Навыки enact-hello-js
📦

enact-hello-js

v1.0.2 Ревизия содержимого r1 Средний риск ⚙️ Внешние команды

Создание простых приветствий на JavaScript

Разработчикам нужен минимальный инструмент для проверки выполнения JavaScript в Enact. Этот навык возвращает приветствие с меткой времени и сведениями о версии Node.

Поддерживает: Claude Codex Code(CC)
📊 72 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "enact-hello-js" from https://skillstore.io/skills/enactprotocol-enact-hello-js.md and its manifest at https://skillstore.io/api/skills/enactprotocol-enact-hello-js/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «enact-hello-js». Значение name не указано.

Ожидаемый результат:

Инструмент приветствует World, затем сообщает, когда был сгенерирован вывод и какая версия Node.js его выполнила.

Использование «enact-hello-js». Значение name равно Alice.

Ожидаемый результат:

Инструмент приветствует Alice и включает те же сведения о метке времени и версии среды выполнения.

Использование «enact-hello-js». Пользователь запрашивает проверку среды выполнения.

Ожидаемый результат:

Ответ подтверждает поведение приветствия и включает текущие метаданные выполнения для устранения неполадок.

Аудит безопасности

Средний риск

The reported backtick findings are false positives from JavaScript template literals and Markdown formatting. A separate semantic review found unquoted user input in the Enact command template, which may allow command injection if the runner executes the command through a shell.

2
Просканировано файлов
45
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Unquoted Command Parameter Interpolation
The skill metadata defines a command that inserts the name input directly into a command string. If the runner evaluates this through a shell without escaping, crafted input could alter the executed command.
The command template visibly interpolates user input without quotes or structured argument syntax. Confidence is medium because the Enact runner may apply escaping outside this file.

Факторы риска

Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/enactprotocol-enact-hello-js/security.svg)](https://skillstore.io/skills/enactprotocol-enact-hello-js?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/enactprotocol-enact-hello-js?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/enactprotocol-enact-hello-js/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/enactprotocol-enact-hello-js.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

EnactProtocol. (2026). enact-hello-js security audit report (audit version 4) [Author version 1.0.2]. Skillstore. https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4

Цитата BibTeX

@techreport{enactprotocol-enactprotocol-enact-hello-js-2026, author = {EnactProtocol}, title = {enact-hello-js security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4}, note = {Author version 1.0.2} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "enact-hello-js security audit report (audit version 4)" version: "1.0.2" type: report authors: - name: "EnactProtocol" date-released: "2026-07-05" url: "https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4" identifiers: - type: other value: "skillstore:enactprotocol-enact-hello-js:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
100
Сопровождаемость
85
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Проверка выполнения инструмента

Запустите небольшой навык JavaScript, чтобы подтвердить, что Enact может корректно выполнять инструменты Node.js.

Обучение основам навыков

Покажите новым участникам, как параметр попадает в команду JavaScript и появляется в выводе.

Проверка контекста среды выполнения

Проверьте метку времени и версию Node.js, возвращаемые простым запуском инструмента.

Попробуйте эти промпты

Запустить приветствие по умолчанию
Используйте этот навык без значения name и покажите приветствие, которое он возвращает.
Запустить именное приветствие
Используйте этот навык с именем Jordan и кратко опишите приветствие и сведения о среде выполнения.
Сравнить два запуска
Запустите этот навык дважды с разными именами и сравните приветствие, метку времени и версию Node.js.
Проверить поведение интеграции
Используйте этот навык, чтобы проверить передачу параметров, поведение по умолчанию и метаданные среды выполнения в настройке Enact.

Лучшие практики

  • Используйте простые значения name при тестировании передачи параметров команды.
  • Проверяйте метку времени и вывод версии Node.js при сравнении сред выполнения.
  • Экранируйте или структурируйте пользовательские параметры перед использованием этого шаблона в производственных инструментах.

Избегать

  • Не рассматривайте этот пример как полноценную производственную обертку для команд.
  • Не передавайте недоверенные метасимволы shell в качестве значения name.
  • Не ожидайте от этого навыка сохранения данных, сетевых вызовов или сложной валидации.

Часто задаваемые вопросы

Что делает этот навык?
Он запускает небольшой скрипт Node.js, который выводит приветствие, метку времени и версию Node.js.
Могу ли я указать пользовательское имя?
Да. Навык принимает необязательный параметр name и использует World, если значение не указано.
Он обращается к сети?
Нет. Просканированные файлы показывают только локальный вывод приветствия без кода сетевых запросов.
Он записывает файлы?
Нет. JavaScript-файл выводит данные в стандартный вывод и не записывает их в файловую систему.
Зачем он показывает версию Node.js?
Вывод версии помогает пользователям подтвердить, какая среда выполнения выполнила инструмент.
Безопасен ли он для недоверенного ввода?
Соблюдайте осторожность. Шаблон команды должен экранировать или структурировать параметры перед приемом недоверенных значений.

Сведения для разработчиков

Автор

EnactProtocol

Лицензия

MIT

Версия автора

v1.0.2

Ревизия Skillstore

r1

Ссылка

30c73eac2afe762f6aa9c4553158769369d47351

Актуальность поддержки

21.07.2026

Использование

4 загрузок · 126 просмотров

Структура файлов

📄 hello.js

📄 SKILL.md