bamboohr-automation
Автоматизация рабочих процессов BambooHR
HR-командам нужны точные действия в BambooHR без необходимости запоминать каждую схему инструмента. Этот навык помогает выполнять поиск сотрудников, работу с отпусками, льготами, иждивенцами и обновлениями через Rube MCP.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "bamboohr-automation" from https://skillstore.io/skills/sickn33-bamboohr-automation.md and its manifest at https://skillstore.io/api/skills/sickn33-bamboohr-automation/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «bamboohr-automation». Найди Jordan Lee в BambooHR и покажи основные рабочие сведения.
Ожидаемый результат:
Найден один активный сотрудник по имени Jordan Lee. Сводка включает ID сотрудника, отдел, должность, рабочий email и доступность поля руководителя.
Использование «bamboohr-automation». Подготовь обновление должности для сотрудника 284, но пока не отправляй его.
Ожидаемый результат:
Сначала была проверена текущая запись. Предлагаемое изменение содержит текущую должность, новую должность, затронутые поля и запрос подтверждения.
Использование «bamboohr-automation». Покажи изменения сотрудников со вчерашнего дня для проверки синхронизации.
Ожидаемый результат:
Проверка выводит ID измененных сотрудников, запрошенные поля, обнаруженный тип изменения при наличии и последующие действия для нижестоящих систем.
Аудит безопасности
Высокий рискThe 45 command-execution alerts are false positives caused by Markdown backticks, and the four reconnaissance alerts describe normal BambooHR lookups or permission notes. The external MCP endpoint is a real network dependency, while sensitive HR access and unconfirmed write workflows create significant contextual risk.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (1)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (45)
🌐 Доступ к сети (1)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-bamboohr-automation/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-bamboohr-automation?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-bamboohr-automation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-bamboohr-automation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-bamboohr-automation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). bamboohr-automation security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-bamboohr-automation/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-bamboohr-automation-2026,
author = {sickn33},
title = {bamboohr-automation security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-bamboohr-automation/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "bamboohr-automation security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-14"
url: "https://skillstore.io/skills/sickn33-bamboohr-automation/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-bamboohr-automation:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Поиск записей сотрудников
Ищите сотрудников в BambooHR, определяйте числовые ID и получайте выбранные поля для задач HR-поддержки.
Проверка запросов на отпуск
Проверяйте балансы, выводите запросы, отправляйте новые запросы или подготавливайте изменения статуса с нужными идентификаторами.
Синхронизация HR-изменений
Определяйте сотрудников, измененных с определенной временной метки, и собирайте сведения, необходимые для проверки в нижестоящих системах.
Попробуйте эти промпты
Используй BambooHR, чтобы найти записи сотрудников для [name]. Покажи совпадающие ID, отделы, должности и активный статус. Не изменяй записи.
Найди типы отпусков, затем проверь баланс и открытые запросы для сотрудника [employee ID] между [start date] и [end date].
Получи текущую запись BambooHR для сотрудника [employee ID]. Подготовь обновление [field] на [new value], но дождись моего подтверждения.
Найди изменения сотрудников BambooHR с [timestamp]. Получи выбранные поля для каждого измененного сотрудника и кратко опиши, что требует проверки в нижестоящих системах.
Лучшие практики
- Вызывайте RUBE_SEARCH_TOOLS перед каждым рабочим процессом, чтобы параметры соответствовали текущей схеме BambooHR.
- Запрашивайте только те поля сотрудников, которые нужны для задачи, и редактируйте конфиденциальные персональные данные.
- Требуйте явного подтверждения перед любым обновлением сотрудника или изменением статуса отпуска.
Избегать
- Не извлекайте все доступные поля сотрудников, если достаточно ограниченного списка полей.
- Не утверждайте, не отклоняйте и не отменяйте запросы на отпуск без четкого указания руководителя.
- Не храните данные об иждивенцах, льготах или личности вне утвержденных систем компании.
Часто задаваемые вопросы
Требуются ли этому навыку учетные данные BambooHR?
Может ли он обновлять записи сотрудников?
Может ли он утверждать запросы на отпуск?
Раскрывает ли он конфиденциальные HR-данные?
Почему он сначала ищет инструменты?
Работает ли он без Rube MCP?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/bamboohr-automationСсылка
5a26d1d61d694db29af9b138c661c1981076d9df
Актуальность поддержки
15.08.2026
Использование
11 загрузок · 109 просмотров
Структура файлов
📄 SKILL.md