Навыки sharp-edges
📦

sharp-edges

Ревизия содержимого r1 Безопасно 🌐 Доступ к сети

Выявление рискованных API и конфигураций

Рискованные API и небезопасные настройки по умолчанию могут скрывать проблемы надежности и безопасности. Этот навык помогает проводить целенаправленную проверку опасных паттернов использования и вариантов конфигурации.

Поддерживает: Claude Codex Code(CC)
🥉 79 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "sharp-edges" from https://skillstore.io/skills/sickn33-sharp-edges.md and its manifest at https://skillstore.io/api/skills/sickn33-sharp-edges/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «sharp-edges». Проверьте эту конфигурацию сервиса на опасные настройки по умолчанию перед развертыванием.

Ожидаемый результат:

Отмечает отключенную аутентификацию, широкий cross-origin доступ, слабые настройки таймаутов и более безопасные production-настройки по умолчанию, которые стоит оценить.

Использование «sharp-edges». Проанализируйте эту обертку API на sharp edges.

Ожидаемый результат:

Выделяет запутанный порядок параметров, отсутствие очистки при сбое, неясные ошибки и более безопасный дизайн обертки.

Использование «sharp-edges». Проверьте документацию нашего сервиса на рискованные рекомендации.

Ожидаемый результат:

Выявляет отсутствующие предупреждения, примеры, обходящие валидацию, и более понятные рекомендации по безопасному использованию.

Аудит безопасности

Безопасно

The only static findings are GitHub source links in SKILL.md, and both are documentation references. No executable code, prompt injection, data exfiltration intent, or business-logic abuse was found.

1
Просканировано файлов
71
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

🌐 Доступ к сети (2)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-sharp-edges/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-sharp-edges/security.svg)](https://skillstore.io/skills/sickn33-sharp-edges?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-sharp-edges?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-sharp-edges/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-sharp-edges.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). sharp-edges security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-sharp-edges/audits/4

Цитата BibTeX

@techreport{sickn33-sickn33-sharp-edges-2026, author = {sickn33}, title = {sharp-edges security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-sharp-edges/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "sharp-edges security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-sharp-edges/audits/4" identifiers: - type: other value: "skillstore:sickn33-sharp-edges:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
91
Соответствие спецификации

Что вы можете построить

Проверка безопасности перед слиянием

Проверяйте рискованные вызовы API и изменения конфигурации до их попадания в production.

Аудит production-конфигурации

Находите небезопасные настройки по умолчанию, параметры обхода и риски надежности в конфигурационных файлах сервисов.

Проверка документации для разработчиков

Улучшайте примеры и предупреждения, чтобы команды избегали опасных паттернов использования.

Попробуйте эти промпты

Проверить конфигурацию
Use the sharp-edges skill to review this configuration. Identify dangerous defaults, bypass settings, reliability risks, and safer alternatives.
Найти рискованное использование API
Use the sharp-edges skill to inspect these API calls. Focus on confusing parameters, hidden failure modes, resource cleanup, timing issues, and error handling.
Оценить pull request
Use the sharp-edges skill to review this pull request. List each risky API or configuration change, explain impact, and suggest a safer implementation.
Создать реестр Sharp Edges
Use the sharp-edges skill to create a project risk register. Group findings by API misuse, dangerous configuration, reliability risk, and documentation gap.

Лучшие практики

  • Предоставляйте соответствующие вызовы API, конфигурационные файлы и контекст развертывания вместе.
  • Запрашивайте серьезность, влияние и более безопасные альтернативы для каждого результата.
  • Проверяйте рекомендации с сопровождающими, которые понимают среду выполнения.

Избегать

  • Не рассматривайте результат как доказательство того, что система безопасна.
  • Не проверяйте изолированные фрагменты, если конфигурация зависит от настроек среды.
  • Не игнорируйте sharp edges с низкой серьезностью, если они встречаются во многих сервисах.

Часто задаваемые вопросы

Что проверяет этот навык?
Он проверяет использование API, варианты конфигурации и документацию на наличие рискованных паттернов и небезопасных настроек по умолчанию.
Он выполняет код или запускает сканеры?
Нет. Это руководство для проверки только на основе prompt, оно не выполняет код и не запускает внешние инструменты.
Может ли он заменить аудит безопасности?
Нет. Он помогает сфокусировать проверку, но человеческая валидация и проектно-специфическое тестирование остаются необходимыми.
Какие инструменты могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.
Какие входные данные подходят лучше всего?
Лучше всего подходят соответствующие исходные файлы, конфигурационные файлы, предположения о развертывании и известные цели надежности или безопасности.
Как командам следует использовать результаты?
Командам следует приоритизировать подтвержденные риски, выбирать более безопасные настройки по умолчанию и документировать принятые исключения.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

9f814fc6a43fd99946f2da5e0df231c65a38bc76

Актуальность поддержки

18.07.2026

Использование

6 загрузок · 76 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

security-gate

79

Проверка безопасности перед релизом

от DanielPodolsky

Команды пропускают проблемы безопасности, когда проверки перед релизом проводятся неформально. Этот навык проводит Claude, Codex и Claude Code через структурированные вопросы по безопасности и шаблоны предупреждений.

Безопасность и соответствие требованиям Просмотр
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр
📦

analyzing-patterns

86

Анализ паттернов кода и архитектуры

от C0ntr0lledCha0s

В больших кодовых базах скрываются повторяющиеся структуры и неочевидные архитектурные решения. Этот навык находит паттерны, объясняет их назначение и выделяет практические возможности для рефакторинга.

Кодинг и разработка Просмотр
📦

analyzing-component-quality

82

Анализ качества компонентов Claude Code

от C0ntr0lledCha0s

Командам нужны согласованные проверки перед публикацией компонентов Claude Code. Этот навык оценивает ясность, разрешения, триггеры, безопасность и удобство использования, а также дает конкретные рекомендации по улучшению.

Кодинг и разработка Просмотр
📦

senior-backend

81

Создавайте надежные backend API

от davila7

Backend-командам необходимы согласованные рекомендации по архитектуре, базам данных и безопасности для всех сервисов. Этот навык предоставляет сфокусированные промпты, справочные материалы и вспомогательные скрипты для проектирования API и проверки backend-систем.

Кодинг и разработка Просмотр
📦

researching-best-practices

81

Лучшие практики разработки ПО

от C0ntr0lledCha0s

Командам часто нужны релевантные инженерные рекомендации, но универсальные советы могут не учитывать ограничения проекта. Этот навык исследует надежные источники и локальный контекст, чтобы рекомендовать практичные подходы к реализации.

Исследования и обучение Просмотр