minimal-run-and-audit
Запуск команд воспроизведения и аудит результатов
Работа по воспроизведению требует четких доказательств от выбранной команды. Этот skill запускает короткую документированную команду и записывает стандартизированные выходные файлы.
Этот навык входит в набор
Установите весь набор одной командой, чтобы получить все навыки для задачи.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "minimal-run-and-audit" from https://skillstore.io/skills/lllllllama-minimal-run-and-audit.md and its manifest at https://skillstore.io/api/skills/lllllllama-minimal-run-and-audit/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «minimal-run-and-audit». Выбранная команда успешно завершается и сообщает, что accuracy равна 0.82.
Ожидаемый результат:
- Статус: success.
- Лучшая метрика: accuracy 0.82.
- В отчете отмечено отсутствие blocker и перечислен захваченный вывод команды.
Использование «minimal-run-and-audit». Выбранная команда превышает настроенный лимит времени.
Ожидаемый результат:
Статус: partial. Основной blocker: команда не завершилась в пределах timeout. Область monitoring фиксирует значение timeout.
Использование «minimal-run-and-audit». Выбранная команда завершается ошибкой, потому что исполняемый файл отсутствует.
Ожидаемый результат:
Статус: blocked. В отчете объясняется отсутствие исполняемого файла, а stdout и stderr сохраняются отдельно.
Аудит безопасности
Высокий рискThe runner intentionally executes a user-supplied command, which is a confirmed high-risk capability despite avoiding shell interpretation. Two parent-directory references cross the audited package boundary, and the output wrapper dynamically executes a Python module; Markdown backticks and reporting text are false positives.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (11)
📁 Доступ к файловой системе (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/lllllllama-minimal-run-and-audit/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/lllllllama-minimal-run-and-audit?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/lllllllama-minimal-run-and-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/lllllllama-minimal-run-and-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/lllllllama-minimal-run-and-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
lllllllama. (2026). minimal-run-and-audit security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/lllllllama-minimal-run-and-audit/audits/7Цитата BibTeX
@techreport{lllllllama-lllllllama-minimal-run-and-audit-2026,
author = {lllllllama},
title = {minimal-run-and-audit security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/lllllllama-minimal-run-and-audit/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "minimal-run-and-audit security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "lllllllama"
date-released: "2026-08-08"
url: "https://skillstore.io/skills/lllllllama-minimal-run-and-audit/audits/7"
identifiers:
- type: other
value: "skillstore:lllllllama-minimal-run-and-audit:audit:7"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Проверить smoke test репозитория
Запустить документированную smoke-команду и предоставить четкие доказательства для отчета о воспроизведении.
Зафиксировать попытку оценки
Записать запуск inference или evaluation после того, как решения по настройке уже приняты.
Проверить доказательства воспроизведения
Сравнить вывод команды, exit status, метрики и изменения файлов в стандартизированном пакете.
Попробуйте эти промпты
Запусти выбранную smoke-команду для этого репозитория с тайм-аутом 60 секунд. Захвати stdout, stderr, status и измененные файлы.
Используй существующие доказательства выполнения для выбранной команды и запиши стандартные выходные данные воспроизведения. Отдели проверенные факты от предположений.
Запусти документированную evaluation-команду, захвати git status до и после и кратко опиши все файлы, измененные запуском.
Запусти выбранную inference-команду с заданным тайм-аутом. Если она завершится ошибкой, классифицируй blocker, metrics, touched paths и следующий шаг validation.
Лучшие практики
- Используйте команду, документированную репозиторием или выбранную пользователем.
- Задавайте короткий timeout перед запуском inference, evaluation, smoke или sanity-проверок.
- Просматривайте захваченные логи перед тем, как делиться ими, потому что вывод команды может содержать чувствительные пути или токены.
Избегать
- Не используйте этот skill для выбора исследовательской цели или проектирования плана настройки.
- Не запускайте training jobs, resumes или длительные процессы через этот workflow.
- Не считайте partial запуск подтвержденным success.
Часто задаваемые вопросы
Выбирает ли этот skill, какую команду запускать?
Может ли он запускать обучение?
Какие выходные файлы он поддерживает?
Изменяет ли он файлы репозитория?
Как обнаруживаются метрики?
Безопасно ли выполнение команд?
Сведения для разработчиков
Автор
lllllllamaЛицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/lllllllama/ai-paper-reproduction-skill/tree/main/skills/minimal-run-and-audit/Ссылка
656be3040aef5c047555a908cd5c695d22a4a548
Актуальность поддержки
09.08.2026
Использование
10 загрузок · 105 просмотров
Структура файлов