Навыки bash-linux
📦

bash-linux

Ревизия содержимого r2 Средний риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Выполняйте команды Bash и Linux безопасно

Работа в терминале требует точного синтаксиса команд и понятных проверок безопасности. Этот навык предоставляет шаблоны Bash и Linux для работы с файлами, процессами, сетью и скриптами.

Поддерживает: Claude Codex Code(CC)
⚠️ 50 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "bash-linux" from https://skillstore.io/skills/sickn33-bash-linux.md and its manifest at https://skillstore.io/api/skills/sickn33-bash-linux/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «bash-linux». Объясни, как проверить использование диска в проекте.

Ожидаемый результат:

Краткое объяснение команд использования диска, что означает каждый результат, и предупреждения о больших каталогах или подключенных томах.

Использование «bash-linux». Создай план cleanup-скрипта для временных файлов.

Ожидаемый результат:

  • Использует строгую обработку ошибок до начала работы.
  • Определяет шаг cleanup, который выполняется при выходе.
  • Рекомендует уникальные временные пути и переменные в кавычках.

Использование «bash-linux». Сравни pipelines в Bash и PowerShell.

Ожидаемый результат:

Краткое сравнение, объясняющее текстовые pipelines в Bash и объектные pipelines в PowerShell.

Аудит безопасности

Средний риск

Most static alerts are false positives caused by Markdown formatting, illustrative shell syntax, reserved example URLs, and comparison headings. Confirmed concerns involve predictable shared temporary-file cleanup and guidance that may expose secrets or terminate unintended processes.

1
Просканировано файлов
210
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Средний
Environment Variable Disclosure Guidance
The skill recommends env or printenv without warning that full output can expose credentials and tokens in terminals, logs, or AI context.
The command explicitly prints the complete process environment, which commonly contains secrets. The surrounding text provides no redaction or scope warning.
Средний
Unvalidated Forced Process Termination
The process examples recommend SIGKILL and derive targets from a port without confirmation, graceful shutdown, or PID validation.
The documented commands explicitly use kill -9, including every PID returned for port 3000. No ownership or identity check is shown.
Средний
Shell Trace May Reveal Secrets
The error-handling section recommends set -x without warning that expanded commands can expose passwords, tokens, and sensitive arguments.
Bash tracing prints expanded command arguments, and the line presents tracing as a general debugging option without secret-handling safeguards.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Temp directory access
rm -f /tmp/tempfile
The cleanup example deletes a fixed path in the shared /tmp directory. That predictable name can collide with another process or user's file.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-bash-linux/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-bash-linux/security.svg)](https://skillstore.io/skills/sickn33-bash-linux?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-bash-linux?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-bash-linux/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-bash-linux.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). bash-linux security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-bash-linux/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-bash-linux-2026, author = {sickn33}, title = {bash-linux security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-bash-linux/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "bash-linux security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-08-14" url: "https://skillstore.io/skills/sickn33-bash-linux/audits/5" identifiers: - type: other value: "skillstore:sickn33-bash-linux:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Справочник по синтаксису терминала

Ищите распространенные операторы Bash, pipes и файловые команды во время работы в локальном проекте.

Устранение неполадок системы

Находите команды для процессов, диска, логов и сети для обычной диагностики Linux или macOS.

Поддержка черновиков скриптов

Создавайте более безопасные Bash-скрипты с использованием strict mode, функций, cleanup traps и переменных в кавычках.

Попробуйте эти промпты

Объяснить команду
Объясни, что делает эта Bash-команда, когда ее использовать и что проверить перед запуском: [command].
Найти файлы и текст
Помоги мне найти файлы или текст в этом проекте с помощью Bash. Включи безопасную последовательность команд и объясни каждый шаг.
Создать черновик безопасного скрипта
Создай план Bash-скрипта для [task]. Используй строгую обработку ошибок, понятное логирование и рекомендации по cleanup.
Проверить рабочий процесс в терминале
Проверь этот рабочий процесс в терминале на безопасность, переносимость, проблемы с кавычками и разрушительные операции: [workflow].

Лучшие практики

  • Проверяйте команды перед запуском, особенно команды, которые удаляют файлы или останавливают процессы.
  • Заключайте переменные в кавычки в скриптах и предпочитайте строгую обработку ошибок для повторяемой автоматизации.
  • Не допускайте попадания секретов в вывод терминала, логи, скриншоты и общие расшифровки команд.

Избегать

  • Запуск скопированных команд без предварительной проверки путей, портов и активных процессов.
  • Использование принудительного завершения процесса, когда доступна команда корректной остановки.
  • Передача полного вывода окружения, поскольку он может содержать токены или учетные данные.

Часто задаваемые вопросы

Запускает ли этот навык shell-команды автоматически?
Нет. Он предоставляет шаблоны команд и рекомендации по скриптам для использования в Bash-совместимых терминалах.
Можно ли использовать его на macOS и Linux?
Да. Навык ориентирован на использование shell в стиле Bash в системах macOS и Linux.
Обучает ли он безопасным практикам написания скриптов?
Да. Он включает strict mode, cleanup traps, функции и рекомендации по кавычкам.
Может ли он заменить системного администратора?
Нет. Разрушительные команды и изменения в production по-прежнему требуют проверки человеком.
Включает ли он сетевые команды?
Да. Он включает базовые примеры curl, проверки локального порта и сетевых интерфейсов.
Полезен ли он с Claude, Codex и Claude Code?
Да. Он дает этим ассистентам компактный справочник по задачам в Bash и Linux-терминале.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

5a26d1d61d694db29af9b138c661c1981076d9df

Актуальность поддержки

15.08.2026

Использование

13 загрузок · 131 просмотров

Структура файлов

📄 SKILL.md