スキル antfu
📦

antfu

v2026.06.22 コンテンツリビジョン r2 高リスク ⚙️ 外部コマンド📁 ファイルシステムへのアクセス🌐 ネットワークアクセス

Применить настройки разработки Anthony Fu по умолчанию

Современным TypeScript-проектам нужны согласованные решения для линтинга, тестирования, релизов и документации. Этот навык применяет настройки Anthony Fu по умолчанию для pnpm, ESLint, Vitest, Vue, Vite, Nuxt и монорепозиториев.

対応: Claude Codex Code(CC)
⚠️ 38 不十分

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "antfu" from https://skillstore.io/skills/antfu-antfu.md and its manifest at https://skillstore.io/api/skills/antfu-antfu/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「antfu」を使用しています。 Новому TypeScript-пакету нужны согласованные инструменты.

期待される結果:

План настройки, который выбирает pnpm, строгий TypeScript, ESM, @antfu/eslint-config, Vitest и шаги документирования с VitePress.

「antfu」を使用しています。 Приложению Vue нужны рекомендации по фреймворку и стилю.

期待される結果:

Рекомендация, которая выбирает Vite или Nuxt в зависимости от сценария использования и применяет Vue 3 Composition API, shallow refs, UnoCSS и VueUse.

「antfu」を使用しています。 Команда хочет общие соглашения для всех пакетов.

期待される結果:

Чеклист для монорепозитория, охватывающий pnpm workspaces, package scripts, кэш ESLint, централизованные алиасы и пункты проверки workflow релизов.

セキュリティ監査

高リスク

Forty-five static alerts are false positives caused by Markdown, fixed paths, or standard configuration examples. Ten alerts confirm package-manager, script, lint-fix, and hook execution guidance. No prompt injection or secret access was found; mutable third-party Actions create a high-severity supply-chain risk.

6
スキャンされたファイル
942
解析済み行数
10
レビュー項目
0
誤検知を無視

確認済みのセキュリティ上の懸念 (1)

高
Mutable Third-Party GitHub Actions References
Recommended workflows track sxzz/workflows main. A compromised update could run with repository write or OIDC permissions during release.
All reusable workflows use the mutable main ref, and the release job explicitly grants contents write and id-token write.
機能レビュー項目 (10)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

中
Ruby/shell backtick execution
| `ni` | Install dependencies |
The documented ni command installs dependencies, which can execute package lifecycle scripts.
中
Ruby/shell backtick execution
| `ni <pkg>` / `ni -D <pkg>` | Add dependency / dev dependency |
The documented command installs a named package, potentially introducing unreviewed code and lifecycle scripts.
中
Ruby/shell backtick execution
| `nr <script>` | Run script |
The nr command runs repository-defined scripts, which may execute arbitrary commands from package configuration.
中
Ruby/shell backtick execution
| `nu` | Upgrade dependencies |
The nu command upgrades dependencies and lockfiles, potentially replacing trusted executable package code.
中
Ruby/shell backtick execution
| `nun <pkg>` | Uninstall dependency |
Package removal changes dependency state and can invoke package-manager lifecycle behavior.
中
Ruby/shell backtick execution
| `nci` | Clean install (`pnpm i --frozen-lockfile`) |
The clean install command executes dependency installation and may run lifecycle scripts from the lockfile.
中
Ruby/shell backtick execution
| `nlx <pkg>` | Execute package (`npx`) |
The nlx command executes a selected registry package, creating direct third-party code-execution risk.
中
Ruby/shell backtick execution
```bash
The cited Bash block runs fast-npm-meta through nlx, executing registry package code and making metadata requests.
中
Ruby/shell backtick execution
When completing tasks, run `pnpm run lint --fix` to format the code and fix coding style.
The skill directs agents to run a project-defined lint script with fixes, which executes repository code and modifies files.
中
Ruby/shell backtick execution
```json
The configuration installs Git hooks that run pnpm and npx commands during prepare and commit workflows.
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/antfu-antfu/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/antfu-antfu/security.svg)](https://skillstore.io/skills/antfu-antfu?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/antfu-antfu?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/antfu-antfu/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/antfu-antfu.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

antfu. (2026). antfu security audit report (audit version 6) [Author version 2026.06.22]. Skillstore. https://skillstore.io/skills/antfu-antfu/audits/6

BibTeX形式の引用

@techreport{antfu-antfu-antfu-2026, author = {antfu}, title = {antfu security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/antfu-antfu/audits/6}, note = {Author version 2026.06.22} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "antfu security audit report (audit version 6)" version: "2026.06.22" type: report authors: - name: "antfu" date-released: "2026-07-23" url: "https://skillstore.io/skills/antfu-antfu/audits/6" identifiers: - type: other value: "skillstore:antfu-antfu:audit:6" description: "Skillstore immutable audit report identifier"

Skillstore スコア

このスコアの理由 証拠の信頼度: 中
45
アーキテクチャ
85
保守性
87
コンテンツ
69
コミュニティ
91
仕様準拠

作成できるもの

Начать библиотеку TypeScript

Создать строгий ESM-пакет с pnpm, ESLint, Vitest, VitePress и скриптами релиза.

Стандартизировать приложение Vue

Применить соглашения для Vue 3, Vite или Nuxt, UnoCSS, VueUse и TypeScript-компонентов.

