env-and-assets-bootstrap
Подготовка сред воспроизведения и ресурсов
Исследовательским репозиториям часто требуется тщательная настройка среды и ресурсов перед запусками. Этот навык создает консервативные планы с приоритетом conda, предположения о кэше и заметки по настройке.
Этот навык входит в набор
Установите весь набор одной командой, чтобы получить все навыки для задачи.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "env-and-assets-bootstrap" from https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap.md and its manifest at https://skillstore.io/api/skills/lllllllama-env-and-assets-bootstrap/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «env-and-assets-bootstrap». В репозитории есть файл environment.yml и ссылки на контрольные точки в README.
Ожидаемый результат:
- Обнаружен файл среды, рекомендована настройка через conda.
- Инструкции по активации включают объявленное имя среды.
- Ссылки на контрольные точки перечислены с целевыми локальными путями и заметками о нерешенной подлинности.
Использование «env-and-assets-bootstrap». В репозитории есть requirements.txt, но нет задокументированных наборов данных.
Ожидаемый результат:
- Предложена настройка virtualenv с шагом установки requirements.
- Группы наборов данных и кэша помечены как отсутствующие или неизвестные.
- Отчет запрашивает подтверждение из первоисточника перед скачиванием ресурсов.
Использование «env-and-assets-bootstrap». Команда хочет проверить безопасность настройки перед запуском установщиков.
Ожидаемый результат:
- План отделяет проверку dry-run от установки пакетов.
- Команды установщика определены для явного подтверждения пользователем.
- Риски недоверенного репозитория задокументированы перед выполнением.
Аудит безопасности
БезопасноMost static findings are false positives caused by Markdown backticks, conservative policy prose, or fixed shell wrapper operations. The bootstrapper performs real package installation, and SKILL.md references an instruction file outside the reviewed package boundary.
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (9)
📁 Доступ к файловой системе (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/lllllllama-env-and-assets-bootstrap/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/lllllllama-env-and-assets-bootstrap.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
lllllllama. (2026). env-and-assets-bootstrap security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7Цитата BibTeX
@techreport{lllllllama-lllllllama-env-and-assets-bootstrap-2026,
author = {lllllllama},
title = {env-and-assets-bootstrap security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "env-and-assets-bootstrap security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "lllllllama"
date-released: "2026-08-08"
url: "https://skillstore.io/skills/lllllllama-env-and-assets-bootstrap/audits/7"
identifiers:
- type: other
value: "skillstore:lllllllama-env-and-assets-bootstrap:audit:7"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Подготовить запуск исследовательского репозитория
Создать осторожный план настройки среды перед установкой зависимостей или запуском экспериментов.
Задокументировать требования к ресурсам
Перечислить ожидаемые контрольные точки, наборы данных, кэши и локальные пути до начала работы по воспроизведению.
Стандартизировать проверки настройки
Создавать повторяемые заметки по настройке для команд, проверяющих множество исследовательских репозиториев AI.
Попробуйте эти промпты
Подготовь консервативный план настройки среды для этого репозитория воспроизведения, задокументированного в README. Включи обнаруженные файлы среды, шаги активации и нерешенные риски.
Проверь README и подсказки конфигурации для наборов данных, контрольных точек, весов и путей кэша. Подготовь план ресурсов с источниками и отсутствующими элементами.
Создай план настройки с приоритетом conda, затем опиши запасной вариант с virtualenv. Отметь различия платформ и неопределенности зависимостей.
Оцени настройку этого репозитория на риски установки перед любым bootstrap без dry-run. Определи команды, предположения о ресурсах и точки подтверждения.
Лучшие практики
- Выполняйте планирование и шаги dry-run перед установкой пакетов из нового репозитория.
- Отдавайте предпочтение задокументированным README и файлам среды, а не предполагаемому выбору зависимостей.
- Четко фиксируйте источники ресурсов, локальные пути и нерешенные риски подлинности.
Избегать
- Не считайте предполагаемые URL ресурсов каноническими без поддержки первоисточника.
- Не запускайте bootstrap без dry-run для недоверенных репозиториев без проверки.
- Не используйте этот навык как замену итоговому анализу результатов воспроизведения.
Часто задаваемые вопросы
Запускает ли этот навык эксперименты?
Какому менеджеру сред он отдает предпочтение?
Может ли он находить подсказки о контрольных точках и наборах данных?
Проверяет ли он скачанные ресурсы?
Безопасен ли bootstrap без dry-run для неизвестных репозиториев?
Могут ли команды использовать его с Claude, Codex и Claude Code?
Сведения для разработчиков
Автор
lllllllamaЛицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/lllllllama/ai-paper-reproduction-skill/tree/main/skills/env-and-assets-bootstrap/Ссылка
656be3040aef5c047555a908cd5c695d22a4a548
Актуальность поддержки
12.08.2026
Использование
11 загрузок · 104 просмотров
Структура файлов