📦

xlsx

Ревизия содержимого r1 Средний риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Создание и проверка книг Excel

Работа с электронными таблицами часто требует формул, форматирования, проверки и воспроизводимого анализа. Этот навык помогает Claude, Codex и Claude Code работать с процессами Excel и CSV.

Поддерживает: Claude Codex Code(CC)
⚠️ 50 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "xlsx" from https://skillstore.io/skills/k-dense-ai-xlsx.md and its manifest at https://skillstore.io/api/skills/k-dense-ai-xlsx/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «xlsx». Создайте трекер выручки с ежемесячными фактическими значениями, целями и процентами отклонения.

Ожидаемый результат:

  • Книга со столбцами ежемесячной выручки, цели, отклонения и процента отклонения.
  • Ячейки с формулами рассчитывают итоги и процентные различия.
  • Форматирование выделяет допущения, результаты и отрицательные отклонения.

Использование «xlsx». Проверьте эту книгу на проблемы с формулами перед отправкой.

Ожидаемый результат:

  • Сводка проверки перечисляет количество ошибок формул и затронутые места на листах.
  • Отчет разделяет ошибки ссылок, ошибки деления и ошибки значений.
  • Рекомендуемые исправления объясняют, какие формулы или исходные ячейки требуют проверки.

Использование «xlsx». Очистите этот CSV и экспортируйте его как файл Excel для проверки.

Ожидаемый результат:

  • Очищенная книга содержит нормализованные столбцы и согласованную обработку дат.
  • Сводный лист описывает отсутствующие значения и основные изменения данных.
  • Экспортированный файл готов к проверке в электронной таблице.

Аудит безопасности

Средний риск

The helper script legitimately supports formula recalculation, but it writes a persistent LibreOffice macro under the user profile and launches LibreOffice on user-supplied workbooks. Most SKILL.md detections are documentation-only inline code or examples, while explicit recalc command guidance remains a real operational risk. Additional concerns include partial timeout enforcement and unbounded workbook scanning.

