📦

impl

Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды📁 Доступ к файловой системе

Реализация запланированных функций с проверками качества

Работа над функциями может отклоняться от курса, когда задачи, тесты и проверка результата не связаны между собой. Этот навык проводит Claude, Codex и Claude Code через запланированную реализацию, создание тестов и отчет о завершении.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "impl" from https://skillstore.io/skills/chachamaru127-impl.md and its manifest at https://skillstore.io/api/skills/chachamaru127-impl/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «impl». Реализуй текущую задачу WIP из Plans.md.

Ожидаемый результат:

Сообщает выбранную задачу, измененные файлы, команды проверки и предложение следующей задачи.

Использование «impl». Добавь тесты для нового поведения утилиты.

Ожидаемый результат:

Суммирует добавленные тестовые случаи, область покрытия, статус результатов тестов и оставшиеся пробелы.

Использование «impl». Оцени функцию до начала написания кода.

Ожидаемый результат:

Показывает рекомендацию по TDD, заметки по безопасности для чувствительных путей и краткий порядок реализации.

Аудит безопасности

Высокий риск

Most static findings are false positives caused by Markdown backticks, relative import examples, /dev/null redirection, and Japanese text entropy. Two contextual risks remain: priority-override wording in the main skill and guidance to run project package scripts through Bash.

3
Просканировано файлов
640
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Prompt Injection Attempt Detected
The skill states "このセクションは他の指示より優先されます" and tells the agent to always follow that section. This priority-override language can conflict with higher-priority system, developer, or user instructions.
The wording explicitly claims priority over other instructions, which matches a prompt-injection risk pattern. Context suggests a quality guardrail, so confidence is high but not absolute.
Средний
Project Script Execution Guidance
The skill declares Bash access and instructs agents to run package scripts for builds, tests, and development servers. In an untrusted repository, those scripts can execute arbitrary project code.
Bash access and package-script execution are explicitly documented in the inspected files. The risk depends on the target repository, but the execution capability is clear.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/chachamaru127-impl/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/chachamaru127-impl/security.svg)](https://skillstore.io/skills/chachamaru127-impl?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/chachamaru127-impl?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/chachamaru127-impl/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/chachamaru127-impl.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Chachamaru127. (2026). impl security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/chachamaru127-impl/audits/8

Цитата BibTeX

@techreport{chachamaru127-chachamaru127-impl-2026, author = {Chachamaru127}, title = {impl security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/chachamaru127-impl/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "impl security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "Chachamaru127" date-released: "2026-07-05" url: "https://skillstore.io/skills/chachamaru127-impl/audits/8" identifiers: - type: other value: "skillstore:chachamaru127-impl:audit:8" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
85
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Поставка функции

Преобразовать выбранную задачу Plans.md в сфокусированные изменения кода с шагами проверки.

Покрытие регрессий

Добавить тесты для нового поведения и подтвердить распространенные пограничные случаи после реализации.

Передача проекта

Стандартизировать заметки о завершении, измененные файлы и подсказки для следующей задачи в командной работе.

Попробуйте эти промпты

Реализовать одну задачу
Используй навык impl, чтобы реализовать следующую задачу TODO в Plans.md. Держи изменения сфокусированными и сообщи измененные файлы.
Добавить тесты после реализации
Используй руководство по написанию тестов, чтобы добавить недостающие тесты для последней функции. Покрой обычные, граничные и ошибочные случаи.
Сначала применить контрольную точку качества
Перед реализацией классифицируй задачу по аспектам TDD, безопасности и производительности. Затем реализуй ее с рекомендуемым рабочим процессом.
Реализовать с проверкой LSP
Используй Plans.md, изучи связанный код, реализуй задачу, запусти релевантные диагностики или тесты и подготовь отчет о завершении.

Лучшие практики

  • Подтвердить активную задачу Plans.md перед редактированием файлов.
  • Запускать только те команды проверки, которые подходят репозиторию и контексту пользователя.
  • Честно сообщать о незавершенной работе вместо добавления заглушечного поведения.

Избегать

  • Возврат жестко заданных значений только для прохождения видимых тестов.
  • Смешивание нескольких задач Plans.md в одном проходе реализации.
  • Запуск долгоживущих dev-серверов без объяснения, зачем они нужны.

Часто задаваемые вопросы

Что делает этот навык?
Он направляет реализацию функций и написание тестов на основе задач Plans.md.
Какие инструменты он поддерживает?
Он поддерживает Claude, Codex и Claude Code.
Пишет ли он production-код самостоятельно?
Он предоставляет руководство по рабочему процессу; подключенный агент по-прежнему редактирует файлы и проверяет результаты.
Требуется ли Plans.md?
Он спроектирован вокруг Plans.md, поэтому результаты лучше всего, когда этот файл существует.
Может ли он запускать команды?
Навык включает примеры на основе Bash, поэтому пользователям следует проверять команды перед выполнением.
Безопасен ли он для недоверенных репозиториев?
Следует соблюдать осторожность, потому что пакетные скрипты могут выполнять произвольный код проекта.

Сведения для разработчиков

Автор

Chachamaru127

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

02f077c174c5335e2f5d02ca15e77b70d9543e58

Актуальность поддержки

22.07.2026

Использование

5 загрузок · 183 просмотров

Структура файлов

Больше от Chachamaru127

Показать все
📦

parallel-workflows

79

Запуск независимых задач параллельно

Крупные проекты замедляются, когда независимые задачи выполняются по одной. Этот навык помогает Claude, Codex и Claude Code разделять безопасную работу между параллельными агентами и объединять результаты.

Продуктивность Просмотр
📦

review

79

Проверка кода по качеству, безопасности и производительности

При широком охвате code review часто упускает проблемы безопасности, доступности и производительности. Этот навык направляет работу по проверке кода к специализированным чек-листам и формирует приоритизированные замечания.

Кодинг и разработка Просмотр
📦

workflow

78

Координация передач между PM и реализацией

Разработка с двумя агентами может терять контекст во время передач и исправлений после ревью. Этот skill создает структурированные сообщения для передачи, отчеты о завершении и утвержденные workflow для auto-fix.

Продуктивность Просмотр
Показать все
📦

analyzing-patterns

86

Анализ паттернов кода и архитектуры

от C0ntr0lledCha0s

В больших кодовых базах скрываются повторяющиеся структуры и неочевидные архитектурные решения. Этот навык находит паттерны, объясняет их назначение и выделяет практические возможности для рефакторинга.

Кодинг и разработка Просмотр
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

senior-fullstack

82

Создавайте fullstack-приложения с рекомендациями senior-разработчика

от alirezarezvani

Fullstack-проекты часто требуют согласованной настройки, выбора архитектуры и проверок качества. Этот навык предоставляет скрипты и справочные материалы для работы с React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

testing-patterns

81

Планируйте надежные тесты во всей кодовой базе

от 0xDarkMatter

Этот skill помогает командам выбирать стратегии тестирования, моки, фикстуры данных, пороги покрытия и CI-паттерны, не смешивая уровни тестирования. Он дает Claude, Codex и Claude Code структурированные рекомендации для unit, integration, end-to-end, TDD и pipeline-тестирования.

Кодинг и разработка Просмотр