Навыки scaffolding-openai-agents
📦

scaffolding-openai-agents

Ревизия содержимого r1 Средний риск ⚡ Содержит скрипты⚙️ Внешние команды🌐 Доступ к сети🔑 Переменные окружения

Создавайте OpenAI Agents с помощью паттернов SDK

Проектам агентов нужна понятная структура до того, как вызовы инструментов, handoffs и guardrails станут сложными в управлении. Этот навык предоставляет переиспользуемые паттерны OpenAI Agents SDK для Python-команд.

Поддерживает: Claude Codex Code(CC)
📊 66 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "scaffolding-openai-agents" from https://skillstore.io/skills/asmayaseen-scaffolding-openai-agents.md and its manifest at https://skillstore.io/api/skills/asmayaseen-scaffolding-openai-agents/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «scaffolding-openai-agents». Создайте обучающего агента начального уровня для концепций Python.

Ожидаемый результат:

План с tutor agent, async runner flow, структурированными инструкциями и рекомендациями по guardrail.

Использование «scaffolding-openai-agents». Добавьте инструмент поиска погоды к ассистенту.

Ожидаемый результат:

Сводка по дизайну инструмента с типизированными входными данными, заметками по валидации, рекомендациями по timeout и шагами подключения агента.

Использование «scaffolding-openai-agents». Спроектируйте triage flow для вопросов поддержки.

Ожидаемый результат:

План маршрутизации между несколькими агентами с ролями специалистов, описаниями handoff и рекомендациями по продолжению разговора.

Аудит безопасности

Средний риск

Most static command findings are false positives caused by Markdown fences and inline documentation. One high-risk finding is confirmed because SKILL.md presents eval(expression) in a function tool, which can execute arbitrary Python if copied. No prompt injection language was found, but the FastAPI example also exposes raw exception messages.

2
Просканировано файлов
588
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Raw Exception Details Returned by API Example
The FastAPI example returns str(e) in an HTTP 500 response. If copied into a public service, this can expose internal error details to clients.
The code directly places str(e) in an HTTP 500 response. This is a common information disclosure issue if copied into a public endpoint.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Dynamic code evaluation with eval()
return eval(expression) # Use safe_eval in production
The skill presents eval(expression) as a calculator tool implementation for model-provided input. This can execute arbitrary Python code if copied into production, despite the warning comment.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/asmayaseen-scaffolding-openai-agents/audits/13?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/asmayaseen-scaffolding-openai-agents/security.svg)](https://skillstore.io/skills/asmayaseen-scaffolding-openai-agents?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/asmayaseen-scaffolding-openai-agents?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/asmayaseen-scaffolding-openai-agents/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/asmayaseen-scaffolding-openai-agents.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Asmayaseen. (2026). scaffolding-openai-agents security audit report (audit version 13) [Author version unspecified]. Skillstore. https://skillstore.io/skills/asmayaseen-scaffolding-openai-agents/audits/13

Цитата BibTeX

@techreport{asmayaseen-asmayaseen-scaffolding-openai-agents-2026, author = {Asmayaseen}, title = {scaffolding-openai-agents security audit report (audit version 13)}, institution = {Skillstore}, year = {2026}, number = {13}, url = {https://skillstore.io/skills/asmayaseen-scaffolding-openai-agents/audits/13}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "scaffolding-openai-agents security audit report (audit version 13)" version: "unspecified" type: report authors: - name: "Asmayaseen" date-released: "2026-07-09" url: "https://skillstore.io/skills/asmayaseen-scaffolding-openai-agents/audits/13" identifiers: - type: other value: "skillstore:asmayaseen-scaffolding-openai-agents:audit:13" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
45
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
78
Соответствие спецификации

Что вы можете построить

Прототипирование сервиса агентов на Python

Используйте шаблоны для создания async-агентов, функций инструментов и endpoint FastAPI для ранней проверки продукта.

Проектирование маршрутизации между несколькими агентами

Объединяйте специализированных агентов с handoffs, чтобы запросы пользователей попадали к подходящему агенту для каждой задачи.

Создание обучающих агентов

Адаптируйте примеры tutor, guardrail и контекста для управляемых уроков и практических рабочих процессов.

Попробуйте эти промпты

Создать базового агента
Используйте этот навык, чтобы скаффолдить простого ассистента на OpenAI Agents SDK. Включите инструкции агента, вызов Runner и заметки по настройке.
Добавить Function Tools
Используйте этот навык, чтобы добавить типизированные function tools к существующему агенту. Включите безопасную проверку входных данных и объясните границу каждого инструмента.
Построить Multi-Agent Handoffs
Используйте этот навык, чтобы спроектировать triage agent с тремя специалистами. Включите логику маршрутизации, описания handoff и продолжение разговора.
Усилить Production Agent API
Используйте этот навык, чтобы проверить дизайн сервиса агентов на guardrails, streaming, обработку контекста, наблюдаемость и пробелы в безопасности для продакшена.

Лучшие практики

  • Заменяйте демонстрационные вызовы eval на ограниченный parser или проверенную библиотеку вычислений.
  • Задавайте явные timeouts и валидацию для каждого внешнего инструмента или сетевого запроса.
  • Используйте guardrails для определения границ инструментов, разрешенных тем и требований к выходным данным.

