Навыки env-and-assets-bootstrap
📦

env-and-assets-bootstrap

Ревизия содержимого r2 Безопасно ⚙️ Внешние команды📁 Доступ к файловой системе

Подготовка сред воспроизведения и ресурсов

Исследовательским репозиториям часто требуется тщательная настройка среды и ресурсов перед запусками. Этот навык создает консервативные планы с приоритетом conda, предположения о кэше и заметки по настройке.

Поддерживает: Claude Codex Code(CC)
🥈 80 Серебро

Этот навык входит в набор

Установите весь набор одной командой, чтобы получить все навыки для задачи.

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "env-and-assets-bootstrap" from https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap.md and its manifest at https://skillstore.io/api/skills/lllllllama-env-and-assets-bootstrap/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «env-and-assets-bootstrap». В репозитории есть файл environment.yml и ссылки на контрольные точки в README.

Ожидаемый результат:

  • Обнаружен файл среды, рекомендована настройка через conda.
  • Инструкции по активации включают объявленное имя среды.
  • Ссылки на контрольные точки перечислены с целевыми локальными путями и заметками о нерешенной подлинности.

Использование «env-and-assets-bootstrap». В репозитории есть requirements.txt, но нет задокументированных наборов данных.

Ожидаемый результат:

  • Предложена настройка virtualenv с шагом установки requirements.
  • Группы наборов данных и кэша помечены как отсутствующие или неизвестные.
  • Отчет запрашивает подтверждение из первоисточника перед скачиванием ресурсов.

Использование «env-and-assets-bootstrap». Команда хочет проверить безопасность настройки перед запуском установщиков.

Ожидаемый результат:

  • План отделяет проверку dry-run от установки пакетов.
  • Команды установщика определены для явного подтверждения пользователем.
  • Риски недоверенного репозитория задокументированы перед выполнением.

Аудит безопасности

Безопасно

Most static findings are false positives caused by Markdown backticks, conservative policy prose, or fixed shell wrapper operations. The bootstrapper performs real package installation, and SKILL.md references an instruction file outside the reviewed package boundary.

8
Просканировано файлов
539
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Python subprocess.run
subprocess.run(command, cwd=cwd, check=True)
This call executes environment creation and package installation commands unless dry-run is selected. Installing dependencies or an editable target repository can execute untrusted package or build code.
Высокий
Path traversal sequence
`../../references/agent-operating-principles.md`; this skill should keep setup
The skill explicitly directs the agent through a parent-relative path to instructions outside the reviewed package. That crosses the package trust boundary and can import unreviewed directives.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/lllllllama-env-and-assets-bootstrap/security.svg)](https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/lllllllama-env-and-assets-bootstrap/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/lllllllama-env-and-assets-bootstrap.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

lllllllama. (2026). env-and-assets-bootstrap security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7

Цитата BibTeX

@techreport{lllllllama-lllllllama-env-and-assets-bootstrap-2026, author = {lllllllama}, title = {env-and-assets-bootstrap security audit report (audit version 7)}, institution = {Skillstore}, year = {2026}, number = {7}, url = {https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "env-and-assets-bootstrap security audit report (audit version 7)" version: "unspecified" type: report authors: - name: "lllllllama" date-released: "2026-08-08" url: "https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7" identifiers: - type: other value: "skillstore:lllllllama-env-and-assets-bootstrap:audit:7" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
64
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Подготовить запуск исследовательского репозитория

Создать осторожный план настройки среды перед установкой зависимостей или запуском экспериментов.

Задокументировать требования к ресурсам

Перечислить ожидаемые контрольные точки, наборы данных, кэши и локальные пути до начала работы по воспроизведению.

Стандартизировать проверки настройки

Создавать повторяемые заметки по настройке для команд, проверяющих множество исследовательских репозиториев AI.

Попробуйте эти промпты

Спланировать базовую настройку
Подготовь консервативный план настройки среды для этого репозитория воспроизведения, задокументированного в README. Включи обнаруженные файлы среды, шаги активации и нерешенные риски.
Сопоставить ресурсы перед запуском
Проверь README и подсказки конфигурации для наборов данных, контрольных точек, весов и путей кэша. Подготовь план ресурсов с источниками и отсутствующими элементами.
Сравнить варианты настройки
Создай план настройки с приоритетом conda, затем опиши запасной вариант с virtualenv. Отметь различия платформ и неопределенности зависимостей.
Проверить полный план bootstrap
Оцени настройку этого репозитория на риски установки перед любым bootstrap без dry-run. Определи команды, предположения о ресурсах и точки подтверждения.

Лучшие практики

  • Выполняйте планирование и шаги dry-run перед установкой пакетов из нового репозитория.
  • Отдавайте предпочтение задокументированным README и файлам среды, а не предполагаемому выбору зависимостей.
  • Четко фиксируйте источники ресурсов, локальные пути и нерешенные риски подлинности.

Избегать

  • Не считайте предполагаемые URL ресурсов каноническими без поддержки первоисточника.
  • Не запускайте bootstrap без dry-run для недоверенных репозиториев без проверки.
  • Не используйте этот навык как замену итоговому анализу результатов воспроизведения.

Часто задаваемые вопросы

Запускает ли этот навык эксперименты?
Нет. Он подготавливает предположения о среде и ресурсах перед любым запуском эксперимента.
Какому менеджеру сред он отдает предпочтение?
Он отдает предпочтение conda или mamba, когда они доступны, затем использует virtualenv как запасной вариант.
Может ли он находить подсказки о контрольных точках и наборах данных?
Да. Он сканирует README и файлы конфигурации на предмет задокументированных URL, путей и ключевых слов ресурсов.
Проверяет ли он скачанные ресурсы?
Нет. Он фиксирует подсказки источников и нерешенные риски, но пользователи должны проверять подлинность.
Безопасен ли bootstrap без dry-run для неизвестных репозиториев?
Сначала его следует проверить, потому что установщики пакетов могут выполнять логику сборки проекта.
Могут ли команды использовать его с Claude, Codex и Claude Code?
Да. Метаданные навыка указывают Claude, Codex и Claude Code как поддерживаемые инструменты.

Сведения для разработчиков

Автор

lllllllama

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

656be3040aef5c047555a908cd5c695d22a4a548

Актуальность поддержки

12.08.2026

Использование

11 загрузок · 104 просмотров

Структура файлов