Command Development
Создание slash-команд Claude Code
Создание надежных slash-команд требует четкой структуры, безопасного выбора инструментов и полезных аргументов. Этот навык предоставляет шаблоны для файлов команд, frontmatter, ссылок, bash-контекста, плагинов и тестирования.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "Command Development" from https://skillstore.io/skills/command-development.md and its manifest at https://skillstore.io/api/skills/command-development/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «Command Development». Create a command that reviews staged changes before commit.
Ожидаемый результат:
Навык предложит проектную команду с четким описанием, ограниченным доступом к git-инструментам, контекстом staged changes и критериями ревью.
Использование «Command Development». Document an existing deploy command for marketplace review.
Ожидаемый результат:
Навык опишет необходимые аргументы, разрешенные инструменты, проверки безопасности, ожидаемый вывод, заметки по устранению неполадок и пользовательскую документацию.
Использование «Command Development». Build a plugin command that calls a packaged analyzer.
Ожидаемый результат:
Навык порекомендует шаблон команды плагина, который ссылается на корень плагина, проверяет входные данные, запускает analyzer и сообщает результаты.
Аудит безопасности
Средний рискMost static detections are Markdown formatting, expected Claude paths, test syntax, or documentation links. Multiple executable templates directly interpolate positional arguments into shell text, creating command-injection risk. Predictable temporary files and repeated Bash(*) grants add avoidable exposure, but no prompt injection or covert exfiltration intent was found. Static review was capped at 400/429 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (41)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
📁 Доступ к файловой системе (29)
🌐 Доступ к сети (8)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/command-development/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/command-development?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/command-development?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/command-development/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/command-development.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
anthropics. (2026). Command Development security audit report (audit version 9) [Author version 0.2.0]. Skillstore. https://skillstore.io/skills/command-development/audits/9Цитата BibTeX
@techreport{anthropics-command-development-2026,
author = {anthropics},
title = {Command Development security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/command-development/audits/9},
note = {Author version 0.2.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Command Development security audit report (audit version 9)"
version: "0.2.0"
type: report
authors:
- name: "anthropics"
date-released: "2026-07-19"
url: "https://skillstore.io/skills/command-development/audits/9"
identifiers:
- type: other
value: "skillstore:command-development:audit:9"
description: "Skillstore immutable audit report identifier"
Сравнить варианты
3 устанавливаемых вариантовНавык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
anthropics-command-development
2026-09-09
command-development
2026-09-09
davila7-command-development
2026-09-09
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Создание команд для командного ревью
Создавайте переиспользуемые команды ревью, которые стандартизируют проверки качества кода, тестирования и документации в репозитории.
Упаковка команд плагина
Проектируйте команды плагинов, которые ссылаются на встроенные скрипты, шаблоны, конфигурационные файлы, агентов и навыки.
Улучшение документации команд
Документируйте аргументы, доступ к инструментам, примеры, ожидаемый вывод и шаги устранения неполадок для существующих slash-команд.
Попробуйте эти промпты
Create a simple Claude Code slash command for [task]. Include the recommended file location, short description, command body, and usage example.
Design a slash command for [workflow] that accepts [arguments]. Recommend safe allowed-tools settings and explain how each argument is used.
Create a plugin slash command for [plugin feature]. Reference bundled templates or scripts, define expected inputs, and include validation guidance.
Design an interactive Claude Code command for [multi-step workflow]. Include questions for missing information, confirmation points, error handling, and testing guidance.
Лучшие практики
- Используйте максимально узкую настройку allowed-tools, которая поддерживает рабочий процесс команды.
- Документируйте аргументы, ожидаемые входные данные и поведение при сбоях перед добавлением сложной логики.
- Перед распространением тестируйте команды с отсутствующими аргументами, некорректными файлами и ограничениями разрешений.
Избегать
- Не используйте неограниченный доступ к shell, когда достаточно более узкого фильтра команд.
- Не подставляйте пользовательские аргументы в shell-команды без проверки.
- Не создавайте команды, которые скрывают разрушительные действия за расплывчатыми описаниями.
Часто задаваемые вопросы
Что этот навык помогает мне создавать?
Может ли он создавать команды и для проектов, и для плагинов?
Поддерживает ли он интерактивные команды?
Запускает ли он shell-команды самостоятельно?
Как безопасно использовать bash-примеры?
Может ли это помочь подготовить команду к публикации?
Сведения для разработчиков
Автор
anthropicsЛицензия
MIT
Версия автора
v0.2.0
Ревизия Skillstore
r1
Репозиторий
https://github.com/anthropics/claude-code/tree/main/plugins/plugin-dev/skills/command-developmentСсылка
1b5b6c4962b2ad5a7a34603cab2685bbbd1b61ef
Актуальность поддержки
18.07.2026
Использование
14 загрузок · 1056 просмотров