📦

psql

v1.0.0 Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Запуск запросов PostgreSQL из ИИ-рабочих процессов

Командам нужен прямой способ просматривать данные PostgreSQL при работе с ИИ-ассистентом. Этот навык документирует рабочий процесс psql CLI для запросов, проверки схем и выполнения SQL-файлов.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "psql" from https://skillstore.io/skills/bind-psql.md and its manifest at https://skillstore.io/api/skills/bind-psql/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «psql». Выведи список таблиц в этой базе данных.

Ожидаемый результат:

Ассистент запускает команду вывода списка таблиц и оставляет табличный вывод psql видимым в терминале.

Использование «psql». Покажи структуру таблицы users.

Ожидаемый результат:

Ассистент запускает команду описания таблицы и сообщает о найденных столбцах, индексах и ограничениях.

Использование «psql». Проверь, есть ли активные подключения к базе данных.

Ожидаемый результат:

Ассистент запускает небольшой административный запрос и возвращает количество активных подключений.

Аудит безопасности

Высокий риск

All 42 static alerts are false positives caused by Markdown formatting, documentation links, configuration examples, and a read-only query example. The documented command accepts unrestricted SQL and files without confirmation safeguards, creating a high-impact database risk.

2
Просканировано файлов
166
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
Unrestricted Database Operations
The skill directs agents to execute arbitrary SQL and local files without read-only roles, transaction safeguards, or confirmation for write operations.
The documented interface accepts arbitrary inline SQL and SQL files, while the skill defines no write restrictions or confirmation gate.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/bind-psql/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/bind-psql/security.svg)](https://skillstore.io/skills/bind-psql?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/bind-psql?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/bind-psql/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/bind-psql.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Bind. (2026). psql security audit report (audit version 9) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/bind-psql/audits/9

Цитата BibTeX

@techreport{bind-bind-psql-2026, author = {Bind}, title = {psql security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/bind-psql/audits/9}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "psql security audit report (audit version 9)" version: "1.0.0" type: report authors: - name: "Bind" date-released: "2026-07-23" url: "https://skillstore.io/skills/bind-psql/audits/9" identifiers: - type: other value: "skillstore:bind-psql:audit:9" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
100
Сопровождаемость
87
Контент
71
Сообщество
83
Соответствие спецификации

Что вы можете построить

Исследование схем приложений

Выводите список таблиц, описывайте столбцы таблиц и просматривайте индексы во время разработки или отладки.

Проверка рабочего состояния базы данных

Запускайте агрегирующие запросы, просматривайте активные подключения и проверяйте размеры таблиц из терминала.

Запуск контролируемых SQL-файлов

Выполняйте файлы миграций или начальных данных в средах, где учетные данные и подтверждения уже управляются.

Попробуйте эти промпты

Список таблиц
Используй навык psql, чтобы вывести список таблиц в текущей базе данных PostgreSQL.
Описание таблицы
Используй навык psql, чтобы описать таблицу users и показать ее столбцы, индексы и ограничения.
Сводка недавней активности
Используй навык psql, чтобы посчитать недавние заказы по статусам за последний день. Ограничь результат и не изменяй данные.
Проверка файла миграции
Используй навык psql, чтобы запустить утвержденный файл миграции после подтверждения целевой базы данных и показа пути к файлу.

Лучшие практики

  • Используйте учетные данные базы данных с минимальными привилегиями, предпочтительно только для чтения при задачах проверки.
  • Подтверждайте целевую базу данных перед запуском миграций, файлов начальных данных или широких запросов к данным.
  • Ограничивайте размеры результатов и предпочитайте агрегирующие запросы, если могут присутствовать чувствительные пользовательские данные.

Избегать

  • Не используйте учетные данные администратора production для обычной проверки схемы.
  • Не запускайте непроверенные SQL-файлы через навык.
  • Не просите ассистента выгружать полные таблицы, которые могут содержать приватные данные.

