Навыки test-echo-tool
📦

test-echo-tool

v1.0.0 Ревизия содержимого r1 Средний риск ⚙️ Внешние команды

Эхо-текст для тестирования инструментов

Для тестирования вызовов инструментов агентом часто нужен предсказуемый ответ. Этот skill возвращает отправленный текст, чтобы команды могли проверить обработку входных и выходных данных.

Поддерживает: Claude Codex Code(CC)
📊 72 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "test-echo-tool" from https://skillstore.io/skills/enactprotocol-test-echo-tool.md and its manifest at https://skillstore.io/api/skills/enactprotocol-test-echo-tool/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «test-echo-tool». Text: Hello

Ожидаемый результат:

Инструмент возвращает Hello как значение вывода.

Использование «test-echo-tool». Text: Release check 1, 2, 3.

Ожидаемый результат:

Ответ сохраняет отправленное предложение как повторенный вывод.

Использование «test-echo-tool». Text with spaces and punctuation

Ожидаемый результат:

Повторенный вывод должен совпадать с входным текстом, если среда выполнения передает его без изменений.

Аудит безопасности

Средний риск

The static finding at SKILL.md:29 is a false positive because it points to a Markdown usage fence, not executable backtick syntax. A separate semantic issue exists at SKILL.md:7 because user-provided text is interpolated into a shell command.

1
Просканировано файлов
32
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
User Input Interpolated Into Shell Command
The command uses ${text} inside a shell echo invocation. If the runtime substitutes user input before shell execution, crafted text could break quoting and run extra shell commands.
Line 7 embeds the required text input directly in a command string. The file does not show runtime escaping behavior, so this is a plausible command injection risk with medium confidence.

Факторы риска

⚙️ Внешние команды (1)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/enactprotocol-test-echo-tool/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/enactprotocol-test-echo-tool/security.svg)](https://skillstore.io/skills/enactprotocol-test-echo-tool?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/enactprotocol-test-echo-tool?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/enactprotocol-test-echo-tool/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/enactprotocol-test-echo-tool.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

EnactProtocol. (2026). test-echo-tool security audit report (audit version 4) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/enactprotocol-test-echo-tool/audits/4

Цитата BibTeX

@techreport{enactprotocol-enactprotocol-test-echo-tool-2026, author = {EnactProtocol}, title = {test-echo-tool security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/enactprotocol-test-echo-tool/audits/4}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "test-echo-tool security audit report (audit version 4)" version: "1.0.0" type: report authors: - name: "EnactProtocol" date-released: "2026-07-05" url: "https://skillstore.io/skills/enactprotocol-test-echo-tool/audits/4" identifiers: - type: other value: "skillstore:enactprotocol-test-echo-tool:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
100
Сопровождаемость
85
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Проверка связки инструментов агента

Проверьте, что интеграция Claude, Codex или Claude Code передает текст в инструмент и получает ожидаемый ответ.

Тестирование фикстур Enact CLI

Запустите минимальную skill-фикстуру, чтобы подтвердить локальное выполнение команд Enact и обработку схем.

Создание простых регрессионных проверок

Используйте стабильное поведение echo, чтобы обнаруживать изменения в вызове инструментов, сериализации или разборе вывода.

Попробуйте эти промпты

Повторить базовый текст
Используйте инструмент echo с текстом Hello test, затем сообщите возвращенный вывод.
Проверить точный полный цикл
Отправьте этот текст через инструмент echo: Release check 1, 2, 3. Подтвердите, совпадает ли вывод в точности.
Сравнить несколько входных данных
Запустите инструмент echo для трех коротких тестовых строк. Кратко опишите, какие выходные данные совпали с входными.
Аудит поведения вызова инструмента
Используйте инструмент echo с предложением, которое включает кавычки и символы. Объясните любые различия между входными данными и возвращенным выводом.

Лучшие практики

  • Используйте короткие, известные строки при тестировании новой интеграции.
  • Сравнивайте возвращенный текст с отправленными входными данными в точности.
  • Запускайте проверки фикстур после изменения кода вызова инструментов или сериализации.

