bash-scripting
Создавайте более безопасную автоматизацию на Bash
Shell-скрипты часто дают сбои из-за слабой обработки ошибок, отсутствия тестов и неясной структуры. Этот навык помогает Claude, Codex и Claude Code проектировать и проверять более безопасные решения на Bash.
Этот навык входит в набор
Установите весь набор одной командой, чтобы получить все навыки для задачи.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "bash-scripting" from https://skillstore.io/skills/sickn33-bash-scripting.md and its manifest at https://skillstore.io/api/skills/sickn33-bash-scripting/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «bash-scripting». Мне нужен скрипт резервного копирования для логов приложения.
Ожидаемый результат:
- Поэтапный план, охватывающий требования, валидацию, обработку ошибок, логирование, тестирование и документацию.
- Схема скрипта со строгим режимом, текстом справки по использованию, поведением очистки и критериями качества.
Использование «bash-scripting». Проверьте этот скрипт развертывания перед использованием в production.
Ожидаемый результат:
- Сфокусированная проверка обработки ошибок, поведения отката, логики повторных попыток, логирования и отсутствующих тестов.
- Приоритизированный чек-лист для ShellCheck, тестов Bats, граничных случаев и обновлений документации.
Использование «bash-scripting». Создать командные стандарты для Bash-скриптов.
Ожидаемый результат:
- Повторяемый рабочий процесс для структуры, валидации, логирования, тестирования и документации.
- Чек-лист качества, который команды могут применять перед слиянием shell-автоматизации.
Аудит безопасности
БезопасноAll 37 static findings are false positives caused by Markdown backticks, code fences, benign shell substitutions, and a Bats testing checklist item. The skill is documentation-only and shows no prompt injection, network reconnaissance, data exfiltration, or malicious command execution intent.
Факторы риска
⚙️ Внешние команды (36)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-bash-scripting/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-bash-scripting?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-bash-scripting?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-bash-scripting/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-bash-scripting.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). bash-scripting security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-bash-scripting/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-bash-scripting-2026,
author = {sickn33},
title = {bash-scripting security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-bash-scripting/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "bash-scripting security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-14"
url: "https://skillstore.io/skills/sickn33-bash-scripting/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-bash-scripting:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Создание скриптов автоматизации
Планируйте и создавайте черновики Bash-скриптов с понятными входными данными, выходными данными, логированием, ошибками и поведением очистки.
Стандартизация shell-инструментов
Используйте единый рабочий процесс, чтобы согласовать в командах структуру скриптов, ожидания по тестированию и проверки документации.
Проверка административных скриптов
Проверяйте операционные скрипты на отсутствие строгого режима, слабую обработку ошибок, недостаточное логирование и неполный текст справки по использованию.
Попробуйте эти промпты
Используйте этот рабочий процесс для сценариев Bash, чтобы спроектировать скрипт, который [describe task]. Перечислите входные данные, выходные данные, ошибки и требования к логированию.
Используйте этот рабочий процесс, чтобы подготовить структуру Bash-скрипта для [task]. Включите строгий режим, текст справки по использованию, разбор аргументов, очистку и логирование.
Используйте этот рабочий процесс, чтобы создать план тестирования для [script]. Включите проверки ShellCheck, тестовые случаи Bats, граничные случаи и ожидаемые сбои.
Используйте этот рабочий процесс, чтобы проверить этот скрипт развертывания на небезопасные допущения, потребности в откате, поведение повторных попыток, пробелы в логировании и пробелы в документации.
Лучшие практики
- Определяйте входные данные, выходные данные, зависимости и режимы отказа до написания логики скрипта.
- Запускайте ShellCheck и целевые тесты Bats перед использованием скриптов в production-рабочих процессах.
- Документируйте использование, коды выхода, конфигурацию и шаги восстановления рядом со скриптом.
Избегать
- Пропуск строгого режима, обработчиков очистки или кодов выхода в операционных скриптах.
- Использование включенного шаблона как готового для production без проверки с учетом конкретного окружения.
- Добавление сложных системных команд до определения логирования, отката и тестового покрытия.