manifest
Настройка наблюдаемости Manifest
Настройка телеметрии агента может быть подвержена ошибкам, когда плагины, API-ключи и endpoints должны быть согласованы. Этот skill помогает с установкой, конфигурацией, проверкой и устранением неполадок Manifest.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "manifest" from https://skillstore.io/skills/sickn33-manifest.md and its manifest at https://skillstore.io/api/skills/sickn33-manifest/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «manifest». Настрой наблюдаемость Manifest со стандартным endpoint.
Ожидаемый результат:
Ассистент останавливает gateway, устанавливает Manifest, запрашивает API-ключ, настраивает плагин, запускает gateway и проверяет активацию.
Использование «manifest». Подключи к нашему self-hosted Manifest endpoint.
Ожидаемый результат:
Ассистент запрашивает доверенный endpoint, настраивает его с API-ключом и проверяет, появляется ли Manifest в логах gateway.
Использование «manifest». Manifest установлен, но телеметрия не появляется.
Ожидаемый результат:
Ассистент проверяет отсутствие ключей, неверный формат ключа, недоступный endpoint и конфликты с дублирующими плагинами телеметрии.
Аудит безопасности
Средний рискThe skill is a legitimate Manifest setup guide, but it performs security-sensitive actions. Confirmed risks include plugin installation, gateway changes, API key handling, telemetry endpoint configuration, and local hidden log access; many Markdown backtick findings were false positives.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (13)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (26)
🌐 Доступ к сети (3)
📁 Доступ к файловой системе (2)
🔑 Переменные окружения (2)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-manifest/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-manifest?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-manifest?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-manifest/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-manifest.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). manifest security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-manifest/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-manifest-2026,
author = {sickn33},
title = {manifest security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-manifest/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "manifest security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-manifest/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-manifest:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Настроить мониторинг агента
Установить Manifest и подключить агента Claude к размещенному endpoint наблюдаемости.
Настроить приватную телеметрию
Направить плагин Manifest на self-hosted endpoint после подтверждения, что endpoint является доверенным.
Решить проблемы запуска плагина
Проверить логи gateway и применить задокументированные исправления для отсутствующих ключей, неверных форматов или дублирующей регистрации телеметрии.
Попробуйте эти промпты
Используй этот skill, чтобы установить наблюдаемость Manifest для моего агента Claude со стандартным endpoint.
Используй этот skill, чтобы настроить мой API-ключ Manifest, проверить формат ключа и запустить gateway.
Используй этот skill, чтобы подключить моего агента к доверенному пользовательскому Manifest endpoint и проверить подключение.
Используй этот skill, чтобы проверить логи Manifest gateway и рекомендовать самое безопасное исправление для текущей ошибки.
Лучшие практики
- Подтвердите, что endpoint Manifest является доверенным, прежде чем отправлять телеметрию.
- Вводите API-ключи только при необходимости и не передавайте их в логах.
- Просматривайте логи gateway с минимальным выводом и редактируйте чувствительные значения.
Избегать
- Не вставляйте API-ключи в общие tickets или публичные chat logs.
- Не используйте непроверенный пользовательский endpoint для телеметрии агента.
- Не пропускайте проверку gateway после изменения настроек плагина.