Избегать

  • Не используйте этот skill для генерации или анализа контента.
  • Не отправляйте секреты или приватные данные через echo-фикстуру.
  • Не считайте поведение экранирования в shell безопасным без проверки в среде выполнения.

Часто задаваемые вопросы

Что делает этот skill?
Он возвращает предоставленный вами текст, чтобы интеграция могла проверить простое поведение входных и выходных данных инструмента.
Кому стоит его использовать?
Он полезен разработчикам и тестировщикам, которые проверяют выполнение инструментов Enact с Claude, Codex или Claude Code.
Изменяет ли он входные данные?
Нет. Предполагаемое поведение — вернуть отправленный текст без изменений.
Может ли он обрабатывать файлы или веб-контент?
Нет. Схема определяет только один текстовый входной параметр и один текстовый выходной параметр.
Готов ли он к production?
Лучше рассматривать его как тестовую фикстуру, а не как компонент production-процесса.
Что авторам следует проверить перед публикацией?
Авторам следует убедиться, что среда выполнения безопасно обрабатывает подстановку текста в shell-команде.

Сведения для разработчиков

Автор

EnactProtocol

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r1

Ссылка

30c73eac2afe762f6aa9c4553158769369d47351

Актуальность поддержки

21.07.2026

Использование

4 загрузок · 116 просмотров

Структура файлов

📄 SKILL.md

Больше от EnactProtocol

Показать все
📦

enact-hello-go

81

Запуск примера приветствия на Go

Разработчикам нужен небольшой рабочий навык Enact, чтобы проверить локальную настройку и изучить формат пакета. Этот навык запускает команду приветствия на Go с входным параметром имени и демонстрирует простой шаблон структурированного инструмента.

Кодинг и разработка Просмотр
📦

enact-hello-rust

81

Создание инструментов приветствия на Rust

Разработчикам нужен небольшой, предсказуемый пример передачи входных данных в навык командной строки на Rust. Этот навык компилирует и запускает инструмент приветствия, используя параметр имени.

Кодинг и разработка Просмотр
📦

enact-hello-python

81

Запуск примера приветствия на Python

Новым пользователям Enact нужен небольшой пример, который подтверждает, что выполнение инструментов работает. Этот skill запускает команду приветствия на Python и возвращает простой вывод времени выполнения.

Кодинг и разработка Просмотр
📦

examples-code-reviewer

80

Рецензирование кода со структурированной обратной связью от ИИ

Ручное рецензирование кода может пропускать ошибки, проблемы стиля и рискованные паттерны, когда контекст ограничен. Этот навык проверяет предоставленный код и возвращает приоритизированные проблемы, предложения, сводку и оценку качества.

Кодинг и разработка Просмотр
Показать все
📦

testing-patterns

81

Планируйте надежные тесты во всей кодовой базе

от 0xDarkMatter

Этот skill помогает командам выбирать стратегии тестирования, моки, фикстуры данных, пороги покрытия и CI-паттерны, не смешивая уровни тестирования. Он дает Claude, Codex и Claude Code структурированные рекомендации для unit, integration, end-to-end, TDD и pipeline-тестирования.

Кодинг и разработка Просмотр
📦

golang-testing

81

Создавайте более качественные тесты Go

от 89jobrien

Командам Go нужны единообразные тесты для модулей, интеграций, моков, бенчмарков и покрытия. Этот навык предоставляет практические шаблоны тестирования Go, которые Claude, Codex и Claude Code могут применять во время разработки.

Кодинг и разработка Просмотр
📦

waterfall-development

81

Обеспечение контрольных шлюзов фаз Waterfall

от Chemiseblanc

Сеансы кодирования с ИИ могут пропускать требования, проектирование или тестирование, когда растет давление. Этот навык удерживает работу в строгом каскадном потоке с документированными контрольными шлюзами.

Кодинг и разработка Просмотр
📦

tdd-pytest

81

Создавайте тесты Python с pytest TDD

от 89jobrien

Командам Python часто нужны согласованные тесты, покрытие и отчеты без потери дисциплины TDD. Этот skill предоставляет ориентированные на pytest рабочие процессы, примеры и рекомендации по отчетности для Claude, Codex и Claude Code.

Кодинг и разработка Просмотр