Навыки expo-cicd-workflows
📦

expo-cicd-workflows

v1.0.0 Ревизия содержимого r1 Низкий риск ⚙️ Внешние команды🌐 Доступ к сети

Создание CI/CD workflows для Expo

Командам Expo нужен актуальный YAML для EAS workflow, соответствующий действующей схеме. Этот skill помогает Claude, Codex и Claude Code получать справочные материалы, создавать черновики workflows и проверять изменения перед использованием.

Поддерживает: Claude Codex Code(CC)
📊 75 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "expo-cicd-workflows" from https://skillstore.io/skills/expo-expo-cicd-workflows.md and its manifest at https://skillstore.io/api/skills/expo-expo-cicd-workflows/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «expo-cicd-workflows». Создай manual workflow для сборок Android и iOS.

Ожидаемый результат:

План workflow с manual trigger, jobs сборки по платформам, обязательными параметрами и заметками по проверке.

Использование «expo-cicd-workflows». Проверь мой release workflow по текущей схеме.

Ожидаемый результат:

  • Сообщает, валиден ли workflow.
  • Перечисляет ошибки схемы простым языком.
  • Предлагает точечные исправления для невалидных полей или ссылок.

Использование «expo-cicd-workflows». Объясни, какие EAS workflow jobs доступны сегодня.

Ожидаемый результат:

Актуальная сводка поддерживаемых типов jobs, параметров и outputs на основе полученных справочных материалов Expo.

Аудит безопасности

Низкий риск

No prompt injection or secret exfiltration intent was found in the reviewed files. Most external-command findings are false positives from JavaScript template literals, Markdown fences, or inline code. The skill has intentional outbound network access for Expo references and should keep that access constrained.

3
Просканировано файлов
288
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Низкий
Unrestricted Documentation Fetch URL
scripts/fetch.js reads a command-line URL and fetches it without host allowlisting. The intended use is Expo documentation, but prompts could cause outbound requests to arbitrary domains.
The CLI path assigns process.argv[2] to url and passes it to fetchCached. No code in this file restricts the destination host.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Низкий
Fetch API call
const response = await fetch(url, {
The helper performs outbound HTTP requests to a caller-supplied URL and caches the response. This is intended for documentation fetches, with no secret exfiltration evidence, but it is real network capability.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/expo-expo-cicd-workflows/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/expo-expo-cicd-workflows/security.svg)](https://skillstore.io/skills/expo-expo-cicd-workflows?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/expo-expo-cicd-workflows?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/expo-expo-cicd-workflows/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/expo-expo-cicd-workflows.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

expo. (2026). expo-cicd-workflows security audit report (audit version 7) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/expo-expo-cicd-workflows/audits/7

Цитата BibTeX

@techreport{expo-expo-expo-cicd-workflows-2026, author = {expo}, title = {expo-cicd-workflows security audit report (audit version 7)}, institution = {Skillstore}, year = {2026}, number = {7}, url = {https://skillstore.io/skills/expo-expo-cicd-workflows/audits/7}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "expo-cicd-workflows security audit report (audit version 7)" version: "1.0.0" type: report authors: - name: "expo" date-released: "2026-07-09" url: "https://skillstore.io/skills/expo-expo-cicd-workflows/audits/7" identifiers: - type: other value: "skillstore:expo-expo-cicd-workflows:audit:7" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
45
Архитектура
100
Сопровождаемость
85
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Создать release workflow

Подготовить workflow, который собирает и отправляет Expo-приложение с настройками, соответствующими схеме.

Проверить автоматизацию развертывания

Проверить существующие файлы EAS workflow перед слиянием изменений автоматизации релизов.

Стандартизировать CI/CD-шаблоны

Создать переиспользуемые шаблоны workflow для нескольких проектов и команд Expo.

Попробуйте эти промпты

Создать базовый workflow
Создай EAS workflow для моего Expo-приложения, который запускается вручную и собирает Android и iOS.
Проверить существующий workflow
Проверь .eas/workflows/release.yml, получи текущую схему Expo и скажи, что нужно изменить, чтобы файл был валидным.
Добавить условия релиза
Обнови мой EAS workflow так, чтобы отправка в production выполнялась только для ветки main или при ручном production input.
Спроектировать pipeline из нескольких jobs
Спроектируй EAS workflow с отдельными jobs для preview build, production build и submit. Проверь зависимости и контексты выражений.

