📦

qa

Ревизия содержимого r2 Безопасно ⚙️ Внешние команды

Запуск создания QA-задач по результатам диалога

В отчетах об ошибках часто не хватает четких шагов воспроизведения и описания влияния на пользователя. Этот навык превращает QA-разговоры в сфокусированные GitHub issues с кратким контекстом.

Поддерживает: Claude Codex Code(CC)
🥉 77 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "qa" from https://skillstore.io/skills/mattpocock-qa.md and its manifest at https://skillstore.io/api/skills/mattpocock-qa/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «qa». The checkout page accepts an expired coupon but then fails at payment.

Ожидаемый результат:

GitHub issue с описанием поведения checkout, ожидаемого отклонения купона, шагов воспроизведения и влияния на оплату.

Использование «qa». The import flow has validation errors, missing progress feedback, and a confusing success state.

Ожидаемый результат:

Несколько сфокусированных issues, упорядоченных по зависимостям, каждая с четким объемом, ожидаемым поведением и заметками по тестированию.

Использование «qa». A user says the sync failed, but they do not know which action caused it.

Ожидаемый результат:

Короткий уточняющий запрос деталей воспроизведения перед созданием issue, затем краткая issue, когда будет достаточно подтверждений.

Аудит безопасности

Безопасно

One static finding is confirmed: line 49 directs the agent to create GitHub issues through an authenticated external command without preflight review. The other three findings are Markdown fences, not shell or Ruby execution. No prompt injection, exfiltration intent, or other semantic security issue was found.

1
Просканировано файлов
131
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
Create issues with `gh issue create`. Do NOT ask the user to review first — just file and share URLs
Line 49 directs the agent to run the authenticated `gh issue create` command and explicitly removes preflight user review. This can create unintended external repository content.

Факторы риска

Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/mattpocock-qa/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/mattpocock-qa/security.svg)](https://skillstore.io/skills/mattpocock-qa?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/mattpocock-qa?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mattpocock-qa/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/mattpocock-qa.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

mattpocock. (2026). qa security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mattpocock-qa/audits/5

Цитата BibTeX

@techreport{mattpocock-mattpocock-qa-2026, author = {mattpocock}, title = {qa security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/mattpocock-qa/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "qa security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "mattpocock" date-released: "2026-07-23" url: "https://skillstore.io/skills/mattpocock-qa/audits/5" identifiers: - type: other value: "skillstore:mattpocock-qa:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
67
Сообщество
83
Соответствие спецификации

Что вы можете построить

Триаж ошибок, сообщенных пользователями

Преобразуйте разговор со службой поддержки в сфокусированную GitHub issue с ожидаемым поведением и шагами воспроизведения.

Проведение ручных QA-сессий

Фиксируйте дефекты, найденные во время исследовательского тестирования, и разделяйте широкие отчеты на actionable issues.

Подготовка бэклогов для разработчиков

Создавайте долговечные issues, описывающие пользовательское поведение без устаревших путей к файлам или внутренних деталей реализации.

Попробуйте эти промпты

Начать QA-сессию
Start a QA session for this repository. I will describe one bug, and you should ask only essential clarifying questions.
Оформить одну понятную ошибку
Help me turn this report into one GitHub issue: [describe what happened, what you expected, and any steps you know].
Разбить широкий отчет
Review this QA report and decide whether it should become several issues. Create separate issues only for independently fixable behaviors.
Использовать язык проекта
Explore the repository context, then write GitHub issues using the project domain language. Avoid file paths, line numbers, and implementation details.

Лучшие практики

  • Подтверждайте чувствительные сведения перед созданием issues в публичных репозиториях.
  • По возможности указывайте точные шаги, ожидаемое поведение и фактическое поведение.
  • Держите каждую созданную issue сфокусированной на одном пользовательском поведении.

Избегать

  • Не используйте его для создания issues без разрешения на работу с репозиторием.
  • Не включайте секреты, данные клиентов или приватные логи в тела issues.
  • Не просите его диагностировать или исправлять ошибку во время QA-сессии.

Часто задаваемые вопросы

Исправляет ли этот навык ошибки?
Нет. Он фиксирует QA-отчеты и создает GitHub issues. Он не вносит изменения в код.
Нужен ли ему доступ к GitHub CLI?
Да, для автоматического создания требуется `gh issue create` с доступом к целевому репозиторию.
Может ли он создать несколько issues из одного отчета?
Да. Он разделяет отчеты, когда проблемы можно исправлять независимо или когда у них разные симптомы.
Будет ли он включать пути к файлам или номера строк?
Нет. Навык инструктирует агента описывать пользовательское поведение вместо внутренних деталей реализации.
Подходит ли он для публичных репозиториев?
Да, но перед созданием проверьте чувствительные сведения, потому что тела issues могут стать публичными.
Могут ли Claude, Codex и Claude Code использовать его?
Да. Отчет помечает навык как совместимый с Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

mattpocock

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

25.07.2026

Использование

1 загрузок · 0 просмотров

Структура файлов

📄 SKILL.md