Навыки backend-hang-debug
📦

backend-hang-debug

Ревизия содержимого r2 Безопасно ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Диагностика зависаний бэкенда FastAPI

Потоковые endpoints FastAPI могут зависать, когда рабочие потоки блокируют event loop. Этот skill предоставляет сфокусированную triage-диагностику и исправление shutdown для executor.

Поддерживает: Claude Codex Code(CC)
🥉 79 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "backend-hang-debug" from https://skillstore.io/skills/benderfendor-backend-hang-debug.md and its manifest at https://skillstore.io/api/skills/benderfendor-backend-hang-debug/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «backend-hang-debug». Мой FastAPI health endpoint уходит в timeout во время stream traffic.

Ожидаемый результат:

Skill возвращает путь triage: воспроизвести timeout, проверить состояние listener, захватить stacks, затем выявить блокирующие shutdown frames.

Использование «backend-hang-debug». Мне нужно исправить stream route, который блокируется после client disconnects.

Ожидаемый результат:

Skill рекомендует вынести lifetime executor за пределы context manager, отменять pending work и использовать non-blocking shutdown.

Использование «backend-hang-debug». Я хочу проверить бэкенд после исправления.

Ожидаемый результат:

Skill предоставляет проверки health responses, поведения aborted stream и stack dumps без блокирующих executor frames.

Аудит безопасности

Безопасно

The audit confirms one high-severity risk: line 19 instructs users to run a process profiler with sudo from a host-specific path. The other 39 findings are false positives caused by Markdown code spans or scoped local diagnostics with fixed arguments and loopback URLs. No prompt injection, exfiltration intent, or other semantic threat was found.

1
Просканировано файлов
51
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
sudo privilege escalation
3. **Stack capture** (inside backend venv): `uv pip install py-spy` then `sudo /home/bender/classwor
The skill explicitly instructs users to run py-spy with sudo, granting a profiler root-level process attachment capability. The command also uses a host-specific executable path without a least-privilege alternative.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/benderfendor-backend-hang-debug/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/benderfendor-backend-hang-debug/security.svg)](https://skillstore.io/skills/benderfendor-backend-hang-debug?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/benderfendor-backend-hang-debug?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/benderfendor-backend-hang-debug/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/benderfendor-backend-hang-debug.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

BenderFendor. (2026). backend-hang-debug security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/benderfendor-backend-hang-debug/audits/9

Цитата BibTeX

@techreport{benderfendor-benderfendor-backend-hang-debug-2026, author = {BenderFendor}, title = {backend-hang-debug security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/benderfendor-backend-hang-debug/audits/9}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "backend-hang-debug security audit report (audit version 9)" version: "unspecified" type: report authors: - name: "BenderFendor" date-released: "2026-07-23" url: "https://skillstore.io/skills/benderfendor-backend-hang-debug/audits/9" identifiers: - type: other value: "skillstore:benderfendor-backend-hang-debug:audit:9" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
71
Сообщество
91
Соответствие спецификации

Что вы можете построить

Восстановить ответы health FastAPI

Отследить, почему root или health endpoints перестают отвечать при активном stream traffic.

Собрать доказательства живого зависания

Собрать stack evidence из uvicorn workers перед изменением кода concurrency.

Проверить исправления shutdown executor

Проверить, что stream routes отменяют pending work и избегают блокирующих shutdown calls.

Попробуйте эти промпты

Базовая triage-диагностика зависания
Используй этот skill, чтобы проверить, зависает ли мое приложение FastAPI на root и health endpoints.
Проверка захвата stack
Помоги мне собрать и интерпретировать stack dump py-spy для uvicorn worker, который перестает отвечать.
План исправления executor
Проверь мой stream route и предложи паттерн non-blocking shutdown ThreadPoolExecutor с шагами cancellation.
Production-safe runbook отладки
Составь осторожный runbook для диагностики зависания FastAPI SSE, включая точки approval для команд и rollback checks.