Лучшие практики

  • Получайте последнюю схему перед созданием или изменением workflow-файлов.
  • Проверяйте каждый измененный workflow, прежде чем считать его завершенным.
  • Делайте зависимости jobs и контексты выражений явными и удобными для проверки.

Избегать

  • Полагаться на запомненные типы jobs или значения enum.
  • Писать workflow YAML без запуска проверки по схеме.
  • Ссылаться на outputs, contexts или jobs, которые не определены.

Часто задаваемые вопросы

Запускает ли этот skill EAS builds?
Нет. Он помогает создавать и проверять workflow-файлы, но не запускает сборки или развертывания.
Зачем он получает ресурсы Expo?
Синтаксис EAS workflow со временем меняется. Получение актуальных справочных материалов помогает избежать устаревших типов jobs и параметров.
С какими файлами он работает?
Он фокусируется на YAML workflow-файлах в .eas/workflows с расширениями .yml или .yaml.
Может ли он проверять несколько workflow-файлов?
Да. Включенный валидатор принимает один или несколько workflow-файлов и проверяет их по схеме.
Требуется ли Node.js?
Да. Включенные помощники для получения данных и проверки являются скриптами Node.js.
Может ли он объяснять параметры workflow?
Да. Он может получать актуальные справочные материалы Expo и суммировать triggers, jobs, параметры и outputs.

Сведения для разработчиков

Автор

expo

Лицензия

MIT License

Версия автора

v1.0.0

Ревизия Skillstore

r1

Ссылка

0519034dad657fb1f7706e0550e962beeda73fdf

Актуальность поддержки

18.07.2026

Использование

4 загрузок · 164 просмотров

Структура файлов

📁 scripts/

📄 fetch.js

📄 validate.js

📄 SKILL.md

Больше от expo

Показать все
📦

expo-dev-client

80

Создание Expo Dev Clients для нативного тестирования

Командам Expo нужны надежные клиенты разработки, когда нативный код выходит за рамки Expo Go. Этот навык помогает с настройкой сборки EAS, доставкой через TestFlight, локальными сборками, установкой и базовым устранением неполадок.

Кодинг и разработка Просмотр
📦

expo-api-routes

80

Создание API-маршрутов Expo

API-маршруты Expo Router могут быть сложными, когда задействованы секреты, развертывание и ограничения среды выполнения. Этот навык дает практические шаблоны для создания, тестирования и развертывания маршрутов на EAS Hosting.

Кодинг и разработка Просмотр
📦

native-data-fetching

80

Создание сетевых сценариев для Expo

Мобильным приложениям нужны надежные API-запросы, кэширование, обработка токенов и поведение в офлайн-режиме. Этот навык помогает разработчикам Expo работать с fetch, React Query, SecureStore, NetInfo и конфигурацией на основе окружения.

Кодинг и разработка Просмотр
Показать все
📦

senior-devops

81

Автоматизация DevOps-конвейеров и развертываний

от alirezarezvani

Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.

DevOps и инфраструктура Просмотр
📦

cloud-devops

80

Координация облачных DevOps-процессов

от sickn33

Работа по облачной доставке часто охватывает множество инструментов и этапов. Этот навык организует работу с инфраструктурой, CI/CD, Kubernetes, мониторингом, безопасностью, затратами и восстановлением в понятные промпты.

DevOps и инфраструктура Просмотр
📦

deployment-pipeline-design

78

Проектирование безопасных конвейеров развертывания

от wshobson

Конвейеры выпуска часто дают сбой, когда утверждения, тесты, стратегии развертывания и пути отката проектируются отдельно. Этот навык помогает Claude, Codex и Claude Code создавать структурированные проекты CI/CD с контрольными точками, проверкой и планами восстановления.

DevOps и инфраструктура Просмотр
📦

bash-defensive-patterns

78

Пишите более безопасную автоматизацию на Bash

от wshobson

Bash-скрипты часто дают сбой в production, потому что небезопасно обрабатывают ошибки, входные данные или очистку. Этот skill помогает Claude, Codex и Claude Code создавать защитные shell-скрипты с понятными шаблонами безопасности.

DevOps и инфраструктура Просмотр
📦

terraform-infrastructure

78

Создание рабочих процессов Terraform для инфраструктуры

от sickn33

Работа с Terraform часто охватывает настройку, модули, состояние, окружения, пайплайны и средства контроля безопасности. Этот навык организует эти шаги в понятный инфраструктурный рабочий процесс.

DevOps и инфраструктура Просмотр