enact-hello-js
Создание простых приветствий на JavaScript
Разработчикам нужен минимальный инструмент для проверки выполнения JavaScript в Enact. Этот навык возвращает приветствие с меткой времени и сведениями о версии Node.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "enact-hello-js" from https://skillstore.io/skills/enactprotocol-enact-hello-js.md and its manifest at https://skillstore.io/api/skills/enactprotocol-enact-hello-js/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «enact-hello-js». Значение name не указано.
Ожидаемый результат:
Инструмент приветствует World, затем сообщает, когда был сгенерирован вывод и какая версия Node.js его выполнила.
Использование «enact-hello-js». Значение name равно Alice.
Ожидаемый результат:
Инструмент приветствует Alice и включает те же сведения о метке времени и версии среды выполнения.
Использование «enact-hello-js». Пользователь запрашивает проверку среды выполнения.
Ожидаемый результат:
Ответ подтверждает поведение приветствия и включает текущие метаданные выполнения для устранения неполадок.
Аудит безопасности
Средний рискThe reported backtick findings are false positives from JavaScript template literals and Markdown formatting. A separate semantic review found unquoted user input in the Enact command template, which may allow command injection if the runner executes the command through a shell.
Подтверждённые проблемы безопасности (1)
Факторы риска
⚙️ Внешние команды (5)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/enactprotocol-enact-hello-js?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/enactprotocol-enact-hello-js?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/enactprotocol-enact-hello-js/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/enactprotocol-enact-hello-js.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
EnactProtocol. (2026). enact-hello-js security audit report (audit version 4) [Author version 1.0.2]. Skillstore. https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4Цитата BibTeX
@techreport{enactprotocol-enactprotocol-enact-hello-js-2026,
author = {EnactProtocol},
title = {enact-hello-js security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4},
note = {Author version 1.0.2}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "enact-hello-js security audit report (audit version 4)"
version: "1.0.2"
type: report
authors:
- name: "EnactProtocol"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/enactprotocol-enact-hello-js/audits/4"
identifiers:
- type: other
value: "skillstore:enactprotocol-enact-hello-js:audit:4"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Проверка выполнения инструмента
Запустите небольшой навык JavaScript, чтобы подтвердить, что Enact может корректно выполнять инструменты Node.js.
Обучение основам навыков
Покажите новым участникам, как параметр попадает в команду JavaScript и появляется в выводе.
Проверка контекста среды выполнения
Проверьте метку времени и версию Node.js, возвращаемые простым запуском инструмента.
Попробуйте эти промпты
Используйте этот навык без значения name и покажите приветствие, которое он возвращает.
Используйте этот навык с именем Jordan и кратко опишите приветствие и сведения о среде выполнения.
Запустите этот навык дважды с разными именами и сравните приветствие, метку времени и версию Node.js.
Используйте этот навык, чтобы проверить передачу параметров, поведение по умолчанию и метаданные среды выполнения в настройке Enact.
Лучшие практики
- Используйте простые значения name при тестировании передачи параметров команды.
- Проверяйте метку времени и вывод версии Node.js при сравнении сред выполнения.
- Экранируйте или структурируйте пользовательские параметры перед использованием этого шаблона в производственных инструментах.
Избегать
- Не рассматривайте этот пример как полноценную производственную обертку для команд.
- Не передавайте недоверенные метасимволы shell в качестве значения name.
- Не ожидайте от этого навыка сохранения данных, сетевых вызовов или сложной валидации.
Часто задаваемые вопросы
Что делает этот навык?
Могу ли я указать пользовательское имя?
Он обращается к сети?
Он записывает файлы?
Зачем он показывает версию Node.js?
Безопасен ли он для недоверенного ввода?
Сведения для разработчиков
Автор
EnactProtocolЛицензия
MIT
Версия автора
v1.0.2
Ревизия Skillstore
r1
Ссылка
30c73eac2afe762f6aa9c4553158769369d47351
Актуальность поддержки
21.07.2026
Использование
4 загрузок · 126 просмотров