Навыки bash-defensive-patterns
📦

bash-defensive-patterns

Ревизия содержимого r2 Средний риск ⚙️ Внешние команды📁 Доступ к файловой системе

Создавайте более безопасную автоматизацию на Bash

Shell-скрипты часто дают сбои на пограничных случаях, небезопасных путях и скрытых ошибках команд. Этот навык помогает Claude, Codex и Claude Code проектировать более безопасную автоматизацию на Bash.

Поддерживает: Claude Codex Code(CC)
📊 70 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "bash-defensive-patterns" from https://skillstore.io/skills/sickn33-bash-defensive-patterns.md and its manifest at https://skillstore.io/api/skills/sickn33-bash-defensive-patterns/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «bash-defensive-patterns». Скрипт развертывания завершается молча, когда команда в pipeline завершается раньше времени.

Ожидаемый результат:

  • Добавьте strict mode и обработку сбоев pipeline.
  • Сообщайте о сбойном шаге с помощью понятного error trap.
  • Добавьте тесты, покрывающие путь выполнения со сбойной командой.

Использование «bash-defensive-patterns». Скрипт очистки удаляет пути на основе пользовательского ввода.

Ожидаемый результат:

  • Проверяйте целевой путь перед удалением.
  • Требуйте вывод dry-run перед разрушительными действиями.
  • Используйте явное подтверждение для удаления широких каталогов.

Использование «bash-defensive-patterns». CI-задаче нужны переносимое логирование и проверки зависимостей.

Ожидаемый результат:

  • Перечислите необходимые команды перед основным выполнением.
  • Используйте единые уровни логирования и временные метки.
  • Завершайте выполнение заранее с понятными сообщениями об отсутствующих зависимостях.

Аудит безопасности

Средний риск

All 41 static findings are false positives caused by inert Markdown examples, shell syntax, safe redirections, or inline code formatting. One semantic issue remains: two examples install destructive cleanup traps before safely initializing TMPDIR, creating a narrow arbitrary-deletion risk.

2
Просканировано файлов
570
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Cleanup Trap Uses TMPDIR Before Trusted Initialization
Two examples install an rm -rf cleanup trap before assigning TMPDIR. An early exit or signal could make cleanup use an inherited environment value.
The trap is visibly registered before TMPDIR receives a trusted mktemp result, and its action recursively removes the expanded path.

Факторы риска

⚙️ Внешние команды (30)
📁 Доступ к файловой системе (8)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-bash-defensive-patterns/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-bash-defensive-patterns/security.svg)](https://skillstore.io/skills/sickn33-bash-defensive-patterns?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-bash-defensive-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-bash-defensive-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-bash-defensive-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). bash-defensive-patterns security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-bash-defensive-patterns/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-bash-defensive-patterns-2026, author = {sickn33}, title = {bash-defensive-patterns security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-bash-defensive-patterns/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "bash-defensive-patterns security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-08-14" url: "https://skillstore.io/skills/sickn33-bash-defensive-patterns/audits/5" identifiers: - type: other value: "skillstore:sickn33-bash-defensive-patterns:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
wshobson Рекомендуется

wshobson-bash-defensive-patterns

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 14
Обновлено

2026-09-09

sickn33 Текущий

sickn33-bash-defensive-patterns

Оценка Skillstore 70
Достоверность доказательств Высокий
Использование в Skillstore 11
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
91
Соответствие спецификации

Что вы можете построить

Ревью скриптов развертывания

Проверяйте release automation на quoting, cleanup, обработку ошибок, поддержку dry-run и более безопасные операции с файлами.

Усиление CI-задач

Улучшайте shell steps в pipeline с помощью strict mode, проверок зависимостей, понятного логирования и предсказуемого поведения при сбоях.

Создание административных утилит

Проектируйте системные скрипты, которые проверяют входные данные, избегают случайной перезаписи и безопасно обрабатывают временные файлы.

Попробуйте эти промпты

Провести ревью скрипта
Проведи ревью этого Bash-скрипта на проблемы defensive programming. Сфокусируйся на strict mode, quoting, cleanup и понятных сообщениях об ошибках.
Спланировать более безопасный скрипт
Спроектируй Bash-скрипт для этой задачи. Включи разбор аргументов, валидацию, логирование, cleanup и поведение dry-run.
Усилить CI-автоматизацию
Улучши эти CI shell steps с точки зрения надежности. Добавь обработку сбоев, проверки зависимостей, безопасные операции с файлами и полезные логи.
Аудит production-автоматизации
Проведи аудит этой production Bash automation. Выяви небезопасные шаблоны, ранжируй риски и предложи более безопасные defensive replacements.

Лучшие практики

  • Указывайте целевой shell, операционную систему и среду выполнения перед запросом изменений.
  • Запрашивайте ревью с ранжированием рисков перед применением сгенерированных правок скрипта.
  • Тестируйте пути сбоев, поведение cleanup и вывод dry-run перед использованием в production.

Избегать

  • Не вставляйте недоверенные скрипты и не просите агента запускать их напрямую.
  • Не пропускайте quoting, валидацию или cleanup только потому, что скрипт короткий.
  • Не используйте привилегированное выполнение, если задача явно этого не требует.

Часто задаваемые вопросы

Пишет ли этот навык полноценные Bash-скрипты?
Да. Он может помочь создавать скрипты, ревью, чек-листы и более безопасные замены для рискованных shell patterns.
Он предназначен только для Linux?
Нет. Он может обсуждать различия между macOS и Linux, но вам следует указать целевую среду.
Может ли он сделать скрипты совместимыми с POSIX sh?
Он может выявлять Bash-specific features, но основные рекомендации ориентированы на Bash, а не на строгий POSIX sh.
Запускает ли он команды автоматически?
Нет. Навык предоставляет рекомендации и примеры. Выполнение команд зависит от host agent и одобрения пользователя.
Может ли он проверять разрушительные команды?
Да. Он делает акцент на поддержке dry-run, валидации, подтверждении и более безопасных альтернативах для разрушительных действий.
Могут ли Claude, Codex и Claude Code использовать его?
Да. Метаданные объявляют поддержку Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

5a26d1d61d694db29af9b138c661c1981076d9df

Актуальность поддержки

16.08.2026

Использование

8 загрузок · 90 просмотров

Структура файлов

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

building-agents

85

Создавайте агентов Claude Code

от C0ntr0lledCha0s

Создание надежных ИИ-агентов требует четких схем, безопасных инструментов и повторяемых этапов проверки. Этот навык помогает проектировать, проверять, мигрировать и поддерживать агентов для рабочих процессов Claude Code.

Кодинг и разработка Просмотр
📦

powershell-expert

81

Создавайте надежные инструменты PowerShell

от hmohamed01

Проектам PowerShell нужны единая структура, безопасные параметры и актуальные рекомендации по модулям. Этот навык помогает создавать скрипты, модули и GUI с использованием практических справочных материалов по PowerShell.

Кодинг и разработка Просмотр
📦

role-creator

80

Создание пользовательских агентов Codex

от am-will

Пользовательским агентам Codex нужны точные TOML-файлы и понятные настройки среды выполнения. Этот навык помогает проектировать роли, записывает конфигурации и проверяет обязательные поля.

Кодинг и разработка Просмотр