Навыки data-structure-protocol
📦

data-structure-protocol

Ревизия содержимого r2 Безопасно ⚙️ Внешние команды🌐 Доступ к сети

Картирование структуры кодовой базы с помощью DSP

Крупные репозитории сложны для навигации AI-агентов без повторной ориентации. Этот навык использует метаданные DSP для картирования файлов, публичных API, импортов, экспортов и причин зависимостей.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "data-structure-protocol" from https://skillstore.io/skills/sickn33-data-structure-protocol.md and its manifest at https://skillstore.io/api/skills/sickn33-data-structure-protocol/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «data-structure-protocol». Find what depends on the authentication service before I change it.

Ожидаемый результат:

  • Определяет сущность DSP для сервиса аутентификации.
  • Перечисляет прямых и косвенных получателей, которые его импортируют.
  • Кратко объясняет, зачем существует каждая зависимость и какие публичные API могут быть затронуты.

Использование «data-structure-protocol». I added a new exported payment helper and one new import.

Ожидаемый результат:

  • Создает или обновляет соответствующие сущности объектов и функций.
  • Записывает новый общий API и связь импорта.
  • Добавляет краткую причину зависимости, чтобы будущий анализ влияния был полезным.

Использование «data-structure-protocol». Map this repository from scratch with DSP.

Ожидаемый результат:

  • Сначала находит корневые точки входа и документирует достижимые локальные файлы.
  • Отделяет внешние зависимости от локального кода.
  • Создает пригодную для проверки карту структуры в метаданных .dsp.

Аудит безопасности

Безопасно

Two linked findings confirm one supply-chain risk: an unpinned Python CLI is downloaded from a mutable branch and later executed. The other 53 findings are safe Markdown, fixed local examples, metadata, or documentation links. No prompt injection or malicious intent was found.

1
Просканировано файлов
204
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Ruby/shell backtick execution
```bash
Lines 88-90 direct a shell to download an unpinned Python script from a mutable branch. The skill later invokes that file, creating a remote supply-chain execution risk.
Высокий
Hardcoded URL
curl -O https://raw.githubusercontent.com/k-kolomeitsev/data-structure-protocol/main/skills/data-str
The URL downloads executable Python from the repository's mutable main branch without a checksum or signature. Later instructions run the downloaded file with project access.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-data-structure-protocol/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-data-structure-protocol/security.svg)](https://skillstore.io/skills/sickn33-data-structure-protocol?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-data-structure-protocol?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-data-structure-protocol/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-data-structure-protocol.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). data-structure-protocol security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-data-structure-protocol/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-data-structure-protocol-2026, author = {sickn33}, title = {data-structure-protocol security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-data-structure-protocol/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "data-structure-protocol security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-23" url: "https://skillstore.io/skills/sickn33-data-structure-protocol/audits/5" identifiers: - type: other value: "skillstore:sickn33-data-structure-protocol:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Понять крупный репозиторий

Используйте записи DSP, чтобы найти ключевые модули, импорты, экспорты и причины зависимостей перед редактированием кода.

Спланировать безопасный рефакторинг

Запрашивайте родительские и дочерние связи, чтобы определить затронутые файлы перед переносом API или заменой зависимостей.

Поддерживать структурную память

Обновляйте метаданные .dsp, когда во время разработки меняются файлы, публичные API, импорты или назначения.

Попробуйте эти промпты

Найти контекст проекта
Используйте руководство DSP, чтобы изучить структуру этого репозитория. Найдите основные точки входа, важные объекты и связанные публичные API перед тем, как предлагать правки.
Создать начальную карту DSP
Настройте карту DSP для этого проекта. Начните с корневых точек входа, задокументируйте достижимые локальные импорты и запишите, зачем существует каждая зависимость.
Обновить DSP после изменений кода
Я изменил файлы, импорты и публичные экспорты в этом репозитории. Проверьте затронутые сущности DSP и обновите описания, импорты, общие API и записи о перемещениях по мере необходимости.
Проанализировать влияние рефакторинга
Используйте DSP, чтобы проанализировать влияние замены этой зависимости. Найдите каждого получателя, объясните, почему он импортирует зависимость, и предложите безопасную последовательность замены.

Лучшие практики

  • Обновляйте DSP сразу при создании файлов, изменении импортов или изменении публичных API.
  • Пишите краткие причины зависимостей, объясняющие, зачем существует каждый импорт.
  • Проверяйте diff файлов .dsp с той же тщательностью, что и изменения исходного кода.

Избегать

  • Не обновляйте DSP для внутренних изменений реализации, которые не влияют на назначение или зависимости.
  • Не заменяйте стабильные UID при переименовании или перемещении файла.
  • Не моделируйте каждую локальную переменную или приватный helper как сущность DSP.

Часто задаваемые вопросы

Что такое DSP?
DSP — это plain-text граф, который записывает сущности кода, импорты, экспорты и причины зависимостей.
Когда следует использовать этот навык?
Используйте его, когда в репозитории есть метаданные .dsp или когда вы хотите создать и поддерживать эти метаданные.
Заменяет ли это обычную документацию?
Нет. Это структурная память для агентов, а не полноценная документация проекта для людей.
Анализирует ли это сторонние пакеты?
Нет. Сторонние пакеты записываются как внешние зависимости, но их внутреннее устройство не анализируется.
Какие файлы создает DSP?
Он хранит небольшие plain-text файлы в .dsp для сущностей, описаний, импортов, общих API и обратных индексов.
Что нужно проверить перед выполнением команд?
Проверьте источник dsp-cli.py, изучите любые инструкции по загрузке и выполняйте команды только в доверенных репозиториях.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

f9e2c34b4f19c7f3e6b0a1e93227b5f77cc12526

Актуальность поддержки

26.07.2026

Использование

10 загрузок · 91 просмотров

Структура файлов

📄 SKILL.md