Навыки box-automation
📦

box-automation

Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети

Автоматизация операций с файлами Box

Работа с Box может требовать повторяющихся шагов поиска, определения папок, настройки общего доступа и метаданных. Этот skill предоставляет Claude, Codex и Claude Code практические рабочие процессы для авторизованных операций Box.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "box-automation" from https://skillstore.io/skills/sickn33-box-automation.md and its manifest at https://skillstore.io/api/skills/sickn33-box-automation/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «box-automation». Найдите папку Client Reviews и кратко опишите недавние PDF-файлы.

Ожидаемый результат:

Ответ перечисляет совпадающие папки, подтверждает ID выбранной папки и кратко описывает имена недавних PDF-файлов, владельцев и даты обновления.

Использование «box-automation». Проверьте, кто имеет доступ к файлу презентации для совета директоров.

Ожидаемый результат:

Ответ называет каждого участника совместного доступа, текущую роль, статус приглашения и любые предлагаемые изменения доступа для утверждения.

Использование «box-automation». Подготовьтесь к удалению устаревшей архивной папки.

Ожидаемый результат:

Ответ проверяет путь к папке, предупреждает о безвозвратном удалении и запрашивает подтверждение перед любым разрушительным действием.

Аудит безопасности

Высокий риск

Most static findings are false positives from Markdown inline code around Box and Rube MCP tool names. One low-severity network finding is real because the setup uses an external MCP endpoint, and semantic review found high-impact Box download, sharing, and deletion capabilities.

1
Просканировано файлов
234
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Высокий
Broad Box Data Export and Sharing Capability
The workflows cover Box search, downloads, zip creation, shared links, and collaboration updates. These intended operations can expose sensitive enterprise content without strict confirmation.
The cited workflows explicitly include download, zip, shared link, and collaboration management tools. The risk depends on authorization context, but the capability is clear.
Высокий
Destructive Box File and Folder Operations
The skill includes folder deletion, permanent folder removal, and file deletion workflows. These actions can cause irreversible Box data loss if run on the wrong IDs.
The skill directly documents delete and permanent remove operations in workflow steps and the quick reference. The impact is high even though the behavior is intentional.
Средний
Third-Party MCP Trust Boundary
The skill tells users to add the external Rube MCP endpoint and complete Box OAuth through that connection. Users must trust the MCP provider with access to Box operations.
The setup instructions directly name the Rube MCP endpoint and Box OAuth flow. This is an explicit external trust boundary, not an inferred behavior.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Низкий
Hardcoded URL
**Get Rube MCP**: Add `https://rube.app/mcp` as an MCP server in your client configuration. No API k
This line instructs users to configure the external Rube MCP endpoint. That creates a real third-party network and OAuth trust boundary.

Факторы риска

⚙️ Внешние команды (116)
🌐 Доступ к сети (4)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-box-automation/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-box-automation/security.svg)](https://skillstore.io/skills/sickn33-box-automation?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-box-automation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-box-automation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-box-automation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). box-automation security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-box-automation/audits/4

Цитата BibTeX

@techreport{sickn33-sickn33-box-automation-2026, author = {sickn33}, title = {box-automation security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-box-automation/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "box-automation security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-06" url: "https://skillstore.io/skills/sickn33-box-automation/audits/4" identifiers: - type: other value: "skillstore:sickn33-box-automation:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
85
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Организация проектных файлов

Находить проектные папки, выводить содержимое, загружать новые файлы и создавать папки с согласованными именами.

Проверка доступа и общего доступа

Проверять совместный доступ к файлам, выявлять внешних пользователей и готовить изменения ролей для утверждения.

Поиск записей по метаданным

Использовать шаблоны метаданных Box и фильтры папок для поиска документов для отчетности или проверки.

Попробуйте эти промпты

Найти папку
Найдите папку Box с именем Project Atlas и выведите ее первые 20 элементов.
Загрузить файл
Загрузите локальный proposal PDF в папку Box с именем Client Reviews. Подтвердите целевую папку перед загрузкой.
Поиск по метаданным
Найдите в Box квартальные контракты, обновленные в этом месяце, сгруппируйте результаты по папкам и определите файлы, в которых отсутствуют обязательные метаданные.
Аудит совместного доступа
Проведите аудит совместного доступа Box для папки Legal, отметьте внешних пользователей и подготовьте изменения ролей по принципу минимальных привилегий для утверждения.

Лучшие практики

  • Искать текущие схемы Rube MCP перед запуском инструментов Box.
  • Подтверждать имена файлов, пути к папкам, ID и разрешения перед действиями записи.
  • Использовать пагинацию для больших списков содержимого папок, результатов поиска и списков запросов подписи.

Избегать

  • Не удаляйте, не предоставляйте общий доступ и не перемещайте содержимое Box без явного подтверждения пользователя.
  • Не предполагаете ID на основе частичных результатов поиска, когда несколько элементов имеют похожие имена.
  • Не раскрывайте общие ссылки или списки совместного доступа в недоверенных разговорах.

Часто задаваемые вопросы

Нужна ли этому skill учетная запись Box?
Да. Требуется аутентифицированное подключение Box через Rube MCP.
Может ли он загружать и скачивать файлы?
Да. Он документирует рабочие процессы загрузки и скачивания с использованием ID файлов и папок Box.
Может ли он управлять общим доступом?
Да. Он может проверять совместный доступ и готовить изменения ролей или общего доступа, если разрешения это позволяют.
Поддерживает ли он поиск по метаданным?
Да. Он включает рекомендации по запросам метаданных Box и примечания к параметрам.
Может ли он безвозвратно удалять содержимое Box?
Да, если у подключенной учетной записи есть разрешение. Пользователям следует требовать подтверждение перед разрушительными действиями.
Почему сначала нужно искать инструменты?
Схемы инструментов Rube MCP могут меняться. Предварительный поиск помогает использовать текущие имена параметров и обязательные поля.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

01171b582d636c013315c5e0d969c64f8d9cdff2

Актуальность поддержки

18.07.2026

Использование

7 загрузок · 120 просмотров

Структура файлов

📄 SKILL.md