pytest-recording
79Запись HTTP-тестов с pytest-recording
HTTP-тесты часто завершаются с ошибкой, когда live API изменяются или происходит утечка учетных данных. Этот skill помогает настраивать кассеты pytest-recording и очищать записанные запросы.
Создание Docker-процессов с AI
Настройка Docker может быть медленной, нестабильной и сложной для защиты. Этот навык помогает Claude, Codex и Claude Code работать с практичными контейнерными процессами.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "docker-workflow" from https://skillstore.io/skills/bossjones-docker-workflow.md and its manifest at https://skillstore.io/api/skills/bossjones-docker-workflow/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «docker-workflow». Контейнеризировать Node.js API для локальной разработки и production.
Ожидаемый результат:
Использование «docker-workflow». Найти, почему мой container image слишком большой.
Ожидаемый результат:
Использование «docker-workflow». Устранить проблему сервиса, который падает после запуска Docker Compose.
Ожидаемый результат:
Most static alerts are false positives from Markdown fences, ignore rules, localhost checks, and Docker template syntax. Confirmed risks include embedded example secrets, an executable Docker helper, and its public connectivity probe. Semantic review found insecure service defaults, secret disclosure, destructive cleanup, and unpinned images; no prompt injection was found.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/bossjones-docker-workflow/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/bossjones-docker-workflow?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/bossjones-docker-workflow?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/bossjones-docker-workflow/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/bossjones-docker-workflow.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>bossjones. (2026). docker-workflow security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/bossjones-docker-workflow/audits/9@techreport{bossjones-bossjones-docker-workflow-2026,
author = {bossjones},
title = {docker-workflow security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/bossjones-docker-workflow/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "docker-workflow security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "bossjones"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/bossjones-docker-workflow/audits/9"
identifiers:
- type: other
value: "skillstore:bossjones-docker-workflow:audit:9"
description: "Skillstore immutable audit report identifier"
Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
bossjones-docker-workflow
2026-09-09
autumnsgrove-docker-workflow
2026-09-09
Сгенерировать начальный Dockerfile, .dockerignore и план Compose для нового приложения.
Спроектировать воспроизводимый стек Docker Compose для сервисов, баз данных, кешей и воркеров.
Проверить размер образа, runtime-пользователей, health checks и команды развертывания перед публикацией.
Помоги мне контейнеризировать это приложение. Определи runtime, выбери базовый образ и опиши безопасный multi-stage Dockerfile.
Спроектируй Docker Compose workflow для моего приложения, базы данных, кеша и воркера. Включи health checks и development overrides.
Проверь мой Docker build workflow. Найди проблемы с кешированием слоев, ненужные файлы, крупные зависимости и более безопасные runtime defaults.
Создай план production Docker deployment с image tagging, registry push, Compose overrides, обработкой secrets и шагами rollback.
Автор
bossjonesЛицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Ссылка
a39a91716eadede5f4cdefd78178fed4e837a128
Актуальность поддержки
25.07.2026
Использование
11 загрузок · 193 просмотров
Структура файлов
Запись HTTP-тестов с pytest-recording
HTTP-тесты часто завершаются с ошибкой, когда live API изменяются или происходит утечка учетных данных. Этот skill помогает настраивать кассеты pytest-recording и очищать записанные запросы.
Создание моделей валидации Pydantic v2
Контракты данных Python могут расходиться с реальностью, когда входные данные поступают из API, файлов или от пользователей. Этот навык дает краткие шаблоны Pydantic v2 для валидации, сериализации и обработки ошибок.
Пишите более качественные тесты на pytest
Командам Python нужны надежные тесты, которые остаются понятными и легко расширяемыми. Этот навык помогает Claude, Codex и Claude Code работать с фикстурами pytest, параметризацией, async-тестами, mocking и организацией тестов.
Генерация документации Python
В проектах Python часто отсутствует актуальная API-документация. Этот навык помогает Claude, Codex или Claude Code создавать Markdown-документацию на основе структуры исходного кода, docstrings и type hints.
Добавление структурированного логирования в Python-приложения
Python-сервисы часто создают обычные текстовые логи, которые трудно искать и сопоставлять. Этот навык помогает настроить structlog для структурированных JSON-логов, привязки контекста, тестирования и процессоров, удобных для production.
Управление миграциями базы данных Alembic
Изменения схемы базы данных рискованны, когда у команд нет повторяемых шаблонов миграций. Этот skill дает Claude, Codex и Claude Code практические рекомендации по Alembic для проектов SQLAlchemy.
Оптимизация Dockerfile для production
от CrazyDubya
Dockerfile-файлы часто становятся большими, небезопасными и медленными при повторной сборке. Этот навык помогает Claude, Codex или Claude Code проверять контейнеры и предлагать практичные оптимизации.
Управление контейнерами Proxmox LXC
от DataKnifeAI
Операции с контейнерами в Proxmox требуют четких проверок статуса, действий жизненного цикла и планирования ресурсов. Этот навык направляет Claude, Codex и Claude Code через структурированные рабочие процессы LXC.
Создание регламентированных пакетов командования инцидентом
от yaojingang
В заметках об инцидентах часто не хватает четкой серьезности, владельца и коммуникации для конкретных аудиторий. Этот навык превращает операционные свидетельства в регламентированный пакет для реагирования, анализа и последующих действий.
Автоматизация DevOps-конвейеров и развертываний
от alirezarezvani
Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.
Координация облачных DevOps-процессов
от sickn33
Работа по облачной доставке часто охватывает множество инструментов и этапов. Этот навык организует работу с инфраструктурой, CI/CD, Kubernetes, мониторингом, безопасностью, затратами и восстановлением в понятные промпты.
Создавайте более качественные модули Terraform
от sickn33
Проекты Terraform часто разрастаются в несогласованные модули, неясные тесты и рискованные процессы релизов. Этот навык дает Claude, Codex и Claude Code практические паттерны Terraform и OpenTofu для более безопасной поставки инфраструктуры.