Часто задаваемые вопросы

Требует ли этот навык установленный PostgreSQL?
Да. Задокументированный рабочий процесс требует клиент psql и среду выполнения Bun.
Откуда он получает учетные данные базы данных?
Он ожидает переменные подключения PostgreSQL из окружения или файла проекта .env.
Может ли он запускать метакоманды psql?
Да. Документация включает примеры для списков таблиц, описаний таблиц, индексов и списков баз данных.
Может ли он выполнять SQL-файлы?
Да. Навык документирует опцию --file для выполнения файлов миграций и начальных данных.
Поддерживает ли он постоянное подключение к базе данных?
Нет. В документации указано, что каждый запрос запускается как отдельный вызов psql.
Безопасен ли он для production-баз данных?
Используйте с осторожностью. Использование в production должно требовать учетных данных с минимальными привилегиями, проверки запросов и подтверждения операций, изменяющих состояние.

Сведения для разработчиков

Автор

Bind

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r2

Ссылка

8c3e20bba512c392d9b02ee748b18e0b09d4982c

Актуальность поддержки

25.07.2026

Использование

7 загрузок · 245 просмотров

Структура файлов

📄 skill.json

📄 SKILL.md

Больше от Bind

Показать все
📦

code-review

80

Проверка pull request с помощью ИИ-агентов

Ручная проверка pull request может пропустить баги, логические ошибки и нарушения правил репозитория. Этот навык координирует нескольких ИИ-рецензентов и проверяет выводы перед тем, как сообщить краткие результаты.

Кодинг и разработка Просмотр
📦

playwright-browser

72

Управляйте браузерными рабочими процессами с помощью Playwright

Ручные проверки в браузере замедляют разработку и позволяют легко пропустить визуальные проблемы. Этот skill позволяет агентам управлять Playwright из CLI для навигации, взаимодействия с элементами, снимков состояния и скриншотов.

Кодинг и разработка Просмотр
Показать все
📦

supabase-postgres-best-practices

80

Оптимизация производительности Supabase Postgres

от supabase

Медленные запросы и расхождение схемы могут усложнять масштабирование приложений на Postgres. Этот навык дает AI-агентам правила для индексов, RLS, пулов соединений и диагностики с учетом Supabase.

Данные и аналитика Просмотр
📦

sql-query-builder

80

Создание SQL-запросов на основе обычного языка

от zhangchenlai-dev

Написание корректного SQL на основе бизнес-запроса может быть медленным и подверженным ошибкам. Этот навык помогает преобразовывать запросы в SQL, анализировать планы выполнения и предлагать улучшения запросов.

Данные и аналитика Просмотр
📦

sql-queries-tool

79

Генерация SQL-запросов для DBX Studio

от Dbxstudio

Пользователям баз данных нужен надежный SQL, соответствующий типу подключения и схеме. Этот навык помогает Claude, Codex и Claude Code проверять схемы, писать запросы только для чтения и понятно объяснять результаты.

Данные и аналитика Просмотр
📦

data-exploration-tool

79

Исследование схем баз данных в DBX Studio

от Dbxstudio

Командам, работающим с базами данных, часто нужен быстрый обзор таблиц, связей и качества данных перед анализом. Этот навык проводит Claude, Codex или Claude Code через структурированный рабочий процесс профилирования в DBX Studio.

Данные и аналитика Просмотр
📦

database-schema-designer

80

Проектирование схем баз данных для продакшена

от softaworks

Командам нужны схемы, которые сохраняют целостность данных и остаются быстрыми по мере роста продуктов. Этот навык превращает доменные требования в проекты SQL или MongoDB с индексами, ограничениями и рекомендациями по миграциям.

Данные и аналитика Просмотр
📦

postgres-best-practices

80

Оптимизация запросов и схем Postgres

от sickn33

Медленные запросы и небезопасные паттерны работы с базой данных трудно заметить во время обычного ревью кода. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по Postgres для индексов, RLS, пулов соединений, транзакций и диагностики.

Данные и аналитика Просмотр