Навыки defense-in-depth
📦

defense-in-depth

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🔑 Переменные окружения

Усиление валидации на каждом уровне

Некорректные данные часто обходят единственную точку валидации и приводят к сбою позже во время выполнения. Этот навык помогает Claude, Codex и Claude Code добавлять многоуровневые проверки, благодаря которым повторяющиеся ошибки сложнее внести заново.

Поддерживает: Claude Codex Code(CC)
📊 75 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "defense-in-depth" from https://skillstore.io/skills/dyai2025-defense-in-depth.md and its manifest at https://skillstore.io/api/skills/dyai2025-defense-in-depth/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «defense-in-depth». Поток настройки проекта допускает пустой путь к директории, а затем выполняет операцию workspace в неправильном месте.

Ожидаемый результат:

  • Входной уровень: отклонять пустые значения директории или значения, состоящие только из пробелов.
  • Бизнес-уровень: требовать действительную директорию проекта перед созданием workspace.
  • Уровень окружения: блокировать небезопасные файловые операции во время тестов.
  • Отладочный уровень: логировать директорию, текущую рабочую директорию и стек вызовов перед операцией.

Использование «defense-in-depth». Тестовая вспомогательная функция может инициализировать репозиторий вне временной директории.

Ожидаемый результат:

Рекомендуемый результат — план многоуровневого исправления: валидировать запрошенную директорию, разрешить и нормализовать путь, сравнить его с временной директорией в тестах и добавить целевые регрессионные тесты.

Использование «defense-in-depth». Ревьюер хочет понять, достаточно ли одной проверки валидации.

Ожидаемый результат:

Навык должен объяснить, почему одну проверку можно обойти, и перечислить дополнительные контрольные точки, где то же некорректное значение должно быть отклонено.

Аудит безопасности

Безопасно

The flagged command, environment, and reconnaissance patterns are false positives caused by Markdown code fences, JavaScript template literals, and defensive coding prose in SKILL.md. No prompt injection, exfiltration intent, or executable automation was found in the reviewed Markdown, but the bundled SKILL.zip remains an unscanned binary artifact that requires manual review.

1
Просканировано файлов
128
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/dyai2025-defense-in-depth/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/dyai2025-defense-in-depth/security.svg)](https://skillstore.io/skills/dyai2025-defense-in-depth?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/dyai2025-defense-in-depth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dyai2025-defense-in-depth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/dyai2025-defense-in-depth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

DYAI2025. (2026). defense-in-depth security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/dyai2025-defense-in-depth/audits/10

Цитата BibTeX

@techreport{dyai2025-dyai2025-defense-in-depth-2026, author = {DYAI2025}, title = {defense-in-depth security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/dyai2025-defense-in-depth/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "defense-in-depth security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "DYAI2025" date-released: "2026-07-09" url: "https://skillstore.io/skills/dyai2025-defense-in-depth/audits/10" identifiers: - type: other value: "skillstore:dyai2025-defense-in-depth:audit:10" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Исправление повторяющихся ошибок из-за некорректного ввода

Используйте навык, чтобы отследить, где некорректные данные входят, перемещаются и вызывают сбои, а затем добавить проверки на каждом уровне.

Усиление безопасности файловых операций только для тестов

Применяйте защитные проверки окружения, чтобы тестовые вспомогательные функции не могли случайно изменять исходные директории или небезопасные пути.

Проверка покрытия валидацией перед релизом

Сопоставьте входной уровень, бизнес-уровень, уровень окружения и отладочный уровень, чтобы найти недостающие защиты перед поставкой.

Попробуйте эти промпты

Найти уровни валидации для ошибки
Примени паттерн эшелонированной валидации к этой ошибке. Отследи некорректное значение, перечисли каждый уровень, который оно проходит, и предложи по одной проверке валидации для каждого уровня.
Добавить многоуровневую валидацию в функцию
Проверь эту функцию на пути некорректного ввода. Добавь входную валидацию, валидацию бизнес-логики, защитные проверки окружения и полезное отладочное логирование там, где это уместно.
Проверить обходы на разных уровнях валидации
Спроектируй тесты, которые пытаются обойти каждый уровень валидации. Покажи, какой уровень должен перехватывать каждый некорректный ввод и какое сообщение об ошибке должно появляться.
Провести аудит рабочего процесса на структурную безопасность
Проведи аудит этого рабочего процесса на эшелонированную валидацию. Сопоставь все контрольные точки данных, выяви недостающие защитные проверки и предложи минимальные изменения, которые делают ошибку структурно невозможной.

Лучшие практики

  • Отследите некорректное значение от источника до конечного использования перед редактированием кода.
  • Добавляйте минимально полезную валидацию на каждом уровне вместо одной широкой проверки.
  • Пишите тесты, которые доказывают, что более поздние уровни все еще перехватывают некорректные данные, если более ранние уровни обойдены.

