qa
Запуск создания QA-задач по результатам диалога
В отчетах об ошибках часто не хватает четких шагов воспроизведения и описания влияния на пользователя. Этот навык превращает QA-разговоры в сфокусированные GitHub issues с кратким контекстом.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "qa" from https://skillstore.io/skills/mattpocock-qa.md and its manifest at https://skillstore.io/api/skills/mattpocock-qa/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «qa». The checkout page accepts an expired coupon but then fails at payment.
Ожидаемый результат:
GitHub issue с описанием поведения checkout, ожидаемого отклонения купона, шагов воспроизведения и влияния на оплату.
Использование «qa». The import flow has validation errors, missing progress feedback, and a confusing success state.
Ожидаемый результат:
Несколько сфокусированных issues, упорядоченных по зависимостям, каждая с четким объемом, ожидаемым поведением и заметками по тестированию.
Использование «qa». A user says the sync failed, but they do not know which action caused it.
Ожидаемый результат:
Короткий уточняющий запрос деталей воспроизведения перед созданием issue, затем краткая issue, когда будет достаточно подтверждений.
Аудит безопасности
БезопасноOne static finding is confirmed: line 49 directs the agent to create GitHub issues through an authenticated external command without preflight review. The other three findings are Markdown fences, not shell or Ruby execution. No prompt injection, exfiltration intent, or other semantic security issue was found.
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (4)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/mattpocock-qa/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/mattpocock-qa?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/mattpocock-qa?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mattpocock-qa/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/mattpocock-qa.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
mattpocock. (2026). qa security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mattpocock-qa/audits/5Цитата BibTeX
@techreport{mattpocock-mattpocock-qa-2026,
author = {mattpocock},
title = {qa security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/mattpocock-qa/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "qa security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "mattpocock"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/mattpocock-qa/audits/5"
identifiers:
- type: other
value: "skillstore:mattpocock-qa:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Триаж ошибок, сообщенных пользователями
Преобразуйте разговор со службой поддержки в сфокусированную GitHub issue с ожидаемым поведением и шагами воспроизведения.
Проведение ручных QA-сессий
Фиксируйте дефекты, найденные во время исследовательского тестирования, и разделяйте широкие отчеты на actionable issues.
Подготовка бэклогов для разработчиков
Создавайте долговечные issues, описывающие пользовательское поведение без устаревших путей к файлам или внутренних деталей реализации.
Попробуйте эти промпты
Start a QA session for this repository. I will describe one bug, and you should ask only essential clarifying questions.
Help me turn this report into one GitHub issue: [describe what happened, what you expected, and any steps you know].
Review this QA report and decide whether it should become several issues. Create separate issues only for independently fixable behaviors.
Explore the repository context, then write GitHub issues using the project domain language. Avoid file paths, line numbers, and implementation details.
Лучшие практики
- Подтверждайте чувствительные сведения перед созданием issues в публичных репозиториях.
- По возможности указывайте точные шаги, ожидаемое поведение и фактическое поведение.
- Держите каждую созданную issue сфокусированной на одном пользовательском поведении.
Избегать
- Не используйте его для создания issues без разрешения на работу с репозиторием.
- Не включайте секреты, данные клиентов или приватные логи в тела issues.
- Не просите его диагностировать или исправлять ошибку во время QA-сессии.
Часто задаваемые вопросы
Исправляет ли этот навык ошибки?
Нужен ли ему доступ к GitHub CLI?
Может ли он создать несколько issues из одного отчета?
Будет ли он включать пути к файлам или номера строк?
Подходит ли он для публичных репозиториев?
Могут ли Claude, Codex и Claude Code использовать его?
Сведения для разработчиков
Автор
mattpocockЛицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Ссылка
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
Актуальность поддержки
25.07.2026
Использование
1 загрузок · 0 просмотров
Структура файлов
📄 SKILL.md