context-receipts
Создание безопасных для приватности контекстных подтверждений
Рабочие процессы агентов с большим объемом контекста могут скрывать, какие данные пересекали границы инструментов, памяти и субагентов. Этот навык помогает создавать краткие подтверждения, которые доказывают маршрутизацию, приватность и оставшиеся пробелы аудита.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "context-receipts" from https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts.md and its manifest at https://skillstore.io/api/skills/caioribeiroclw-pixel-context-receipts/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «context-receipts». Команда использует ленивую загрузку MCP и хочет доказательство, что полные схемы оставались отложенными.
Ожидаемый результат:
- Сводка подтверждения перечисляет запуск только с индексом, ID выбранного инструмента, количество скрытых инструментов, статус отредактированного вызова и пробел аудита.
- Подтверждение подтверждает, что необработанные схемы, аргументы и результаты не копировались.
Использование «context-receipts». Рецензенту нужны доказательства, что извлеченный базовый контекст был использован до правки.
Ожидаемый результат:
- Сводка подтверждения показывает обязательные context IDs, доставленные IDs, подтвержденные IDs, процитированные IDs и поведение остановки при отсутствующем контексте.
- В подтверждении указано, что необработанные документы, пути и фрагменты стенограммы не включались.
Использование «context-receipts». Управляющий агент делегирует крупное расследование дочернему агенту.
Ожидаемый результат:
- Сводка подтверждения фиксирует категорию делегированной задачи, диапазон размера вывода дочернего агента, размер возвращенной сводки и статус границы родительского агента.
- Подтверждение выявляет любые пробелы аудита, связанные с качеством возвращенной сводки.
Аудит безопасности
Средний рискAll 49 static findings are false positives: README paths are fixed references, SKILL.md backticks are Markdown, and reconnaissance matches are audit prose. However, README.md instructs readers to execute four Node scripts outside the scanned skill package. Those scripts require separate review before use.
Подтверждённые проблемы безопасности (1)
Факторы риска
📁 Доступ к файловой системе (8)
⚙️ Внешние команды (32)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caioribeiroclw-pixel-context-receipts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/caioribeiroclw-pixel-context-receipts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
caioribeiroclw-pixel. (2026). context-receipts security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5Цитата BibTeX
@techreport{caioribeiroclw-pixel-caioribeiroclw-pixel-context-receipts-2026,
author = {caioribeiroclw-pixel},
title = {context-receipts security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "context-receipts security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "caioribeiroclw-pixel"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caioribeiroclw-pixel-context-receipts/audits/5"
identifiers:
- type: other
value: "skillstore:caioribeiroclw-pixel-context-receipts:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Аудит внедрения Tool Search
Проверяйте, что ленивая загрузка MCP удерживает полные схемы отложенными до выбора инструмента.
Проверка использования извлеченного контекста
Проверяйте, что обязательный контекст был доставлен, подтвержден и процитирован до внесения правок или вызовов инструментов.
Проверка границ сжатия
Фиксируйте, что изменили отсечение, сжатие или делегирование, не раскрывая необработанное содержимое стенограммы.
Попробуйте эти промпты
Создайте безопасное для приватности контекстное подтверждение для этого рабочего процесса: [describe workflow]. Включите выбранные context IDs, количество скрытых элементов, raw-content flags и пробелы аудита.
Проверьте этот рабочий процесс retrieved-context и создайте подтверждение, показывающее, какой контекст был доставлен, подтвержден, процитирован, скрыт или отсутствовал.
Создайте подтверждение для этого запуска субагента. Покажите предполагаемую доступность инструментов, объявленные инструменты, фактическую поверхность инструментов, отложенные определения и пробелы границ.
Создайте полный план контекстного подтверждения границ для этого рабочего процесса агента. Охватите Tool Search, извлечение, атрибуцию использования, сжатие, делегирование и настройки приватности по умолчанию.
Лучшие практики
- Используйте стабильные ID, хеши, количества и диапазоны токенов вместо необработанного приватного содержимого.
- Всегда фиксируйте, что пересекло границу, что осталось за ее пределами и что остается недоказанным.
- Включайте явные флаги необработанного содержимого для промптов, схем, аргументов, результатов, стенограмм и путей.
Избегать
- Не копируйте необработанные промпты, необработанные схемы инструментов, необработанные результаты инструментов, секреты или полные стенограммы в подтверждения.
- Не утверждайте, что подтверждение доказывает корректность ответа или релевантность инструмента.
- Не описывайте поведение на границах расплывчатыми формулировками вроде включено, использовано или оптимизировано.
Часто задаваемые вопросы
Какую проблему решает этот навык?
Создает ли он подтверждения автоматически?
Могут ли подтверждения включать приватные промпты или результаты инструментов?
Доказывает ли подтверждение, что агент принял правильное решение?
Какие рабочие процессы охвачены?
Кому стоит использовать этот навык?
Сведения для разработчиков
Автор
caioribeiroclw-pixelЛицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Ссылка
a39a91716eadede5f4cdefd78178fed4e837a128
Актуальность поддержки
28.07.2026
Использование
6 загрузок · 0 просмотров