code-instructor
80Обучение коду через создание приложений
Изучение кода может казаться абстрактным, когда примеры оторваны от реальных проектов. Этот навык обучает концепциям, одновременно пошагово создавая работающие приложения.
Безопасное создание Claude Code Hooks
Claude Code hooks — мощный инструмент, но их легко настроить неправильно. Этот навык помогает создавать, настраивать, проверять hooks и проводить их проверку безопасности.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "hook" from https://skillstore.io/skills/emz1998-hook.md and its manifest at https://skillstore.io/api/skills/emz1998-hook/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «hook». Создай hook, который предупреждает, когда Bash использует медленные команды поиска.
Ожидаемый результат:
Навык предлагает PreToolUse Bash hook, создает скрипт-валидатор, связывает его с локальными настройками и сообщает результат валидации.
Использование «hook». Добавь hook, который блокирует промпты, содержащие secrets.
Ожидаемый результат:
Навык создает рабочий процесс валидации промптов, объясняет заблокированные паттерны, обновляет конфигурацию hook и перечисляет шаги ручной проверки.
Использование «hook». Проведи аудит моих существующих hooks перед тем, как я их включу.
Ожидаемый результат:
Навык проверяет файлы hook и настройки, выделяет рискованные команды, проверяет синтаксис и рекомендует более безопасные matchers или шаги подтверждения.
Most static findings are documentation examples or Markdown backticks rather than active malicious code. One static issue is confirmed because an example persists an API key in CLAUDE_ENV_FILE. Semantic review found high-impact hook automation risks but no prompt injection attempt.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/emz1998-hook/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/emz1998-hook?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/emz1998-hook?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/emz1998-hook/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/emz1998-hook.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Emz1998. (2026). hook security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/emz1998-hook/audits/4@techreport{emz1998-emz1998-hook-2026,
author = {Emz1998},
title = {hook security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/emz1998-hook/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "hook security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "Emz1998"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/emz1998-hook/audits/4"
identifiers:
- type: other
value: "skillstore:emz1998-hook:audit:4"
description: "Skillstore immutable audit report identifier"
Создавайте hooks, которые запускают форматтеры, линтеры или команды валидации после редактирования файлов.
Создавайте hooks, которые блокируют небезопасные shell-команды, доступ к чувствительным файлам или рискованные промпты.
Стандартизируйте локальные настройки hook и переиспользуемые скрипты hook в рамках проекта.
Создай PostToolUse hook с именем format-after-edit. Он должен запускать наш formatter после Write или Edit и сообщать о любых проверках безопасности.
Проверь существующий hook с именем protect-main-branch. Добавь более понятную обработку ошибок и сохрани текущее поведение защиты ветки.
Создай UserPromptSubmit hook, который блокирует промпты, содержащие secrets, tokens или private keys. Объясни, как он подключается и тестируется.
Спроектируй политику hook для этого репозитория с использованием событий PreToolUse, PostToolUse и Stop. Включи matchers, commands, risks и validation steps.
Автор
Emz1998Лицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
30c73eac2afe762f6aa9c4553158769369d47351
Актуальность поддержки
22.07.2026
Использование
5 загрузок · 145 просмотров
Обучение коду через создание приложений
Изучение кода может казаться абстрактным, когда примеры оторваны от реальных проектов. Этот навык обучает концепциям, одновременно пошагово создавая работающие приложения.
Генерация идей для функций приложения со структурированным подходом
Командам нужны практичные идеи функций, которые связывают пользовательскую ценность, реализуемость и метрики. Этот навык помогает проводить структурированный мозговой штурм для планирования веб- и мобильных приложений.
Создавайте компактные макеты страниц Next.js
Файлы страниц Next.js могут становиться сложными в поддержке, когда макет, типы и логика страницы разрастаются вместе. Этот навык помогает Claude, Codex и Claude Code создавать модульные макеты page.tsx с вынесенными типами.
Генерация дорожных карт задач проекта
Проектным командам часто трудно преобразовать спецификации в понятную работу по реализации. Этот навык преобразует спецификации в поэтапные задачи с зависимостями и шагами проверки.
Пишите модульные типы Next.js
В проектах Next.js могут накапливаться большие файлы типов, которые сложно поддерживать. Этот навык помогает Claude, Codex и Claude Code писать небольшие TypeScript-типы и интерфейсы в srs/types.
Ревью реализаций перед коммитом
Команды могут пропустить недостатки плана или проблемы в коде, когда этапы рабочего процесса проходят быстро. Этот навык направляет завершенные планы и реализации агентам ревью перед следующим этапом.
Создание хуков автоматизации Claude Code
от C0ntr0lledCha0s
Хуки Claude Code могут автоматизировать проверки, форматирование и применение политик, но небезопасные скрипты хуков могут повлиять на локальные файлы или команды. Этот навык помогает пользователям проектировать, проверять и поддерживать хуки по структурированному процессу.
Создание плагинов Claude Code
от C0ntr0lledCha0s
Создание плагинов Claude Code требует правильной структуры, валидации, документации и безопасной упаковки. Этот навык помогает пользователям разобраться в архитектуре плагинов, шаблонах, валидации и рабочих процессах публикации.
Написание правил Hookify для Claude Code
от anthropics
Правила Hookify бывает сложно правильно написать для событий bash, file, stop и prompt. Этот навык дает Claude, Codex и Claude Code практические рекомендации по созданию и тестированию правил Hookify.
Быстрее создавайте YAML для Home Assistant
от ESJavadex
YAML для Home Assistant легко сломать, когда растут автоматизации, secrets и dashboards. Этот навык предоставляет шаблоны, примеры и локальные валидаторы для более безопасной работы с конфигурацией.
Выполняйте операции WordPress WP-CLI безопаснее
от Automattic
Операции WordPress могут повредить данные, когда WP-CLI нацелен не на тот сайт. Этот навык помогает с резервными копиями, пробными запусками, проверками целевого окружения и повторяемыми рабочими процессами команд.
Создавайте агентов Claude Code
от C0ntr0lledCha0s
Создание надежных ИИ-агентов требует четких схем, безопасных инструментов и повторяемых этапов проверки. Этот навык помогает проектировать, проверять, мигрировать и поддерживать агентов для рабочих процессов Claude Code.