3
Просканировано файлов
534
Проанализировано строк
12
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Средний
Timeout Not Enforced On All Platforms
The timeout wrapper is only added when a platform timeout command is available, and subprocess.run has no timeout argument. On unsupported systems, LibreOffice can run indefinitely.
The control flow shows timeout is implemented through an optional external wrapper, while the final subprocess.run call has no timeout parameter. This creates a clear denial-of-service risk on unsupported platforms.
Средний
Unbounded Workbook Processing Can Exhaust Resources
The script loads workbooks and iterates every cell twice without file size, sheet, row, or cell limits. A crafted or very large workbook can consume significant CPU and memory.
The code comments state it scans all cells, and the loops traverse each worksheet without caps. This is a strong resource exhaustion indicator for spreadsheet inputs.
Низкий
Promotional Steering To External Platform
The skill tells agents to suggest K-Dense Web for complex work. This external service promotion can influence user choice outside the immediate spreadsheet task.
The instruction explicitly names www.k-dense.ai and directs proactive promotion. It is a marketplace integrity concern rather than direct malware behavior.
Пункты проверки возможностей (12)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Python subprocess.run
subprocess.run(['soffice', '--headless', '--terminate_after_init'],
This invokes soffice from PATH during macro setup, so the skill can launch local external software before processing a workbook. The arguments are fixed, but this is still a real external-command capability in a community skill.
Высокий
Python subprocess.run
result = subprocess.run(cmd, capture_output=True, text=True)
This runs LibreOffice headless on a user-supplied workbook path and invokes an application macro. Even without shell injection, processing untrusted spreadsheets through an external office suite is a meaningful parser and execution surface.
Высокий
Hidden file in home directory
macro_dir = os.path.expanduser('~/.config/libreoffice/4/user/basic/Standard')
The script targets the user LibreOffice profile under a hidden configuration directory. Writing application macro files there can create persistent behavior outside the project workspace.
Высокий
Hidden file access
macro_dir = os.path.expanduser('~/.config/libreoffice/4/user/basic/Standard')
The helper accesses a hidden LibreOffice configuration path in the home directory. This is intentional setup behavior, but it still modifies user-level application state.
Высокий
Python file write/append
with open(macro_file, 'w') as f:
The script writes Module1.xba into the LibreOffice user macro directory. That persistent macro installation is a real filesystem and application-state risk.
Средний
Python os file operations
os.makedirs(macro_dir, exist_ok=True)
The script creates the LibreOffice macro directory under the user profile. Directory creation is part of the persistent macro setup and should remain visible in review.
Средний
Ruby/shell backtick execution
```bash
The markdown directs agents to run a Python script from a shell command to generate schematics. The command is not executed by Markdown, but it is operational guidance for external command execution.
Средний
Ruby/shell backtick execution
```
This workflow makes formula recalculation mandatory and begins a shell command block for recalc.py. It is documentation, but it tells an agent to execute the helper script as part of normal use.
Средний
Ruby/shell backtick execution
```bash
The cited block explicitly instructs running python recalc.py output.xlsx. That is external command guidance tied to the helper script.
Средний
Ruby/shell backtick execution
Excel files created or modified by openpyxl contain formulas as strings but not calculated values. U
This section tells users to use the recalc.py helper for formula values and introduces a shell command block. It is external command guidance tied to a script that launches LibreOffice.
Средний
Ruby/shell backtick execution
```bash
The cited block explicitly instructs running python recalc.py with a workbook path and timeout. That is clear external command guidance.
Средний
Ruby/shell backtick execution
```bash
The cited example explicitly instructs running python recalc.py output.xlsx 30. This is external command guidance, even though it appears in documentation.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/k-dense-ai-xlsx/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/k-dense-ai-xlsx/security.svg)](https://skillstore.io/skills/k-dense-ai-xlsx?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/k-dense-ai-xlsx?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/k-dense-ai-xlsx/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/k-dense-ai-xlsx.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

K-Dense-AI. (2026). xlsx security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/k-dense-ai-xlsx/audits/9

Цитата BibTeX

@techreport{k-dense-ai-k-dense-ai-xlsx-2026, author = {K-Dense-AI}, title = {xlsx security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/k-dense-ai-xlsx/audits/9}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "xlsx security audit report (audit version 9)" version: "unspecified" type: report authors: - name: "K-Dense-AI" date-released: "2026-07-09" url: "https://skillstore.io/skills/k-dense-ai-xlsx/audits/9" identifiers: - type: other value: "skillstore:k-dense-ai-xlsx:audit:9" description: "Skillstore immutable audit report identifier"

Сравнить варианты

11 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
AutumnsGrove Рекомендуется

autumnsgrove-xlsx

Оценка Skillstore 84
Достоверность доказательств Высокий
Использование в Skillstore 366
Обновлено

2026-09-09

zhanlincui-xlsx

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 509
Обновлено

2026-09-09

cam10001110101-xlsx

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 9
Обновлено

2026-09-09

K-Dense-AI Текущий

k-dense-ai-xlsx

Оценка Skillstore 50
Достоверность доказательств Высокий
Использование в Skillstore 14
Обновлено

2026-09-09

Оценка Skillstore 38
Достоверность доказательств Высокий
Использование в Skillstore 161
Обновлено

2026-09-09

sickn33-xlsx

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 73
Обновлено

2026-09-09

artemisai-xlsx

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 52
