Навыки global-error-handling
📦

global-error-handling

Ревизия содержимого r1 Безопасно 📁 Доступ к файловой системе

Реализация глобальной обработки ошибок

Ошибки приложения часто становятся несогласованными, шумными или небезопасными, когда каждый уровень обрабатывает их по-разному. Этот навык направляет Claude, Codex и Claude Code к централизованной обработке, конкретным исключениям, безопасным сообщениям, повторным попыткам и очистке ресурсов.

Поддерживает: Claude Codex Code(CC)
🥉 79 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "global-error-handling" from https://skillstore.io/skills/devanb-global-error-handling.md and its manifest at https://skillstore.io/api/skills/devanb-global-error-handling/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «global-error-handling». Контроллер возвращает пользователям необработанные сообщения об ошибках базы данных.

Ожидаемый результат:

  • Замените необработанные технические детали безопасным для пользователя сообщением.
  • Логируйте внутреннюю ошибку с контекстом запроса и фильтрацией чувствительных данных.
  • Сопоставьте сбои базы данных с понятным исключением приложения на границе сервиса.

Использование «global-error-handling». Интеграция иногда завершается по таймауту при вызове внешнего сервиса.

Ожидаемый результат:

  • Классифицируйте таймауты как временные сбои, если их можно повторить.
  • Используйте ограниченные повторные попытки с экспоненциальной задержкой и четкими условиями остановки.
  • Предусмотрите резервный путь или деградированный ответ, если сервис остается недоступным.

Использование «global-error-handling». Процесс импорта файлов оставляет дескрипторы открытыми после ошибок валидации.

Ожидаемый результат:

  • Добавьте очистку в путь финализации, который выполняется всегда.
  • Проверяйте предварительные условия до запуска дорогостоящей работы.
  • Возвращайте понятное пользователю сообщение о сбое импорта с отслеживаемым идентификатором обращения в поддержку.

Аудит безопасности

Безопасно

The path traversal finding is confirmed because SKILL.md directs the assistant to read a parent-directory markdown file outside the skill package. No prompt injection or additional malicious intent was found in the reviewed SKILL.md content.

1
Просканировано файлов
29
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Path traversal sequence
[global error handling](../../../agent-os/standards/global/error-handling.md)
SKILL.md line 28 directs the assistant to read ../../../agent-os/standards/global/error-handling.md, which traverses outside the skill directory. This can cause out-of-package filesystem access and leaves referenced instructions outside the audited skill payload.

Факторы риска

📁 Доступ к файловой системе (1)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/devanb-global-error-handling/audits/11?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/devanb-global-error-handling/security.svg)](https://skillstore.io/skills/devanb-global-error-handling?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/devanb-global-error-handling?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/devanb-global-error-handling/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/devanb-global-error-handling.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

DevanB. (2026). global-error-handling security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/devanb-global-error-handling/audits/11

Цитата BibTeX

@techreport{devanb-devanb-global-error-handling-2026, author = {DevanB}, title = {global-error-handling security audit report (audit version 11)}, institution = {Skillstore}, year = {2026}, number = {11}, url = {https://skillstore.io/skills/devanb-global-error-handling/audits/11}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "global-error-handling security audit report (audit version 11)" version: "unspecified" type: report authors: - name: "DevanB" date-released: "2026-07-09" url: "https://skillstore.io/skills/devanb-global-error-handling/audits/11" identifiers: - type: other value: "skillstore:devanb-global-error-handling:audit:11" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
EIS-ITS Рекомендуется

eis-its-global-error-handling

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 39
Обновлено

2026-09-09

DevanB Текущий

devanb-global-error-handling

Оценка Skillstore 79
Достоверность доказательств Высокий
Использование в Skillstore 6
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
91
Соответствие спецификации

Что вы можете построить

Стратегия обработки ошибок API

Backend-разработчики могут стандартизировать ошибки валидации, ошибки сервисов и ответы клиентам во всех API-эндпоинтах.

Сбои внешних сервисов

Платформенные инженеры могут планировать повторные попытки, резервные сценарии и сообщения для пользователей при сбоях сторонних сервисов.

Поддерживаемость приложения

Технические руководители могут сократить количество разрозненных блоков try-catch и направить команды к согласованным границам обработки ошибок.

Попробуйте эти промпты

Проверить базовую обработку
Проверь этот контроллер на пробелы в обработке ошибок. Предложи более понятные типы исключений, более безопасные сообщения для пользователей и лучшие точки очистки ресурсов.
Спроектировать границы обработки ошибок
Помоги мне спроектировать централизованную обработку ошибок для уровня сервисов и API. Укажи, где ошибки следует перехватывать, логировать и преобразовывать.
Обработать внешние сбои
Спроектируй обработку ошибок для вызовов к платежному провайдеру. Включи правила повторных попыток, плавную деградацию, пользовательские сообщения и обработку окончательных отказов.
Провести аудит системной стратегии
Проведи аудит стратегии обработки ошибок этого приложения. Найди разрозненные блоки catch, небезопасные сообщения, отсутствующую очистку ресурсов и несогласованную обработку временных и постоянных сбоев.

Лучшие практики

  • Используйте конкретные типы исключений, чтобы вызывающий код мог обрабатывать известные режимы отказа.
  • Логируйте достаточно контекста для диагностики, фильтруя секреты и чувствительные пользовательские данные.
  • Централизуйте преобразование внутренних ошибок в пользовательские сообщения на границах приложения.

Избегать

  • Не раскрывайте пользователям трассировки стека, ошибки базы данных или секретные значения.
  • Не перехватывайте каждое исключение в низкоуровневом коде без сохранения полезного контекста.
  • Не повторяйте постоянные сбои или временные сбои без ограничений.

Часто задаваемые вопросы

Что этот навык помогает мне создать?
Он помогает проектировать согласованную обработку ошибок для сервисов, контроллеров, API-эндпоинтов, повторных попыток, пользовательских сообщений и очистки ресурсов.
Пишет ли он код для конкретного фреймворка?
Сам по себе — нет. Проверенный навык дает рекомендации на уровне стандартов, которые нужно адаптировать к вашему фреймворку.
Может ли он помочь предотвратить раскрытие информации?
Да. Он делает акцент на понятных пользователю сообщениях и практиках логирования, которые защищают технические детали и чувствительные данные.
Когда мне следует его использовать?
Используйте его при добавлении классов исключений, блоков try-catch, логики повторных попыток, проверок fail-fast или централизованных обработчиков ошибок.
Заменяет ли он проектирование наблюдаемости?
Нет. Он дополняет проектирование логирования и мониторинга, но не определяет стандарты метрик, оповещений или трассировки.
Что нужно проверить после его использования?
Убедитесь, что тесты покрывают ожидаемые сбои, пользовательские сообщения безопасны, ресурсы закрываются, а поведение повторных попыток имеет ограничения.

Сведения для разработчиков

Автор

DevanB

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

0519034dad657fb1f7706e0550e962beeda73fdf

Актуальность поддержки

18.07.2026

Использование

4 загрузок · 204 просмотров

Структура файлов

📄 SKILL.md