Навыки skill-management
📦

skill-management

v1.0 Ревизия содержимого r1 Критично ⚙️ Внешние команды📁 Доступ к файловой системе

Управление Claude Agent Skills

Командам часто нужен повторяемый способ создавать и поддерживать Claude Agent Skills. Этот навык предоставляет практическое руководство по структуре навыков, метаданным, совместному использованию и устранению неполадок.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "skill-management" from https://skillstore.io/skills/doyajin174-skill-management.md and its manifest at https://skillstore.io/api/skills/doyajin174-skill-management/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «skill-management». Мне нужен навык для написания сообщений коммитов Git.

Ожидаемый результат:

Сфокусированный навык commit-helper с кратким описанием триггера, выбором инструментов только для чтения и чеклистом для форматирования summary и body.

Использование «skill-management». Наша команда хочет поделиться навыком для code review.

Ожидаемый результат:

  • Создайте навык в каталоге проектных навыков.
  • Используйте узкое описание, в котором упоминаются триггеры code review.
  • Закоммитьте папку навыка, чтобы участники команды получили ее через Git.

Использование «skill-management». Claude не использует мой навык.

Ожидаемый результат:

Последовательность устранения неполадок, которая проверяет описание триггера, регистр имени файла SKILL.md, синтаксис YAML и пересечения с другими навыками.

Аудит безопасности

Критично

Most static findings are false positives caused by Markdown code fences, inline backticks, and documented Claude skill paths. One destructive removal example is confirmed because it shows recursive deletion under the user home directory, which can remove local skill data if copied or modified incorrectly.

1
Просканировано файлов
286
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Критично
Recursive delete on root/home
rm -rf ~/.claude/skills/my-skill
Line 148 documents rm -rf against a path under the user home directory. Even though it is an example, copying it can recursively delete local Claude skill files and the skill allows Bash.
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Hidden file in home directory
rm -rf ~/.claude/skills/my-skill
Line 148 accesses the hidden ~/.claude skill directory as part of a recursive delete command. The hidden path itself is expected, but this specific access is destructive.
Высокий
Hidden file access
rm -rf ~/.claude/skills/my-skill
Line 148 accesses the hidden ~/.claude skill directory as part of a recursive delete command. The hidden path itself is expected, but this specific access is destructive.

Обнаруженные паттерны

Recursive delete on root/home
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/doyajin174-skill-management/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/doyajin174-skill-management/security.svg)](https://skillstore.io/skills/doyajin174-skill-management?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/doyajin174-skill-management?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/doyajin174-skill-management/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/doyajin174-skill-management.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Doyajin174. (2026). skill-management security audit report (audit version 10) [Author version 1.0]. Skillstore. https://skillstore.io/skills/doyajin174-skill-management/audits/10

Цитата BibTeX

@techreport{doyajin174-doyajin174-skill-management-2026, author = {Doyajin174}, title = {skill-management security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/doyajin174-skill-management/audits/10}, note = {Author version 1.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "skill-management security audit report (audit version 10)" version: "1.0" type: report authors: - name: "Doyajin174" date-released: "2026-07-09" url: "https://skillstore.io/skills/doyajin174-skill-management/audits/10" identifiers: - type: other value: "skillstore:doyajin174-skill-management:audit:10" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
72
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создать личный навык рабочего процесса

Используйте руководство, чтобы создать локальный каталог навыка, написать SKILL.md и определить понятное описание триггера.

Поделиться навыками с проектной командой

Следуйте структуре проектного навыка и шагам совместного использования через Git, чтобы участники команды получили одинаковые рекомендации по рабочему процессу.

Отладить проблемы активации навыка

Проверьте описания, пути к файлам и синтаксис YAML, если Claude не выбирает навык ожидаемым образом.

Попробуйте эти промпты

Создать простой навык
Помоги мне создать сфокусированный Claude Agent Skill для [task]. Включи понятное имя, описание, разрешенные инструменты и короткий пример использования.
Проверить существующий навык
Проверь этот SKILL.md на ясность, область применения, качество триггера и безопасный выбор инструментов. Предлагай только необходимые изменения.
Организовать проектные навыки
Помоги мне организовать проектные навыки в .claude/skills. Порекомендуй имена, описания и структуру папок для этих рабочих процессов: [list workflows].
Устранить проблему выбора навыка
Claude не выбирает мой навык для этой задачи: [task]. Проверь описание и структуру навыка, затем объясни, что изменить.