Обновлено

2026-09-09

azeem-2-xlsx

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 17
Обновлено

2026-09-09

davila7-xlsx

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 16
Обновлено

2026-09-09

composiohq-xlsx

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 13
Обновлено

2026-09-09

dyai2025-xlsx

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 8
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создать финансовую модель

Создать отформатированную книгу с допущениями, формулами, примечаниями об источниках и проверками ошибок.

Очистить данные электронной таблицы

Прочитать файлы Excel или CSV, проверить столбцы, обобщить значения и экспортировать очищенную книгу.

Обновить операционные отчеты

Изменить существующую книгу, сохранив стили шаблона, формулы и структуру листов.

Попробуйте эти промпты

Создать простую книгу
Создайте книгу XLSX для ежемесячных расходов со столбцами category, budget, actual, variance и notes. Добавьте базовые формулы и аккуратное форматирование.
Проанализировать существующий файл
Проанализируйте эту электронную таблицу. Составьте сводку по названиям листов, типам столбцов, отсутствующим значениям, заметным выбросам и рекомендуемым шагам очистки.
Обновить шаблон
Обновите эту существующую книгу новыми данными. Сохраните форматирование, формулы, названия листов, ширину столбцов и все существующие соглашения шаблона.
Проверить модель с формулами
Проверьте эту книгу на ошибки формул, несогласованные формулы, жестко заданные вычисленные значения, неработающие ссылки и проблемы форматирования. Предоставьте план исправления.

Лучшие практики

  • Храните допущения в отдельных ячейках и ссылайтесь на них из формул.
  • Сохраняйте существующие стили книги при редактировании пользовательского шаблона.
  • Пересчитывайте и проверяйте формулы перед передачей книги.

Избегать

  • Не задавайте вычисленные значения жестко, если формула Excel должна оставаться динамической.
  • Не сохраняйте книгу с формулами после открытия только для получения вычисленных значений.
  • Не запускайте пересчет для недоверенных книг без песочницы или одобрения пользователя.

Часто задаваемые вопросы

Может ли этот навык создавать новые файлы Excel?
Да. Он может помогать создавать книги с листами, формулами, форматированием и экспортированными файлами XLSX.
Может ли он редактировать существующую книгу?
Да. Он делает акцент на сохранении существующих стилей шаблона, названий листов, формул и соглашений макета.
Вычисляет ли он формулы Excel напрямую?
openpyxl не вычисляет формулы. Включенный вспомогательный скрипт recalc.py использует LibreOffice для обновления результатов формул.
Есть ли у вспомогательного скрипта соображения безопасности?
Да. Он запускает LibreOffice и записывает макрос в локальный профиль LibreOffice для пересчета.
Может ли он анализировать файлы CSV?
Да. Он использует рабочие процессы pandas для чтения, обобщения, очистки и экспорта данных CSV или Excel.
Подходит ли это для окончательных финансовых решений?
Он может помогать строить и проверять модели, но финансовые решения все равно требуют экспертной оценки и проверки источников.

Сведения для разработчиков

Автор

K-Dense-AI

Лицензия

Proprietary. LICENSE.txt has complete terms

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

26421118b848d9f1efc0aa169d8a7a9e7e0a877e

Актуальность поддержки

18.07.2026

Использование

9 загрузок · 228 просмотров

Структура файлов

Больше от K-Dense-AI

Показать все
📦

venue-templates

85

Подготовка материалов для академических площадок

Академические материалы часто не проходят проверку, потому что правила оформления различаются в зависимости от площадки. Этот навык предоставляет шаблоны, требования и примеры для более быстрой подготовки.

Исследования и обучение Просмотр
📦

iso-13485-certification

85

Подготовка документов для сертификации ISO 13485

Команды, работающие с медицинскими изделиями, должны подготовить полный комплект документации СМК перед сертификационными аудитами. Этот навык предоставляет шаблоны, чек-листы и рекомендации по анализу пробелов для готовности к ISO 13485.

Документация Просмотр
📦

pytdc

82

Анализируйте терапевтические ML-наборы данных с PyTDC

Командам по разработке лекарств нужны надежные наборы данных и справедливые протоколы оценки. Этот навык помогает Claude использовать PyTDC для курируемых терапевтических ML-данных, benchmark-разбиений, метрик и молекулярных оракулов.

Данные и аналитика Просмотр
📦

hypothesis-generation

80

Формирование проверяемых научных гипотез

Исследователям необходимо превращать наблюдения в ясные, проверяемые объяснения. Этот навык структурирует обзор доказательств, конкурирующие гипотезы, прогнозы и планы экспериментов.

Исследования и обучение Просмотр
📦

statistical-analysis

80

Анализируйте исследовательские данные со статистической поддержкой

Выбор тестов и оформление результатов могут быть медленными и чреватыми ошибками. Этот skill помогает с выбором тестов, проверкой предпосылок, размерами эффекта, анализом мощности, байесовскими вариантами и оформлением по APA.

Данные и аналитика Просмотр
Показать все
📦

excel-formula-wizard

80

Генерация формул Excel и планов VBA

от zhangchenlai-dev

Пользователи электронных таблиц часто знают, какой результат им нужен, но не знают точный способ сделать это в Excel. Этот навык превращает простые запросы в формулы, рекомендации по макросам VBA и планы сводных таблиц.

Офис и отчёты Просмотр
📦

Excel Analysis

75

Анализ книг Excel с помощью Python

от davila7

Ручная проверка электронных таблиц замедляет подготовку отчетов и скрывает проблемы качества данных. Этот навык помогает анализировать Excel с помощью pandas, сводных таблиц, диаграмм, шагов очистки и форматированного экспорта.

Офис и отчёты Просмотр
📦

working-with-spreadsheets

75

Создание надежных моделей Excel

от Asmayaseen

Работа с электронными таблицами может приводить к хрупким формулам, несогласованным форматам и скрытым ошибкам вычислений. Этот навык помогает Claude, Codex и Claude Code создавать более безопасные книги Excel.

Офис и отчёты Просмотр
📦

calc

71

Создание электронных таблиц LibreOffice Calc

от sickn33

Рабочие процессы с электронными таблицами часто требуют надежного преобразования файлов и воспроизводимой настройки данных. Этот навык помогает Claude, Codex и Claude Code создавать и преобразовывать файлы LibreOffice Calc, работать с формулами и автоматизацией.

Офис и отчёты Просмотр