Лучшие практики

  • Спрашивайте перед запуском sudo, process inspection или команд установки packages.
  • Собирайте доказательства перед редактированием кода backend concurrency.
  • Повторно тестируйте health endpoints и поведение stream abort после каждого изменения.

Избегать

  • Не запускайте privileged diagnostics на production hosts без approval.
  • Не предполагайте, что каждый timeout вызван shutdown ThreadPoolExecutor.
  • Не оставляйте long-running RSS workers без network timeouts.

Часто задаваемые вопросы

На какую проблему нацелен этот skill?
Он нацелен на зависания FastAPI, вызванные blocking executor shutdown в server-sent events stream route.
Требуется ли py-spy?
Runbook использует py-spy для live stack evidence, но пользователи должны сначала одобрить process inspection.
Может ли он диагностировать любую проблему производительности FastAPI?
Нет. Он фокусируется на одном паттерне зависания event loop и связанном поведении cleanup executor.
Почему shutdown executor важен?
Blocking shutdown может ждать worker threads и заморозить event loop во время client disconnects.
Безопасно ли запускать команды автоматически?
Нет. Process inspection, установка packages и команды sudo требуют явного approval пользователя.
Что следует проверить после исправления?
Проверьте health responses, поведение stream abort и stack dumps без blocking shutdown frames.

Сведения для разработчиков

Автор

BenderFendor

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

8c3e20bba512c392d9b02ee748b18e0b09d4982c

Актуальность поддержки

25.07.2026

Использование

6 загрузок · 286 просмотров

Структура файлов

📄 SKILL.md

Больше от BenderFendor

Показать все
📦

research-agent-optimization

78

Оптимизация производительности исследовательского агента

Исследовательские агенты могут расходовать квоту API впустую, сталкиваться со сбоями веб-поиска и показывать неясный прогресс. Этот навык дает Claude, Codex и Claude Code сфокусированный план для повышения надежности и улучшения представления источников.

Кодинг и разработка Просмотр
📦

storage-debug-instrumentation

38

Инструментирование отладки хранилища

Расхождения в хранилищах и задержки запуска сложно диагностировать в базах данных и векторных хранилищах. Этот навык помогает командам добавлять специализированные отладочные конечные точки, метрики и панель мониторинга.

DevOps и инфраструктура Просмотр
Показать все
📦

error-diagnostics-error-analysis

79

Диагностика ошибок в продакшене

от sickn33

Ошибки в продакшене бывает сложно отследить по журналам, сервисам и оповещениям. Этот навык помогает проводить структурированное расследование, анализ первопричин и действия по реагированию на инциденты.

DevOps и инфраструктура Просмотр
📦

python-fastapi-patterns

85

Создание API на FastAPI с переиспользуемыми паттернами

от 0xDarkMatter

Проектам FastAPI нужны согласованные решения для валидации, зависимостей, middleware и фоновых задач. Этот skill дает Claude, Codex и Claude Code переиспользуемые паттерны для практической разработки API на Python.

Кодинг и разработка Просмотр
📦

debugging

84

Отладка ошибок и первопричин

от 89jobrien

Ошибки и инциденты трудно разбирать, когда доказательства разбросаны по логам, трассировкам стека и сервисам. Этот навык структурирует диагностику, разбирает логи, выявляет паттерны и помогает находить минимальные исправления.

Кодинг и разработка Просмотр
📦

code-context-finder

83

Быстрее находите контекст кода

от 89jobrien

Разработчики часто теряют время, выясняя, зачем существует код и что от него зависит. Этот навык подсказывает Claude, Codex или Claude Code собрать связанные знания из графа, вызывающие места, импорты и тесты перед внесением изменений.

Кодинг и разработка Просмотр
📦

context-degradation

81

Диагностика деградации контекста в ИИ-агентах

от ChakshuGautam

Длинные диалоги и большие промпты могут приводить к тому, что ИИ-агенты теряют важную информацию или следуют противоречивому контексту. Этот навык помогает Claude, Codex и Claude Code выявлять паттерны деградации и выбирать стратегии смягчения.

Кодинг и разработка Просмотр