Навыки DevOps & Quality
📦

DevOps & Quality

Ревизия содержимого r2 Безопасно ⚙️ Внешние команды

Улучшение контрольных точек качества DevOps

Командам перед релизами нужны единые привычки в линтинге, проверке типов и CI. Этот навык дает краткие стандарты для ESLint, коммитов, CI, тестов и работы с секретами.

Поддерживает: Claude Codex Code(CC)
📊 76 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "DevOps & Quality" from https://skillstore.io/skills/abdulsamad94-devops-quality.md and its manifest at https://skillstore.io/api/skills/abdulsamad94-devops-quality/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «DevOps & Quality». Попросить чеклист качества pull request.

Ожидаемый результат:

  • Запустите настроенную задачу линтинга перед ревью.
  • Убедитесь, что строгая проверка типов проходит успешно.
  • Используйте feature branch и семантическое сообщение коммита.
  • Проверьте ожидания по модульным и end-to-end тестам.
  • Не добавляйте локальные файлы секретов в систему контроля версий.

Использование «DevOps & Quality». Попросить рекомендации по контрольным точкам качества CI.

Ожидаемый результат:

  • Запускайте линтинг для каждого pull request.
  • Запускайте сборку проекта перед слиянием.
  • Добавьте модульные тесты для служебной логики.
  • Добавьте end-to-end покрытие для потоков аутентификации.

Использование «DevOps & Quality». Попросить рекомендации по управлению секретами.

Ожидаемый результат:

  • Используйте локальные файлы окружения только для локальной разработки.
  • Не коммитьте локальные файлы секретов.
  • Храните production-значения на платформе развертывания.

Аудит безопасности

Безопасно

All seven static findings are false positives. The skill uses inline code formatting to name standard tools, configuration files, commit examples, and an environment file; it does not execute commands or access secrets. No prompt injection, data-exfiltration intent, or other semantic security concern was found.

1
Просканировано файлов
27
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/abdulsamad94-devops-quality/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/abdulsamad94-devops-quality/security.svg)](https://skillstore.io/skills/abdulsamad94-devops-quality?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/abdulsamad94-devops-quality?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/abdulsamad94-devops-quality/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/abdulsamad94-devops-quality.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

AbdulSamad94. (2026). DevOps & Quality security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/abdulsamad94-devops-quality/audits/10

Цитата BibTeX

@techreport{abdulsamad94-abdulsamad94-devops-quality-2026, author = {AbdulSamad94}, title = {DevOps & Quality security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/abdulsamad94-devops-quality/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "DevOps & Quality security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "AbdulSamad94" date-released: "2026-07-18" url: "https://skillstore.io/skills/abdulsamad94-devops-quality/audits/10" identifiers: - type: other value: "skillstore:abdulsamad94-devops-quality:audit:10" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
65
Соответствие спецификации

Что вы можете построить

Стандартизировать качество pull request

Создать общий чеклист для линтинга, типизации, гигиены веток, тестов и работы с секретами перед ревью.

Определить ожидания готовности к релизу

Задать легковесные стандарты качества, которые команды могут применять перед слиянием и выпуском изменений веб-приложения.

Спланировать базовые проверки CI

Определить проверки pull request для линтинга, сборок, модульных тестов и end-to-end тестов в GitHub Actions.

Попробуйте эти промпты

Проверь мои базовые практики качества
Используй этот навык, чтобы перечислить стандарты линтинга, типизации, ветвления, тестирования и работы с секретами, которым должен следовать мой проект.
Создать чеклист pull request
Используй этот навык, чтобы создать краткий чеклист pull request для веб-приложения на TypeScript с использованием npm, ESLint, Jest и Playwright.
Спроектировать контрольные точки качества CI
Используй этот навык, чтобы определить проверки CI для pull requests, включая линтинг, сборки, модульные тесты и end-to-end тесты.
Провести аудит готовности DevOps
Используй этот навык, чтобы оценить процесс качества проекта и выявить пробелы в линтинге, коммитах, CI, тестировании и работе с секретами.

Лучшие практики

  • Делайте проверки линтинга, типов, сборки, модульных и end-to-end тестов видимыми в каждом pull request.
  • Используйте семантические сообщения коммитов, чтобы историю и release notes было проще понимать.
  • Не добавляйте локальные файлы секретов в систему контроля версий и управляйте production-значениями на хостинг-платформе.

