Навыки python-sdk
📦

python-sdk

Ревизия содержимого r1 Высокий риск 📁 Доступ к файловой системе🔑 Переменные окружения🌐 Доступ к сети⚡ Содержит скрипты⚙️ Внешние команды

Создание Python AI-приложений с inference.sh

Командам Python нужны понятные рекомендации по SDK для AI-приложений, агентов, потоковой передачи, файлов и сессий. Этот навык дает Codex, Claude и Claude Code практические шаблоны для inference.sh.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "python-sdk" from https://skillstore.io/skills/inferen-sh-python-sdk.md and its manifest at https://skillstore.io/api/skills/inferen-sh-python-sdk/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «python-sdk». Создай первый Python-пример inference.sh для нового backend-сервиса.

Ожидаемый результат:

Краткий checklist настройки, рекомендации по аутентификации и минимальный пример запуска приложения, описанный пошагово.

Использование «python-sdk». Объясни, как обработать 100 prompts без перегрузки сервиса.

Ожидаемый результат:

План асинхронной пакетной обработки с ограничением параллелизма, стратегией повторных попыток, отчетами о прогрессе и сбором ошибок.

Использование «python-sdk». Помоги мне создать агента, который отправляет одобренные уведомления.

Ожидаемый результат:

Дизайн инструмента с точками подтверждения, безопасной обработкой аргументов, настройкой webhook и рекомендациями по отправке результатов.

Аудит безопасности

Высокий риск

Most static findings are false positives from Markdown code fences, placeholder API keys, documentation links, session IDs, and file handling examples. I confirmed two unsafe eval examples that evaluate agent supplied expressions, and added one semantic finding for the broad Bash allowlist. No prompt injection evidence was found in the reviewed files.

7
Просканировано файлов
2,396
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
Overbroad Bash Tool Allowlist
The skill metadata allows Bash(python *) and pip install inferencesh. This permits arbitrary Python execution when the skill is active and should require tighter gating.
The allowed-tools metadata is explicit and grants broad Python command execution. The risk depends on the host tool policy, so confidence is high but not absolute.
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Dynamic code evaluation with eval()
result = eval(call.args['expression'])
The documentation evaluates agent or tool-call supplied expressions with eval. If copied, crafted input could execute arbitrary Python in the host process.
Высокий
Dynamic code evaluation with eval()
result = eval(call.args["expression"])
The documentation evaluates agent or tool-call supplied expressions with eval. If copied, crafted input could execute arbitrary Python in the host process.

Факторы риска

📁 Доступ к файловой системе (7)
🔑 Переменные окружения (39)
🌐 Доступ к сети (19)
⚡ Содержит скрипты (4)
⚙️ Внешние команды (59)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/inferen-sh-python-sdk/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/inferen-sh-python-sdk/security.svg)](https://skillstore.io/skills/inferen-sh-python-sdk?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/inferen-sh-python-sdk?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inferen-sh-python-sdk/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/inferen-sh-python-sdk.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

inferen-sh. (2026). python-sdk security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inferen-sh-python-sdk/audits/4

Цитата BibTeX

@techreport{inferen-sh-inferen-sh-python-sdk-2026, author = {inferen-sh}, title = {python-sdk security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/inferen-sh-python-sdk/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "python-sdk security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "inferen-sh" date-released: "2026-07-06" url: "https://skillstore.io/skills/inferen-sh-python-sdk/audits/4" identifiers: - type: other value: "skillstore:inferen-sh-python-sdk:audit:4" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
inference-sh-9 Рекомендуется

inference-sh-9-python-sdk

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 37
Обновлено

2026-09-09

inferen-sh Текущий

inferen-sh-python-sdk

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 9
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Интеграция AI-приложений

Добавьте вызовы приложений inference.sh в Python backend с аутентификацией, входными данными, выходными данными и обработкой ошибок.

Создание агентных workflow

Создавайте агентов с инструментами, субагентами, навыками, streaming callbacks и этапами подтверждения человеком.

Автоматизация пакетных задач

Обрабатывайте множество prompts или файлов с помощью асинхронных запросов, ограничений параллелизма, повторных попыток и отслеживания прогресса.

Попробуйте эти промпты

Запуск Python-клиента
Покажи мне самый короткий безопасный setup на Python для запуска одного приложения inference.sh с API-ключом из окружения.
Добавление потоковых обновлений
Помоги мне добавить потоковые обновления прогресса для долгой задачи inference.sh в инструменте командной строки на Python.
Проектирование агентного workflow
Спроектируй Python-агента inference.sh с одним одобренным клиентским инструментом, одним инструментом приложения и понятным потоком результатов инструментов.
Планирование production-интеграции
Проверь мой план Python-интеграции для асинхронных запросов, загрузки файлов, повторных попыток, сессий, observability и обработки секретов.

Лучшие практики

  • Храните API-ключи в переменных окружения или управляемых секретах, а не в исходных файлах.
  • Требуйте подтверждение человеком для инструментов, которые отправляют сообщения, записывают файлы или вызывают webhooks.
  • Используйте ограничения параллелизма, timeouts и повторные попытки для долгих асинхронных или потоковых workload.

Избегать

  • Не выполняйте строки, предоставленные агентом, как Python-код.
  • Не делайте загруженные файлы публичными, если workflow не требует публичного доступа.
  • Не держите сессии активными дольше, чем требуется workload.

Часто задаваемые вопросы

Какой пакет охватывает этот навык?
Он охватывает Python-пакет inferencesh для вызова приложений и агентов inference.sh.
Поддерживает ли он асинхронный Python-код?
Да. Он включает асинхронные клиенты, пакетную обработку, потоковую передачу, timeouts и шаблоны управления параллелизмом.
Может ли он помочь с загрузкой файлов?
Да. Он документирует автоматические загрузки, ручные загрузки, файловые вложения, скачивания и временные файлы.
Может ли он создавать AI-агентов?
Да. Он охватывает шаблонных агентов, пользовательских агентов, tool builders, субагентов, навыки и подтверждения.
Включает ли он реализацию SDK?
Нет. Навык предоставляет рекомендации по использованию и примеры, а не исходный код пакета.
Что пользователям следует защитить в первую очередь?
API-ключи, секреты webhook, пути к файлам, обработчики инструментов и любые функции выполнения кода.

Сведения для разработчиков

Автор

inferen-sh

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

a06681402992ceae98ba04d54cfd4ab004862696

Актуальность поддержки

22.07.2026

Использование

2 загрузок · 157 просмотров

Структура файлов