global-error-handling
Реализация глобальной обработки ошибок
Ошибки приложения часто становятся несогласованными, шумными или небезопасными, когда каждый уровень обрабатывает их по-разному. Этот навык направляет Claude, Codex и Claude Code к централизованной обработке, конкретным исключениям, безопасным сообщениям, повторным попыткам и очистке ресурсов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "global-error-handling" from https://skillstore.io/skills/devanb-global-error-handling.md and its manifest at https://skillstore.io/api/skills/devanb-global-error-handling/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «global-error-handling». Контроллер возвращает пользователям необработанные сообщения об ошибках базы данных.
Ожидаемый результат:
- Замените необработанные технические детали безопасным для пользователя сообщением.
- Логируйте внутреннюю ошибку с контекстом запроса и фильтрацией чувствительных данных.
- Сопоставьте сбои базы данных с понятным исключением приложения на границе сервиса.
Использование «global-error-handling». Интеграция иногда завершается по таймауту при вызове внешнего сервиса.
Ожидаемый результат:
- Классифицируйте таймауты как временные сбои, если их можно повторить.
- Используйте ограниченные повторные попытки с экспоненциальной задержкой и четкими условиями остановки.
- Предусмотрите резервный путь или деградированный ответ, если сервис остается недоступным.
Использование «global-error-handling». Процесс импорта файлов оставляет дескрипторы открытыми после ошибок валидации.
Ожидаемый результат:
- Добавьте очистку в путь финализации, который выполняется всегда.
- Проверяйте предварительные условия до запуска дорогостоящей работы.
- Возвращайте понятное пользователю сообщение о сбое импорта с отслеживаемым идентификатором обращения в поддержку.
Аудит безопасности
БезопасноThe path traversal finding is confirmed because SKILL.md directs the assistant to read a parent-directory markdown file outside the skill package. No prompt injection or additional malicious intent was found in the reviewed SKILL.md content.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (1)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/devanb-global-error-handling/audits/11?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/devanb-global-error-handling?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/devanb-global-error-handling?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/devanb-global-error-handling/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/devanb-global-error-handling.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
DevanB. (2026). global-error-handling security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/devanb-global-error-handling/audits/11Цитата BibTeX
@techreport{devanb-devanb-global-error-handling-2026,
author = {DevanB},
title = {global-error-handling security audit report (audit version 11)},
institution = {Skillstore},
year = {2026},
number = {11},
url = {https://skillstore.io/skills/devanb-global-error-handling/audits/11},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "global-error-handling security audit report (audit version 11)"
version: "unspecified"
type: report
authors:
- name: "DevanB"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/devanb-global-error-handling/audits/11"
identifiers:
- type: other
value: "skillstore:devanb-global-error-handling:audit:11"
description: "Skillstore immutable audit report identifier"
Сравнить варианты
2 устанавливаемых вариантовНавык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.
Почему этот вариант первый
eis-its-global-error-handling
2026-09-09
devanb-global-error-handling
2026-09-09
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Стратегия обработки ошибок API
Backend-разработчики могут стандартизировать ошибки валидации, ошибки сервисов и ответы клиентам во всех API-эндпоинтах.
Сбои внешних сервисов
Платформенные инженеры могут планировать повторные попытки, резервные сценарии и сообщения для пользователей при сбоях сторонних сервисов.
Поддерживаемость приложения
Технические руководители могут сократить количество разрозненных блоков try-catch и направить команды к согласованным границам обработки ошибок.
Попробуйте эти промпты
Проверь этот контроллер на пробелы в обработке ошибок. Предложи более понятные типы исключений, более безопасные сообщения для пользователей и лучшие точки очистки ресурсов.
Помоги мне спроектировать централизованную обработку ошибок для уровня сервисов и API. Укажи, где ошибки следует перехватывать, логировать и преобразовывать.
Спроектируй обработку ошибок для вызовов к платежному провайдеру. Включи правила повторных попыток, плавную деградацию, пользовательские сообщения и обработку окончательных отказов.
Проведи аудит стратегии обработки ошибок этого приложения. Найди разрозненные блоки catch, небезопасные сообщения, отсутствующую очистку ресурсов и несогласованную обработку временных и постоянных сбоев.
Лучшие практики
- Используйте конкретные типы исключений, чтобы вызывающий код мог обрабатывать известные режимы отказа.
- Логируйте достаточно контекста для диагностики, фильтруя секреты и чувствительные пользовательские данные.
- Централизуйте преобразование внутренних ошибок в пользовательские сообщения на границах приложения.
Избегать
- Не раскрывайте пользователям трассировки стека, ошибки базы данных или секретные значения.
- Не перехватывайте каждое исключение в низкоуровневом коде без сохранения полезного контекста.
- Не повторяйте постоянные сбои или временные сбои без ограничений.