Избегать

  • Считать CI будущей задачей после того, как команды уже зависят от ручных проверок релиза.
  • Смешивать несвязанные изменения в одной feature branch или одном коммите.
  • Передавать локальные файлы секретов, чтобы упростить настройку.

Часто задаваемые вопросы

Для каких проектов этот навык подходит лучше всего?
Он лучше всего подходит для веб-проектов на JavaScript и TypeScript, которые используют npm, ESLint, Jest, Playwright и GitHub Actions.
Создает ли он файл конфигурации CI?
Нет. Он описывает рекомендуемые проверки CI, но не предоставляет полный workflow file.
Может ли Claude или Codex использовать его для ревью pull request?
Да. Claude, Codex и Claude Code могут использовать его для создания чеклистов качества и ревью процессов.
Запускает ли он команды автоматически?
Нет. Он документирует ожидаемые команды и проверки, но не выполняет команды сам по себе.
Как он работает с секретами?
Он рекомендует не добавлять локальные файлы окружения в систему контроля версий и использовать production-переменные, управляемые платформой.
Заменяет ли он ревью безопасности?
Нет. Он покрывает базовые практики качества и гигиену секретов, а не полный аудит безопасности.

Сведения для разработчиков

Автор

AbdulSamad94

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

80999bf530a7874d7bedf8ce202001ecb4c4f5e0

Актуальность поддержки

22.07.2026

Использование

8 загрузок · 197 просмотров

Структура файлов

📄 SKILL.md

Больше от AbdulSamad94

Показать все
📦

chapter-outline-generator

78

Создание структурированных планов глав

Планировать главы сложно, когда идеям не хватает порядка и соразмерности. Этот навык превращает концепцию книги в структурированные планы глав с разделами, целями и расчетом объема в словах.

Письмо и контент Просмотр
📦

research-fact-checker

78

Проверка исследований и фактов для авторов

Авторам часто нужны точные детали без замедления процесса письма. Этот навык создает планы исследований, отчеты по проверке фактов и рабочие процессы для отслеживания источников.

Исследования и обучение Просмотр
Показать все
📦

senior-devops

81

Автоматизация DevOps-конвейеров и развертываний

от alirezarezvani

Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.

DevOps и инфраструктура Просмотр
📦

cloud-devops

80

Координация облачных DevOps-процессов

от sickn33

Работа по облачной доставке часто охватывает множество инструментов и этапов. Этот навык организует работу с инфраструктурой, CI/CD, Kubernetes, мониторингом, безопасностью, затратами и восстановлением в понятные промпты.

DevOps и инфраструктура Просмотр
📦

incident-command-governor

82

Создание регламентированных пакетов командования инцидентом

от yaojingang

В заметках об инцидентах часто не хватает четкой серьезности, владельца и коммуникации для конкретных аудиторий. Этот навык превращает операционные свидетельства в регламентированный пакет для реагирования, анализа и последующих действий.

DevOps и инфраструктура Просмотр
📦

terraform-skill

80

Создавайте более качественные модули Terraform

от sickn33

Проекты Terraform часто разрастаются в несогласованные модули, неясные тесты и рискованные процессы релизов. Этот навык дает Claude, Codex и Claude Code практические паттерны Terraform и OpenTofu для более безопасной поставки инфраструктуры.

DevOps и инфраструктура Просмотр
📦

helm-chart-architect

80

Проектирование архитектуры Helm Chart для production

от 92Bilal26

Команды часто копируют примеры Helm, которые не соответствуют их эксплуатационным ограничениям. Этот навык помогает проектировать архитектуру chart с учетом зависимостей, hooks, values, окружений и потребностей операторов.

DevOps и инфраструктура Просмотр
📦

k8s-manifest-generator

79

Безопасная генерация манифестов Kubernetes

от sickn33

Манифесты Kubernetes легко настроить неправильно, когда команды пишут их по памяти. Этот навык превращает требования в структурированные рекомендации по YAML с учетом безопасности, probes, ресурсов и шаблонов Service.

DevOps и инфраструктура Просмотр