Навыки senior-fullstack
📦

senior-fullstack

Ревизия содержимого r1 Безопасно 📁 Доступ к файловой системе⚙️ Внешние команды

Создавайте fullstack-приложения с рекомендациями senior-разработчика

Fullstack-проекты часто требуют согласованной настройки, выбора архитектуры и проверок качества. Этот навык предоставляет скрипты и справочные материалы для работы с React, Next.js, Node.js, GraphQL и PostgreSQL.

Поддерживает: Claude Codex Code(CC)
🥈 82 Серебро

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "senior-fullstack" from https://skillstore.io/skills/alirezarezvani-senior-fullstack.md and its manifest at https://skillstore.io/api/skills/alirezarezvani-senior-fullstack/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «senior-fullstack». Проверьте новый репозиторий Next.js и Node.js на готовность настройки.

Ожидаемый результат:

  • Статус настройки с отсутствующей конфигурацией и шагами по зависимостям.
  • Архитектурные заметки по вопросам frontend, backend, базы данных и развертывания.
  • Рекомендуемые проверки качества перед продолжением реализации.

Использование «senior-fullstack». Создайте рабочий процесс для команды, внедряющей GraphQL и PostgreSQL.

Ожидаемый результат:

  • Рекомендуемый рабочий процесс разработки от локальной настройки до проверки.
  • Контрольные точки тестирования, линтинга и устранения неполадок для команды.
  • Риски, которые нужно подтвердить перед запуском команд для пакетов или развертывания.

Использование «senior-fullstack». Кратко опишите, что анализатор качества кода выдал для целевого пути.

Ожидаемый результат:

Краткий отчет, показывающий целевой путь, статус успеха, количество найденных проблем и следующие действия по проверке.

Аудит безопасности

Безопасно

Most static findings are markdown backtick false positives or benign “Anti-Patterns” headings. The real risks are unrestricted report output writes in the helper scripts and command examples that can install packages or modify Docker and Kubernetes environments.

7
Просканировано файлов
867
Проанализировано строк
5
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (5)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Python file write/append
with open(args.output, 'w') as f:
The script writes JSON output to args.output without path restrictions or overwrite checks. This is a real filesystem write capability, although it appears to be a user-requested report export.
Средний
Python file write/append
with open(args.output, 'w') as f:
The script writes JSON output to args.output without path restrictions or overwrite checks. This is a real filesystem write capability, although it appears to be a user-requested report export.
Средний
Python file write/append
with open(args.output, 'w') as f:
The script writes JSON output to args.output without path restrictions or overwrite checks. This is a real filesystem write capability, although it appears to be a user-requested report export.
Средний
Ruby/shell backtick execution
```bash
The setup block recommends npm install and pip install from the target project, which can install untrusted packages or run package scripts. This is legitimate development guidance, but it is still operationally risky if followed automatically.
Средний
Ruby/shell backtick execution
```bash
The common commands block includes npm scripts, Docker commands, docker-compose, and kubectl apply. These commands can modify local services or a Kubernetes cluster if an agent runs them without confirmation.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/alirezarezvani-senior-fullstack/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/alirezarezvani-senior-fullstack/security.svg)](https://skillstore.io/skills/alirezarezvani-senior-fullstack?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/alirezarezvani-senior-fullstack?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/alirezarezvani-senior-fullstack/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/alirezarezvani-senior-fullstack.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

alirezarezvani. (2026). senior-fullstack security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/alirezarezvani-senior-fullstack/audits/8

Цитата BibTeX

@techreport{alirezarezvani-alirezarezvani-senior-fullstack-2026, author = {alirezarezvani}, title = {senior-fullstack security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/alirezarezvani-senior-fullstack/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "senior-fullstack security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "alirezarezvani" date-released: "2026-07-09" url: "https://skillstore.io/skills/alirezarezvani-senior-fullstack/audits/8" identifiers: - type: other value: "skillstore:alirezarezvani-senior-fullstack:audit:8" description: "Skillstore immutable audit report identifier"

Сравнить варианты

3 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
alirezarezvani Рекомендуется Текущий

alirezarezvani-senior-fullstack

Оценка Skillstore 82
Достоверность доказательств Высокий
Использование в Skillstore 30
Обновлено

2026-09-09

davila7-senior-fullstack

Оценка Skillstore 81
Достоверность доказательств Высокий
Использование в Skillstore 24
Обновлено

2026-09-09

sickn33-senior-fullstack

Оценка Skillstore 81
Достоверность доказательств Высокий
Использование в Skillstore 23
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
68
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
91
Соответствие спецификации

Что вы можете построить

Спланировать новое веб-приложение

Создать практичный стартовый план для проекта на React, Next.js, Node.js и PostgreSQL.

Проверить качество репозитория

Запустить локальные проверки и кратко описать пробелы в архитектуре, настройке и поддерживаемости существующей кодовой базы.

Стандартизировать командные рабочие процессы

Использовать справочные материалы, чтобы согласовать практики настройки, тестирования, развертывания и устранения неполадок в команде.

Попробуйте эти промпты

Начать план проекта
Используйте навык senior-fullstack, чтобы составить план настройки для моего нового веб-приложения. Включите выбор стека, первые команды и проверки качества.
Проверить мой репозиторий
Используйте навык senior-fullstack, чтобы изучить этот репозиторий. Кратко опишите проблемы настройки, архитектурные риски и самые безопасные проверки для первого запуска.
Улучшить рабочий процесс разработки
Используйте справочные материалы senior-fullstack, чтобы предложить рабочий процесс разработки для сборок, тестов, линтинга, настройки окружения и устранения неполадок.
Подготовить архитектурную проверку
Используйте навык senior-fullstack, чтобы подготовить архитектурную проверку. Охватите frontend, backend, данные, DevOps, безопасность, производительность и риски миграции.

Лучшие практики

  • Получайте подтверждение перед запуском команд установки пакетов, Docker или Kubernetes из документации навыка.
  • Проверяйте сгенерированные отчеты вручную, потому что текущие скрипты используют placeholder-логику анализа.
  • Запускайте вспомогательные скрипты из доверенного каталога проекта с явно указанными целевыми и выходными путями.

Избегать

  • Не рассматривайте вспомогательные скрипты как полноценную production-систему создания каркаса.
  • Не запускайте команды развертывания без проверки активного контекста Docker или Kubernetes.
  • Не записывайте выходные отчеты поверх исходных файлов или файлов конфигурации.

Часто задаваемые вопросы

Создает ли этот навык полноценное приложение автоматически?
Нет. Он предоставляет рекомендации, справочные материалы и простые вспомогательные скрипты для рабочих процессов планирования и проверки.
Можно ли использовать его с Claude, Codex и Claude Code?
Да. В отчете заявлена поддержка Claude, Codex и Claude Code.
Какие стеки он охватывает?
Он охватывает React, Next.js, Node.js, Express, GraphQL, REST APIs, PostgreSQL, Prisma, Docker, Kubernetes и основные облака.
Безопасно ли запускать включенные скрипты?
Это простые локальные скрипты, но выходные пути и эффекты команд следует проверить перед выполнением.
Выполняет ли анализатор глубокий анализ кода?
Нет. Текущий анализатор проверяет целевой путь и выдает базовый placeholder-отчет.
Когда следует использовать этот навык?
Используйте его для планирования настройки проекта, архитектурной проверки, согласования рабочих процессов и базовой локальной отчетности по качеству.

Сведения для разработчиков

Автор

alirezarezvani

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

0519034dad657fb1f7706e0550e962beeda73fdf

Актуальность поддержки

18.07.2026

Использование

22 загрузок · 219 просмотров