Организовать монорепозиторий

Настроить pnpm workspaces, общие скрипты, кэш ESLint, централизованные алиасы и дополнительные рекомендации по Turborepo.

これらのプロンプトを試す

Применить базовые настройки по умолчанию
Изучи этот проект и порекомендуй минимальный набор изменений, чтобы привести его в соответствие с настройками Anthony Fu по умолчанию для TypeScript, pnpm, ESM и ESLint.
Настроить линтинг и тесты
Обнови план проекта для @antfu/eslint-config, Vitest, simple-git-hooks и lint-staged. Включи все package scripts, которым требуется подтверждение пользователя.
Спланировать стек приложения Vue
Сравни Vite плюс Vue и Nuxt для этого приложения. Порекомендуй настройку в стиле Anthony Fu для состояния, props, emits, UnoCSS и VueUse.
Спроектировать миграцию на монорепозиторий
Создай план миграции из одного пакета в монорепозиторий pnpm workspace с общими алиасами, рекурсивными скриптами, кэшем ESLint и защитными мерами для workflow релизов.

ベストプラクティス

  • Спрашивайте перед запуском команд менеджера пакетов, lint fix, релиза или глобальной установки.
  • Проверяйте разрешения сторонних workflow перед добавлением примеров GitHub Actions.
  • Применяйте соглашения постепенно, если в репозитории уже есть устоявшиеся инструменты.

回避

  • Не заменяйте рабочие командные стандарты только потому, что навык предпочитает другой инструмент.
  • Не запускайте шаги релиза или публикации без одобрения сопровождающего.
  • Не добавляйте сторонние переиспользуемые workflow без фиксации версии и проверки разрешений.

よくある質問

Для каких проектов этот навык подходит лучше всего?
Лучше всего он подходит для проектов TypeScript, Vue, Vite, Nuxt, библиотек и монорепозиториев, которым нужны соглашения в стиле Anthony Fu.
Заменяет ли он Prettier?
Навык рекомендует @antfu/eslint-config для форматирования и линтинга, поэтому Prettier обычно не нужен.
Может ли он работать с Claude, Codex и Claude Code?
Да. В метаданных навыка Claude, Codex и Claude Code указаны как поддерживаемые инструменты.
Запускает ли он команды автоматически?
Нет. Он предоставляет рекомендации и примеры. Пользователи должны подтверждать установку пакетов, lint fixes и команды релиза.
Безопасны ли примеры GitHub Actions?
Они используют сторонние переиспользуемые workflow. Перед внедрением проверьте источник workflow, закрепите commits и проверьте разрешения.
Могут ли команды настраивать эти значения по умолчанию?
Да. Соглашения являются субъективными, но команды могут адаптировать каталоги, скрипты, workflow и выбор фреймворков.

開発者情報

作成者

antfu

ライセンス

MIT

作者バージョン

v2026.06.22

Skillstore リビジョン

r2

バージョンに関する注意

作者が宣言したバージョンは有効な SemVer ではありません。

参照

89edfdc710d0846129dcee6a929477b04f08052c

メンテナンスの新しさ

2026/7/29

利用状況

9 ダウンロード · 148 閲覧

antfu のその他のスキル

すべて表示
📦

vue-router-best-practices

80

Повышение надежности Vue Router Guard

Ошибки в Vue Router могут приводить к устаревшим данным, обходу проверок и циклам перенаправления. Этот навык дает сфокусированные паттерны для безопасных guards, обновлений маршрутов, очистки и production-маршрутизации.

コーディング&開発 表示
📦

vue-best-practices

79

Улучшение типобезопасности Vue 3

В проектах на Vue часто возникают пограничные случаи с шаблонами, Volar, роутером и TypeScript, которые замедляют ревью. Этот навык дает сфокусированные правила для Vue 3, помогающие делать компоненты, конфигурации и тесты безопаснее.

コーディング&開発 表示
📦

vitest

78

Создание надежных наборов тестов Vitest

Современным JavaScript-проектам нужны быстрые тесты, соответствующие рабочим процессам Vite. Этот навык проводит Claude, Codex и Claude Code через настройку Vitest, моки, покрытие, фикстуры, фильтрацию, снапшоты и использование в CI.

コーディング&開発 表示
すべて表示
📦

create-adaptable-composable

81

Создание адаптируемых Vue Composables

作成者 vuejs-ai

Vue composables часто дают сбой, когда вызывающий код передает смесь простых значений, refs и getters. Этот skill помогает Claude, Codex и Claude Code проектировать переиспользуемые composables с предсказуемой реактивностью Vue.

コーディング&開発 表示
📦

typescript-expert

80

Улучшение проектов TypeScript

作成者 sickn33

Проекты TypeScript часто сталкиваются с проблемами строгой типизации, медленных сборок и сложных миграций. Этот навык предоставляет практическую диагностику, чек-листы для ревью и шаблоны решений для современной работы с TypeScript.

コーディング&開発 表示
📦

playwright-testing

86

Улучшение покрытия тестами Playwright

作成者 C0ntr0lledCha0s

Наборы тестов Playwright могут становиться нестабильными, когда конфигурация, локаторы и фикстуры непоследовательны. Этот навык дает практические шаблоны для надежных браузерных тестов, отладки и переиспользуемых page objects.

コーディング&開発 表示