Избегать

  • Добавлять только одну проверку валидации и предполагать, что каждый вызывающий код ее использует.
  • Логировать чувствительные значения при добавлении отладочной инструментализации.
  • Использовать защитные проверки окружения как замену обычной валидации ввода.

Часто задаваемые вопросы

Этот навык автоматически запускает команды?
Нет. Это обучающий навык, который описывает паттерны валидации и пример кода.
Какие языки он поддерживает?
В примерах используется TypeScript, но подход многоуровневой валидации применим к большинству языков программирования.
Это только для ошибок безопасности?
Нет. Он также помогает с ошибками надежности, вызванными некорректными данными, неправильными путями или небезопасной настройкой тестов.
Можно ли использовать его с Claude Code?
Да. Он может направлять Claude Code при ревью ошибки, добавлении валидации или планировании регрессионных тестов.
Что это за четыре уровня?
Навык рекомендует входную валидацию, валидацию бизнес-логики, защитные проверки окружения и отладочную инструментализацию.
Он заменяет ревью кода?
Нет. Он дает структурированный паттерн ревью, но человек или агент все равно должен проверить итоговый код и тесты.

Сведения для разработчиков

Автор

DYAI2025

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

1ffa7643651792ccb4bd3b15d924d2c97edff755

Актуальность поддержки

18.07.2026

Использование

5 загрузок · 232 просмотров

Структура файлов

📄 SKILL.md

📄 SKILL.zip

Больше от DYAI2025

Показать все
📦

pdf

79

Автоматизация рабочих процессов с PDF

Работа с PDF часто требует повторяющегося извлечения, объединения и заполнения форм в нескольких инструментах. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации и скрипты для локальной обработки PDF.

Офис и отчёты Просмотр
📦

meeting-insights-analyzer

79

Анализ моделей коммуникации на встречах

Расшифровки встреч содержат полезные сигналы, но их ручной анализ занимает время. Этот навык превращает расшифровки в сфокусированную обратную связь по коммуникации с примерами и следующими шагами.

Коммуникация Просмотр
📦

changelog-generator

79

Создавайте понятные журналы изменений на основе коммитов Git

Подготовка заметок к релизу занимает много времени, когда сообщения коммитов технические или непоследовательные. Этот навык преобразует историю git в понятные журналы изменений для клиентов, команд и каналов релизов.

Документация Просмотр
📦

brand-guidelines

79

Применение бренд-гайдлайнов Anthropic

Командам нужен согласованный визуальный стиль при создании брендированных артефактов. Этот навык предоставляет цвета Anthropic, типографику и рекомендации по использованию для рабочих процессов Claude, Codex и Claude Code.

Дизайн и креатив Просмотр
📦

content-research-writer

78

Быстрее создавайте черновики на основе исследований

Работа над длинными текстами часто стопорится, когда исследование, структура, цитирование и редактирование выполняются отдельными этапами. Этот skill помогает Claude, Codex или Claude Code пройти через создание плана, сбор источников, обратную связь по черновику и финальную полировку.

Письмо и контент Просмотр
📦

competitive-ads-extractor

78

Анализ рекламных кампаний конкурентов

Исследование рекламы конкурентов может быть медленным и непоследовательным. Этот навык извлекает примеры рекламы и превращает сообщения, креативные паттерны и темы кампаний в понятные инсайты.

Исследования и обучение Просмотр
Показать все
📦

building-agents

85

Создавайте агентов Claude Code

от C0ntr0lledCha0s

Создание надежных ИИ-агентов требует четких схем, безопасных инструментов и повторяемых этапов проверки. Этот навык помогает проектировать, проверять, мигрировать и поддерживать агентов для рабочих процессов Claude Code.

Кодинг и разработка Просмотр
📦

debugging

84

Отладка ошибок и первопричин

от 89jobrien

Ошибки и инциденты трудно разбирать, когда доказательства разбросаны по логам, трассировкам стека и сервисам. Этот навык структурирует диагностику, разбирает логи, выявляет паттерны и помогает находить минимальные исправления.

Кодинг и разработка Просмотр
📦

code-context-finder

83

Быстрее находите контекст кода

от 89jobrien

Разработчики часто теряют время, выясняя, зачем существует код и что от него зависит. Этот навык подсказывает Claude, Codex или Claude Code собрать связанные знания из графа, вызывающие места, импорты и тесты перед внесением изменений.

Кодинг и разработка Просмотр
📦

senior-backend

82

Создавайте надежные бэкенд API

от alirezarezvani

Бэкенд-проекты часто требуют согласованного планирования API, баз данных, безопасности и развертывания. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по бэкенду с простыми вспомогательными скриптами и справочными материалами.

Кодинг и разработка Просмотр