turborepo
Оптимизация монорепозиториев Turborepo
Команды, работающие с монорепозиториями, часто теряют время из-за медленных сборок, промахов кэша и неясных границ пакетов. Этот навык дает структурированные рекомендации по Turborepo для задач, кэширования, фильтрации, CI и проектирования workspace.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "turborepo" from https://skillstore.io/skills/antfu-turborepo.md and its manifest at https://skillstore.io/api/skills/antfu-turborepo/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «turborepo». Веб-приложение пересобирается каждый раз, даже когда меняется только документация.
Ожидаемый результат:
- Вероятная причина: inputs задачи слишком широкие или inputs по умолчанию включают файлы, которые не влияют на сборку.
- Рекомендуемое действие: сузить inputs для задачи сборки и убедиться, что outputs указывают на сгенерированные артефакты сборки.
- Проверка: запустить dry summary до и после изменения только в документации.
Использование «turborepo». Пакет импортирует исходные файлы из другого пакета через относительный путь.
Ожидаемый результат:
- Вероятная причина: границы пакетов обходятся, поэтому Turborepo не может чисто смоделировать зависимости.
- Рекомендуемое действие: предоставить общий модуль через поле exports пакета и зависеть от имени пакета.
- Проверка: запустить проверки границ и убедиться, что потребляющий пакет объявляет зависимость.
Использование «turborepo». Задача деплоя работает локально, но падает в CI, потому что отсутствует аутентификация.
Ожидаемый результат:
- Вероятная причина: strict environment mode отфильтровывает переменные, которые не были объявлены для использования во время выполнения.
- Рекомендуемое действие: объявить только нужные имена CI-токенов в настройках проброса переменных окружения.
- Проверка: перезапустить CI job и убедиться, что задаче больше не нужен loose environment mode.
Аудит безопасности
БезопасноAll 356 static findings are false positives caused by Markdown examples, configuration names, placeholder URLs, and explanatory snippets. The documentation contains no executable scripts, secret collection, data exfiltration, or prompt injection. Normal use may run Turborepo commands, edit repository configuration, and connect to remote caching services at the user's direction.
Факторы риска
🌐 Доступ к сети (11)
📁 Доступ к файловой системе (32)
🔑 Переменные окружения (45)
⚙️ Внешние команды (50)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/antfu-turborepo/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/antfu-turborepo?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/antfu-turborepo?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/antfu-turborepo/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/antfu-turborepo.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
antfu. (2026). turborepo security audit report (audit version 5) [Author version 2.9.19-canary.9]. Skillstore. https://skillstore.io/skills/antfu-turborepo/audits/5Цитата BibTeX
@techreport{antfu-antfu-turborepo-2026,
author = {antfu},
title = {turborepo security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/antfu-turborepo/audits/5},
note = {Author version 2.9.19-canary.9}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "turborepo security audit report (audit version 5)"
version: "2.9.19-canary.9"
type: report
authors:
- name: "antfu"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/antfu-turborepo/audits/5"
identifiers:
- type: other
value: "skillstore:antfu-turborepo:audit:5"
description: "Skillstore immutable audit report identifier"
Сравнить варианты
2 устанавливаемых вариантовНавык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
vercel-turborepo
2026-09-09
antfu-turborepo
2026-09-09
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Настройка надежных пайплайнов сборки
Настройте зависимости задач Turborepo, outputs и скрипты пакетов, чтобы сборки выполнялись в правильном порядке.
Исправление промахов кэша
Отследите, почему сборки не восстанавливаются из кэша, и скорректируйте inputs, outputs или конфигурацию окружения.
Планирование структуры workspace
Спроектируйте приложения, внутренние пакеты, зависимости и границы пакетов для растущего монорепозитория.
Попробуйте эти промпты
Проверь мою настройку Turborepo. Проверь скрипты пакетов, корневые скрипты и turbo.json. Скажи, что изменить в первую очередь.
Помоги мне найти, почему эта задача Turborepo промахивается по кэшу. Проверь inputs, outputs, переменные окружения и зависимости пакетов.
Улучши мой CI workflow для Turborepo. Сфокусируйся на сборках измененных пакетов, удаленном кэше, turbo-ignore и безопасной обработке переменных окружения.
Проведи аудит границ пакетов в моем монорепозитории. Выяви неправильно размещенные зависимости, импорты между пакетами, проблемы общего кода и изменения задач Turborepo.
Лучшие практики
- Размещайте реальную логику задач в скриптах пакетов, а корневым скриптам позволяйте делегировать выполнение через turbo run.
- Объявляйте outputs, inputs и переменные окружения, чтобы ключи кэша соответствовали реальному поведению сборки.
- Используйте package exports и workspace dependencies вместо относительных импортов через границы пакетов.
Избегать
- Не размещайте логику build, lint или test напрямую в корневом скрипте package.
- Не используйте широкие globalDependencies, когда файл нужен только одной задаче или одному пакету.
- Не используйте loose environment mode в production CI как замену явным объявлениям переменных.
Часто задаваемые вопросы
Запускает ли этот навык команды Turborepo автоматически?
Может ли он помочь с конфигурацией turbo.json?
Охватывает ли он удаленное кэширование?
Может ли он исправлять проблемы границ пакетов?
Он только для монорепозиториев Next.js?
Управляет ли он секретами?
Сведения для разработчиков
Автор
antfuЛицензия
MIT
Версия автора
v2.9.19-canary.9
Ревизия Skillstore
r2
Ссылка
89edfdc710d0846129dcee6a929477b04f08052c
Актуальность поддержки
29.07.2026
Использование
5 загрузок · 232 просмотров