Избегать

  • Копирование sample code в продакшен без замены небезопасных placeholders.
  • Передача выбранных моделью входных данных инструментов во внешние сервисы без валидации.
  • Возврат raw exception messages из публичных API endpoints.

Часто задаваемые вопросы

Генерирует ли этот навык полный проект?
Нет. Он предоставляет паттерны и примеры, которые вы адаптируете под свой проект.
На какой SDK он ориентирован?
Он ориентирован на OpenAI Agents SDK для Python.
Могу ли я использовать его с Claude, Codex и Claude Code?
Да. Содержимое навыка совместимо с Claude, Codex и Claude Code.
Охватывает ли он потоковые ответы?
Да. Он включает пример streamed Runner и паттерн streaming для FastAPI.
Безопасен ли включенный инструмент calculator для продакшена?
Нет. Замените пример eval безопасным parsing перед любым использованием в продакшене.
Охватывает ли он рабочие процессы с несколькими агентами?
Да. Он включает паттерны handoffs и agents-as-tools для маршрутизации к специалистам.

Сведения для разработчиков

Автор

Asmayaseen

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88

Актуальность поддержки

18.07.2026

Использование

9 загрузок · 220 просмотров

Структура файлов

📁 scripts/

📄 verify.py

📄 SKILL.md

Больше от Asmayaseen

Показать все
📦

tool-design

81

Проектирование надежных инструментов для агентов

Агенты дают сбои, когда названия инструментов, входные данные, выходные данные или ошибки неоднозначны. Этот навык дает практические шаблоны для описаний инструментов, схем, форматов ответов и тестирования.

Кодинг и разработка Просмотр
📦

operating-production-services

81

Повышение надежности производственного сервиса

Командам, отвечающим за production, нужны четкие целевые показатели надежности и воспроизводимые практики работы с инцидентами. Этот навык предоставляет SRE-шаблоны для SLO, бюджетов ошибок, оповещений и postmortem-разборов.

DevOps и инфраструктура Просмотр
📦

styling-with-shadcn

80

Создание интерфейсов shadcn/ui в Next.js

Командам React нужны единообразные UI-паттерны, которые работают с современным Next.js. Этот навык предоставляет рекомендации по настройке shadcn/ui, примеры компонентов, валидацию форм, таблицы, боковые панели и паттерны темного режима.

Кодинг и разработка Просмотр
📦

streaming-llm-responses

80

Создание потоковых интерфейсов AI-чата

AI-чат в реальном времени кажется сломанным, когда пользователи не видят прогресс, состояние ответа или изменения интерфейса. Этот skill дает Claude, Codex и Claude Code шаблоны для жизненных циклов потоковой передачи, событий прогресса, клиентских эффектов и клиентских инструментов.

Кодинг и разработка Просмотр
📦

context-degradation

80

Диагностика деградации контекста

Длинные AI-сессии могут терять точность, когда контекст растет, содержит противоречия или отвлекающие материалы. Этот навык помогает Claude, Codex и Claude Code выявлять паттерны деградации и выбирать практические шаги по их снижению.

Исследования и обучение Просмотр
Показать все
📦

python-async-patterns

85

Создавайте надежный async Python

от 0xDarkMatter

Код на async Python часто дает сбои из-за блокирующих вызовов, неограниченного количества задач и слабой очистки ресурсов. Этот навык предоставляет переиспользуемые шаблоны asyncio, примеры и справочные материалы для надежных конкурентных сервисов.

Кодинг и разработка Просмотр
📦

python-fastapi-patterns

85

Создание API на FastAPI с переиспользуемыми паттернами

от 0xDarkMatter

Проектам FastAPI нужны согласованные решения для валидации, зависимостей, middleware и фоновых задач. Этот skill дает Claude, Codex и Claude Code переиспользуемые паттерны для практической разработки API на Python.

Кодинг и разработка Просмотр
📦

python-typing-patterns

85

Добавить паттерны типобезопасности Python

от 0xDarkMatter

Аннотации типов в Python бывает сложно последовательно применять в реальных проектах. Этот навык дает Claude, Codex и Claude Code практические паттерны для более безопасного типизированного кода на Python.

Кодинг и разработка Просмотр
📦

tdd-pytest

81

Создавайте тесты Python с pytest TDD

от 89jobrien

Командам Python часто нужны согласованные тесты, покрытие и отчеты без потери дисциплины TDD. Этот skill предоставляет ориентированные на pytest рабочие процессы, примеры и рекомендации по отчетности для Claude, Codex и Claude Code.

Кодинг и разработка Просмотр
📦

enact-hello-python

81

Запуск примера приветствия на Python

от EnactProtocol

Новым пользователям Enact нужен небольшой пример, который подтверждает, что выполнение инструментов работает. Этот skill запускает команду приветствия на Python и возвращает простой вывод времени выполнения.

Кодинг и разработка Просмотр
📦

dead-code-removal

80

Безопасное удаление мертвого кода

от 89jobrien

Неиспользуемые импорты, функции и классы увеличивают стоимость сопровождения и размер развертывания. Этот навык проводит Claude, Codex и Claude Code через консервативный анализ, создание резервных копий, удаление и проверку.

Кодинг и разработка Просмотр