Навыки ghe-checkpoint
📦

ghe-checkpoint

Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды📁 Доступ к файловой системе

Запись контрольных точек GitHub Issue

Длительные сеансы разработки могут терять состояние между инструментами, агентами и передачами работы. Этот skill записывает структурированную контрольную точку в активную ветку GitHub Issue и GHE_REPORTS.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "ghe-checkpoint" from https://skillstore.io/skills/emasoft-ghe-checkpoint.md and its manifest at https://skillstore.io/api/skills/emasoft-ghe-checkpoint/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «ghe-checkpoint». Сохрани контрольную точку, прежде чем я прекращу работу над активной development issue.

Ожидаемый результат:

  • Контрольная точка опубликована в активной GitHub Issue.
  • GHE_REPORTS получил тот же полный отчет.
  • Контекст памяти обновлен следующим действием.

Использование «ghe-checkpoint». Я обнаружил блокер во время тестовой валидации.

Ожидаемый результат:

  • Снимок прогресса записан с деталями блокера.
  • Ожидающие тесты и затронутые файлы были перечислены.
  • Issue остается в работе для последующих действий.

Использование «ghe-checkpoint». Подготовь передачу для review thread.

Ожидаемый результат:

Контрольная точка резюмирует завершенную работу review, нерешенные комментарии, затронутые файлы, текущую ветку и следующее действие ревьюера.

Аудит безопасности

Высокий риск

Most static external-command hits are false positives from Markdown inline code and fences. The home-directory finding is confirmed because the skill allows writes to ~/.claude. Semantic review also found instruction-hierarchy override language that should be removed before publication.

1
Просканировано файлов
164
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
Prompt Injection Attempt Detected
The skill states "THIS LAW IS ABSOLUTE" and tells the agent to "follow verbatim" with no exceptions. This attempts to override normal instruction hierarchy and safety review.
The language asserts absolute authority for user specifications and threatens invalidation for noncompliance. It is not an explicit system override, but it conflicts with higher-priority safety rules.
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Hidden file in home directory
- ~/.claude (for plugin/settings fixes)
The skill permits background agents to write to ~/.claude for plugin or settings fixes. That hidden home configuration can affect agent behavior outside the current project.
Средний
Hidden file access
- ~/.claude (for plugin/settings fixes)
The line explicitly includes access to a hidden home-directory path. Even if intended for settings fixes, it needs explicit consent and tight scoping.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/emasoft-ghe-checkpoint/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/emasoft-ghe-checkpoint/security.svg)](https://skillstore.io/skills/emasoft-ghe-checkpoint?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/emasoft-ghe-checkpoint?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/emasoft-ghe-checkpoint/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/emasoft-ghe-checkpoint.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Emasoft. (2026). ghe-checkpoint security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/emasoft-ghe-checkpoint/audits/9

Цитата BibTeX

@techreport{emasoft-emasoft-ghe-checkpoint-2026, author = {Emasoft}, title = {ghe-checkpoint security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/emasoft-ghe-checkpoint/audits/9}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "ghe-checkpoint security audit report (audit version 9)" version: "unspecified" type: report authors: - name: "Emasoft" date-released: "2026-07-06" url: "https://skillstore.io/skills/emasoft-ghe-checkpoint/audits/9" identifiers: - type: other value: "skillstore:emasoft-ghe-checkpoint:audit:9" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
85
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Передача сеанса разработки

Зафиксируйте выполненную работу, открытые задачи, состояние ветки и следующее действие перед тем, как другой агент или teammate продолжит работу.

Журнал прогресса тестового запуска

Записывайте блокеры, измененные файлы и ожидающую валидацию, пока тестовая issue остается в работе.

Контрольная точка рабочего процесса review

Опубликуйте краткий снимок состояния для ревьюеров, не закрывая текущую фазу review.

Попробуйте эти промпты

Сохранить текущий прогресс
Используй ghe-checkpoint, чтобы записать, что я завершил, что еще ожидает выполнения, текущие блокеры и следующее действие.
Контрольная точка перед завершением сеанса
Создай контрольную точку для активной GitHub Issue перед завершением этого сеанса. Включи измененные файлы, коммиты, ветку, блокеры и следующие шаги.
Задокументировать блокер
Опубликуй контрольную точку с фокусом на текущем блокере, собранных доказательствах, предпринятых попытках исправления, затронутых файлах и необходимом решении.
Подготовить передачу между агентами
Собери подробную контрольную точку для активной ветки. Раздели завершенную, выполняемую и ожидающую работу, затем синхронизируй контекст памяти.

