Навыки incident-response-smart-fix
📦

incident-response-smart-fix

Ревизия содержимого r2 Средний риск ⚙️ Внешние команды

Устранение инцидентов в продакшене

Проблемы в продакшене требуют быстрой triage-оценки, аккуратных исправлений и подтверждения, что риск локализован. Этот навык дает Claude, Codex и Claude Code структурированный рабочий процесс для инцидентов.

Поддерживает: Claude Codex Code(CC)
📊 70 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "incident-response-smart-fix" from https://skillstore.io/skills/sickn33-incident-response-smart-fix.md and its manifest at https://skillstore.io/api/skills/sickn33-incident-response-smart-fix/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «incident-response-smart-fix». The payments API has elevated 500 errors after the latest deployment.

Ожидаемый результат:

  • Влияние: сбои checkout затрагивают платящих пользователей и выручку.
  • Следующие проверки: сопоставить время деплоя, группы ошибок, трассировки и измененный код платежей.
  • Локализация: подготовить откат, параллельно тестируя минимальное исправление в staging.

Использование «incident-response-smart-fix». Database latency increased after a feature launch.

Ожидаемый результат:

  • Вероятные причины: отсутствующий индекс, паттерн запросов N+1 или повышенный объем запросов.
  • Проверка: изучить медленные запросы, трассировки, cache hit rate и недавние изменения схемы.
  • Предотвращение: добавить мониторинг запросов и регрессионные тесты для высоконагруженных путей.

Использование «incident-response-smart-fix». A security patch fixed an authentication bypass.

Ожидаемый результат:

  • Проверка: запустить тесты авторизации и проверить затронутые пути доступа.
  • Выкатка: деплоить под мониторингом с четкими критериями остановки.
  • Предотвращение: добавить статические проверки, оповещения и владельца действия по postmortem.

Аудит безопасности

Средний риск

All ten static findings are false positives. The matches are ordinary incident-response prose, Markdown resource links, and clear English rather than reconnaissance, shell execution, or obfuscation. Two medium-risk safeguards are missing: incident-data redaction rules and mandatory human approval before direct production deployment.

2
Просканировано файлов
877
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Средний
Sensitive Incident Data Lacks Redaction Requirements
Prompts request logs, traces, observability links, and production-like data without requiring secret or personal-data redaction before AI processing.
The prompts explicitly request operational evidence and production-like data. No nearby instruction requires redaction or access control.
Средний
Production Deployment Lacks Mandatory Human Authorization
The rollout configuration permits direct production deployment for hotfixes without requiring authorized human approval before an agent changes a live system.
The playbook explicitly offers immediate production deployment. It describes rollout options but does not impose a mandatory authorization gate.

Факторы риска

⚙️ Внешние команды (2)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-incident-response-smart-fix/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-incident-response-smart-fix/security.svg)](https://skillstore.io/skills/sickn33-incident-response-smart-fix?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-incident-response-smart-fix?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-incident-response-smart-fix/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-incident-response-smart-fix.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). incident-response-smart-fix security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-incident-response-smart-fix/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-incident-response-smart-fix-2026, author = {sickn33}, title = {incident-response-smart-fix security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-incident-response-smart-fix/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "incident-response-smart-fix security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-24" url: "https://skillstore.io/skills/sickn33-incident-response-smart-fix/audits/5" identifiers: - type: other value: "skillstore:sickn33-incident-response-smart-fix:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Triage продакшен-регрессии

Определить влияние, вероятные первопричины и немедленные шаги по локализации после того, как деплой вызвал ошибки.

Координация исправления в нескольких сервисах

Передавать контекст между специалистами по debugging, database, performance и DevOps во время сложного инцидента.

Улучшение предотвращения инцидентов

Преобразовать решенную проблему в тесты, мониторинг, обновления runbook и действия по postmortem.

Попробуйте эти промпты

Triage ошибки
Use this skill to triage this production error: [details]. Return impact, likely causes, and immediate checks.
Расследовать первопричину
Use this skill to analyze these logs and traces: [data]. Identify root cause hypotheses and validation steps.
Спланировать безопасное исправление
Use this skill to plan a minimal fix for [issue]. Include tests, rollback, and deployment risk.
Запустить полный рабочий процесс инцидента
Use this skill for a multi-service incident: [context]. Coordinate triage, investigation, fix, verification, and prevention.

Лучшие практики

  • Начинайте с влияния, временной шкалы и вариантов отката, прежде чем менять код.
  • Используйте логи, трассировки, тесты и историю деплоев, чтобы проверять каждую гипотезу.
  • Документируйте действия по предотвращению перед закрытием инцидента.

Избегать

  • Применение масштабных переписываний до понимания первопричины.
  • Пропуск проверки из-за того, что немедленный симптом исчез.
  • Закрытие инцидентов без мониторинга, владельца или работы по предотвращению.

Часто задаваемые вопросы

Вносит ли этот навык изменения в продакшен?
Нет. Он направляет анализ, планирование, проверку и предотвращение. Люди-операторы одобряют и применяют изменения в продакшене.
Какую информацию нужно предоставить?
Предоставьте сообщения об ошибках, логи, трассировки, затронутые сервисы, недавние деплои, шаги воспроизведения и бизнес-влияние.
Может ли он помочь с инцидентами безопасности?
Да. Он может структурировать triage, локализацию, проверку и предотвращение для связанных с безопасностью проблем в продакшене.
Требуются ли ему инструменты observability?
Нет, но логи, трассировки, метрики и error tracking делают рабочий процесс точнее.
Как он использует специализированных агентов?
Он предлагает, какой специалист должен заниматься каждой фазой, а затем передает ясный контекст между фазами.
Какой ожидаемый результат?
Результат — проверенный план исправления, доказательства проверки, рекомендации по откату и последующие задачи по предотвращению.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

88a8e9a07f4c54ab105c1c41b6267c287146b07b

Актуальность поддержки

26.07.2026

Использование

7 загрузок · 106 просмотров

Структура файлов