zhu-creator-registry/audits/7" identifiers: - type: other value: "skillstore:aaron-he-zhu-creator-registry:audit:7" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
41
Архитектура
100
Сопровождаемость
87
Контент
67
Сообщество
91
Соответствие спецификации

Что вы можете построить

Просмотр истории автора

Получение актуальных ставок, прав, условий эксклюзивности и датированных базовых показателей кампаний перед планированием нового сотрудничества.

Согласование ожидающих обновлений

Сравнение предложенных данных об авторе с принятым состоянием и последующее документирование принятия, отклонения или конфликтов.

Ведение записей с возможностью аудита

Регистрация условий и результатов завершенных кампаний с датами источников, версиями и идентификаторами событий.

Попробуйте эти промпты

Проверка записи об авторе
Покажи актуальные проверенные данные о ставке, правах и условиях эксклюзивности для автора [aggregate ID]. Укажи даты источников и неизвестные поля.
Регистрация результата кампании
Подготовь предложение для автора [aggregate ID], используя следующие данные завершенной кампании: [details]. Сохрани источник, дату, период и единицу измерения.
Проверка ожидающих предложений
Проверь ожидающие предложения для автора [aggregate ID] в порядке смещения. Сравни каждое из них с принятым состоянием и порекомендуй принятие или отклонение с указанием причин.
Согласование противоречивых данных
Согласуй следующие источники для автора [aggregate ID]: [sources]. Сравни совпадающие поля и единицы измерения, сохрани сведения о конфликтах и подготовь авторизованные решения для реестра.

Лучшие практики

  • Используйте псевдонимизированные агрегированные идентификаторы и сохраняйте только те сведения о сотрудничестве, у которых есть четкая цель.
  • Подтверждайте наличие полномочий перед постоянной записью и сохраняйте каждое решение по предложению в потоке только для добавления.
  • Сравнивайте данные только при совпадении полей, единиц измерения и периодов наблюдения.

Избегать

  • Не храните необработанные контактные данные, учетные данные или ненужные сведения из личной истории.
  • Не рассматривайте ожидающие предложения или созданные представления Markdown как каноническое состояние.
  • Не объединяйте личности на основании похожих имен, псевдонимов или предположений о репутации.

Часто задаваемые вопросы

Может ли этот навык выбирать авторов для кампании?
Нет. Он регистрирует данные об авторах и их происхождение, но не оценивает соответствие и не выбирает партнеров.
Может ли он обновлять канонический реестр?
Да, если доступны проверенная среда выполнения и необходимая возможность хоста. В противном случае он может только подготавливать предложения.
Как он обрабатывает противоречивые источники?
Он сравнивает совпадающие поля и единицы измерения, сохраняет оба события-источника и регистрирует обоснование принятого решения.
Хранит ли он личную контактную информацию?
Он не должен хранить необработанные адреса электронной почты, номера телефонов, почтовые адреса, учетные данные или ненужные сведения из личной истории.
Может ли он восстановить удаленные записи об авторах?
Перед повторным созданием он проверяет сведения о предыдущем удалении и требует явного разрешения, а также законного основания.
Какая информация отображается в создаваемых представлениях авторов?
Представления содержат принятые связи между идентификаторами, коммерческие данные, базовые показатели, события соблюдения требований, решения и сведения о версиях источников.

Сведения для разработчиков

Автор

aaron-he-zhu

Лицензия

Apache-2.0

Версия автора

v19.0.0

Ревизия Skillstore

r2

Ссылка

adcb3549b15782055d0beb6d29f113d20de08f92

Актуальность поддержки

28.07.2026

Использование

3 загрузок · 1 просмотров

Структура файлов