Лучшие практики

  • Держите каждый навык сфокусированным на одном рабочем процессе с понятным описанием триггера.
  • Используйте минимальный набор allowed-tools, который поддерживает назначение навыка.
  • Включайте конкретные примеры и выносите длинные справочные материалы в отдельные файлы.

Избегать

  • Не создавайте слишком широкие навыки, охватывающие несвязанные рабочие процессы.
  • Не предоставляйте инструменты записи или shell-инструменты навыкам, предназначенным только для справочных рекомендаций.
  • Не копируйте разрушительные примеры shell-команд без подтверждения целевого пути.

Часто задаваемые вопросы

Что этот навык помогает мне делать?
Он помогает создавать, обновлять, тестировать и организовывать Claude Agent Skills для личных или командных рабочих процессов.
Создает ли он навыки автоматически?
Нет. Он предоставляет рекомендации и примеры, которым вы или Claude можете следовать при создании файлов навыков.
Какие инструменты он поддерживает?
В отчете marketplace указана поддержка Claude, Codex и Claude Code.
Безопасен ли он для начинающих?
Большая часть рекомендаций безопасна, но пользователям следует быть осторожными с примерами shell-команд, которые создают, редактируют или удаляют файлы.
Могут ли команды использовать его?
Да. Он объясняет каталоги проектных навыков и шаги совместного использования через Git для командных рабочих процессов.
Как выбирать разрешенные инструменты?
Выбирайте только те инструменты, которые нужны навыку. Для задач проверки, поиска и документации предпочитайте инструменты только для чтения.

Сведения для разработчиков

Автор

Doyajin174

Лицензия

MIT

Версия автора

v1.0

Ревизия Skillstore

r1

Примечание о версии

Заявленная автором версия не соответствует SemVer.

Ссылка

1ffa7643651792ccb4bd3b15d924d2c97edff755

Актуальность поддержки

21.07.2026

Использование

6 загрузок · 305 просмотров

Структура файлов

📄 SKILL.md

Больше от Doyajin174

Показать все
📦

ml-antipattern-validator

81

Проверка ML-процессов на скрытые антипаттерны

ML-проекты могут выглядеть точными, пока утечка данных или слабая оценка скрывают серьезные недостатки. Этот навык помогает проводить структурированные проверки разбиений, метрик, обучения и готовности к развертыванию.

Данные и аналитика Просмотр
📦

systematic-debugging

79

Систематически отлаживайте проблемы в программном обеспечении

Отладка часто не удается, когда исправления начинаются до того, как понятны факты. Этот навык направляет Claude, Codex и Claude Code через анализ первопричин, сравнение паттернов, проверку гипотез и подтвержденное исправление.

Кодинг и разработка Просмотр
📦

readme-for-developers

79

Создавайте README-файлы для онбординга разработчиков

Новые участники часто теряют время на поиск шагов настройки, архитектурного контекста и правил владения. Этот навык превращает факты о проекте в структурированный README, который помогает с онбордингом, отладкой и поставкой.

Документация Просмотр
Показать все
📦

slash-command-encoder

82

Создание слэш-команд для AI-рабочих процессов

от DNYoussef

Повторяющиеся AI-рабочие процессы выполняются медленно, когда пользователи полагаются на длинные промпты на естественном языке. Этот навык помогает определять краткие слэш-команды с маршрутизацией, валидацией, цепочками и справочным текстом.

Продуктивность Просмотр
📦

micro-skill-creator

82

Создание сфокусированных AI-микронавыков

от DNYoussef

Переиспользуемые AI-процессы часто становятся слишком широкими и сложными для тестирования. Этот навык помогает определять сфокусированные навыки с профильными промптами, контрактами и планами валидации.

Продуктивность Просмотр
📦

project-planner

86

Планируйте программные проекты с помощью структурированных документов

от Dwsy

Программные проекты часто терпят неудачу, когда требования, проектные решения и задачи неясны. Этот навык превращает идеи проектов в структурированные плановые документы для рабочих процессов Claude, Codex и Claude Code.

Документация Просмотр
📦

github-release-assistant

83

Генерация двуязычной документации для релизов GitHub

от ZhanlinCui

Создание качественной документации для релизов требует времени и согласованности между языками. Этот навык автоматизирует генерацию двуязычных README-файлов на основе существующих метаданных репозитория.

Документация Просмотр