Лучшие практики

  • Запускайте skill только после того, как GitHub Issue назначена и помечена как in progress.
  • Включайте конкретные имена файлов, хэши коммитов, блокеры и следующие действия в каждую контрольную точку.
  • Проверяйте конфиденциальные детали перед публикацией текста контрольной точки в GitHub Issue.

Избегать

  • Не используйте этот skill для закрытия фазы или перевода работы в следующую фазу.
  • Не запускайте его, если вам не назначена активная ветка issue.
  • Не публикуйте секреты, приватные учетные данные или нераскрытые бизнес-детали в контрольных точках.

Часто задаваемые вопросы

Меняет ли этот skill фазы рабочего процесса?
Нет. Он только сохраняет прогресс. Используйте transition skill, когда фазу нужно продвинуть дальше.
Требуется ли активная GitHub Issue?
Да. Skill ожидает назначенную issue с меткой in-progress перед созданием контрольной точки.
Какая информация фиксируется?
Он фиксирует журнал работы, задачи, измененные файлы, коммиты, ветку, блокеры и следующее действие.
Куда попадает контрольная точка?
Skill ожидает полный текст контрольной точки в ветке GitHub Issue и GHE_REPORTS.
Можно ли пропустить синхронизацию памяти?
Да. Локальные настройки могут отключить синхронизацию памяти SERENA, если это так настроено.
Безопасно ли это для конфиденциальных проектов?
Соблюдайте осторожность. Проверяйте содержимое контрольной точки перед публикацией, потому что комментарии issue могут раскрыть детали проекта.

Сведения для разработчиков

Автор

Emasoft

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

72d5025b022c77f7a51bdf5c1637c689c80e89d1

Актуальность поддержки

22.07.2026

Использование

5 загрузок · 229 просмотров

Структура файлов

📄 SKILL.md

Больше от Emasoft

Показать все
📦

marketplace-release

78

Автоматизация релизов плагинов маркетплейса

Сопровождающим маркетплейса нужно выпускать плагины, не смешивая версии в общем репозитории. Этот skill помогает выполнять проверку, обновление версий, создание тегов, push и релизы GitHub для одного плагина за раз.

DevOps и инфраструктура Просмотр
📦

ghe-transition

38

Переход между фазами рабочего процесса GitHub Elements

Командам нужны согласованные передачи между фазами разработки, тестирования, проверки и merge. Этот skill проверяет разрешенные переходы, делегирует изменения thread и обновляет память рабочего процесса.

DevOps и инфраструктура Просмотр
📦

ghe-status

38

Проверка статуса рабочего процесса GitHub Elements

Командам нужен быстрый обзор состояния рабочих процессов GitHub Elements без изменения состояния issues. Этот skill формирует статусный обзор только для чтения по активным веткам обсуждений, фазам и предупреждениям.

DevOps и инфраструктура Просмотр
Показать все
📦

github-cli

79

Сбор контекста GitHub с помощью gh

от BfdCampos

Работа с GitHub часто требует контекста по PR, issue, review и CI, который локальный git не может показать. Этот навык помогает Claude, Codex и Claude Code использовать команды чтения gh для получения более полного контекста.

DevOps и инфраструктура Просмотр
📦

deploying-to-production

78

Развертывание веб-проектов на GitHub и Vercel

от ZhanlinCui

Развертывание в продакшен часто завершается неудачей, когда этапы сборки, работы с репозиторием и хостинга выполняются в неправильном порядке. Этот навык предоставляет понятный чек-лист релиза для GitHub и Vercel.

DevOps и инфраструктура Просмотр
📦

checkpoint

78

Возобновление прерванных рабочих процессов ИИ

от Clouder0

Длительные рабочие процессы ИИ могут терять контекст после сбоев, тайм-аутов или возобновления сессии. Этот навык определяет файлы контрольных точек, шаги проверки и логику возобновления для безопасного восстановления.

Продуктивность Просмотр
📦

organizing-with-labels

86

Организация GitHub Issues с помощью меток

от C0ntr0lledCha0s

Крупные репозитории теряют время, когда в issues используются несогласованные метки и неясные milestones. Этот skill помогает создавать таксономии, выполнять массовые обновления и отслеживать прогресс через GitHub workflows.

Продуктивность Просмотр