Навыки global-tech-stack
📦

global-tech-stack

Ревизия содержимого r1 Безопасно 📁 Доступ к файловой системе

Согласование проектов со стеком Laravel React

Команды могут отклоняться от устоявшихся решений по стеку при разработке функций. Этот навык помогает принимать решения по архитектуре, инструментам и реализации для приложения на Laravel, React, PostgreSQL и Pest.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "global-tech-stack" from https://skillstore.io/skills/devanb-global-tech-stack.md and its manifest at https://skillstore.io/api/skills/devanb-global-tech-stack/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «global-tech-stack». Разработчик спрашивает, стоит ли добавить новый тестовый фреймворк для API-тестов.

Ожидаемый результат:

Навык сначала рекомендует Pest, потому что стек уже указывает Pest как фреймворк для тестирования. Он предлагает добавить feature tests перед внедрением другого инструмента.

Использование «global-tech-stack». Команда хочет добавить отправку электронной почты в функцию Laravel.

Ожидаемый результат:

Навык указывает на Resend как на указанный почтовый сервис и просит команду задокументировать решение, обработку сбоев и покрытие тестами.

Использование «global-tech-stack». Проекту требуется кэширование для высоконагруженной панели мониторинга.

Ожидаемый результат:

Навык рекомендует оценить Redis, потому что он входит в заявленный стек, а затем связать план с паттернами кэша Laravel и мониторингом.

Аудит безопасности

Безопасно

Confirmed the static path traversal finding because SKILL.md instructs the agent to follow a ../../../ link outside the reviewed skill package. No separate prompt injection, exfiltration, network, or command execution intent was found in SKILL.md.

1
Просканировано файлов
30
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Path traversal sequence
[global tech stack](../../../agent-os/standards/global/tech-stack.md)
SKILL.md line 29 uses ../../../ in a link and line 28 instructs the agent to refer to that file. This can lead the agent outside the reviewed skill package into unbundled, unreviewed filesystem content.

Факторы риска

📁 Доступ к файловой системе (1)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/devanb-global-tech-stack/audits/11?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/devanb-global-tech-stack/security.svg)](https://skillstore.io/skills/devanb-global-tech-stack?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/devanb-global-tech-stack?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/devanb-global-tech-stack/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/devanb-global-tech-stack.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

DevanB. (2026). global-tech-stack security audit report (audit version 11) [Author version unspecified]. Skillstore. https://skillstore.io/skills/devanb-global-tech-stack/audits/11

Цитата BibTeX

@techreport{devanb-devanb-global-tech-stack-2026, author = {DevanB}, title = {global-tech-stack security audit report (audit version 11)}, institution = {Skillstore}, year = {2026}, number = {11}, url = {https://skillstore.io/skills/devanb-global-tech-stack/audits/11}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "global-tech-stack security audit report (audit version 11)" version: "unspecified" type: report authors: - name: "DevanB" date-released: "2026-07-09" url: "https://skillstore.io/skills/devanb-global-tech-stack/audits/11" identifiers: - type: other value: "skillstore:devanb-global-tech-stack:audit:11" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
EIS-ITS Рекомендуется

eis-its-global-tech-stack

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 43
Обновлено

2026-09-09

DevanB Текущий

devanb-global-tech-stack

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 9
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Планирование новой функции

Используйте навык, чтобы выбрать паттерны фреймворка, хранилище, тесты и сервисы до начала реализации.

Проверка выбора зависимостей

Используйте навык, чтобы сравнить предложенные пакеты с утвержденным стеком и существующими инструментами Laravel.

Стандартизация настройки проекта

Используйте навык, чтобы согласовать решения по локальным инструментам, тестированию, CI, кэшированию и мониторингу.

Попробуйте эти промпты

Проверить соответствие стеку
Проанализируйте эту предложенную функцию и объясните, какие части установленного стека Laravel, React, PostgreSQL и Pest должны направлять реализацию.
Спланировать реализацию
Создайте план реализации этой функции с использованием утвержденного стека. Включите решения по backend, frontend, базе данных, тестам и интеграции сервисов.
Оценить пакет
Оцените этот выбор пакета относительно стека проекта. Объясните преимущества, риски, альтернативы и то, насколько он подходит к существующим инструментам Laravel и React.
Спроектировать путь выпуска
Спроектируйте подход к поставке этого изменения с использованием стека проекта. Охватите тестирование с Pest, CI с GitHub Actions, мониторинг ошибок и вопросы отката.

Лучшие практики

  • Начинайте с утвержденного стека перед внедрением нового пакета или сервиса.
  • Документируйте технические решения, когда выбор влияет на архитектуру или зависимости.
  • Включайте тестирование, CI и эксплуатационные вопросы в планы реализации.

Избегать

  • Добавление дублирующих инструментов, когда стек уже указывает поддерживаемый вариант.
  • Выбор библиотек без проверки совместимости с Laravel, React и PostgreSQL.
  • Рассмотрение локальной разработки, тестирования и развертывания как отдельных решений.

Часто задаваемые вопросы

Какой стек поддерживает этот навык?
Он сосредоточен на Laravel, PHP, React, PostgreSQL, Pest, Tailwind CSS, Redis и GitHub Actions.
Может ли он выбирать сторонние пакеты?
Он может направлять оценку пакетов относительно заявленного стека и существующих инструментов проекта.
Генерирует ли он полный код приложения?
Нет. Он помогает принимать решения и составлять планы, но не является полноценным шаблоном реализации.
Охватывает ли он тестирование?
Да. Он направляет решения по тестированию в сторону Pest, который указан в инструкциях навыка.
Полезен ли он для планирования развертывания?
Да. Он включает GitHub Actions, Sentry, Redis и другие эксплуатационные решения стека.
Что авторам следует исправить перед публикацией?
Им следует удалить ссылку на документацию в родительском каталоге или включить указанное руководство внутрь навыка.

Сведения для разработчиков

Автор

DevanB

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

0519034dad657fb1f7706e0550e962beeda73fdf

Актуальность поддержки

18.07.2026

Использование

5 загрузок · 221 просмотров

Структура файлов

📄 SKILL.md