Навыки slack-bot-builder
📦

slack-bot-builder

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе🔑 Переменные окружения

Создание Slack Apps с Bolt

Slack apps требуют безопасной обработки событий, OAuth-потоков и продуманного интерактивного UI. Этот skill помогает Claude, Codex и Claude Code работать с паттернами Bolt, макетами Block Kit, командами, событиями и рабочими процессами установки.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Этот навык входит в набор

Установите весь набор одной командой, чтобы получить все навыки для задачи.

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "slack-bot-builder" from https://skillstore.io/skills/sickn33-slack-bot-builder.md and its manifest at https://skillstore.io/api/skills/sickn33-slack-bot-builder/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «slack-bot-builder». Создайте slash command для support tickets.

Ожидаемый результат:

Схема workflow с command acknowledgement, modal fields, submission handling и заметками по безопасному хранению.

Использование «slack-bot-builder». Спроектируйте incident alert message.

Ожидаемый результат:

  • Header с incident severity и title.
  • Fields для service, owner, status и reported time.
  • Action buttons для acknowledgement и escalation.

Использование «slack-bot-builder». Проверьте настройку OAuth для public Slack app.

Ожидаемый результат:

Production checklist, охватывающий minimal scopes, workspace token storage, state validation и installation recovery paths.

Аудит безопасности

Безопасно

AI review found the external command findings are Markdown code fences, not executable backticks. The Slack reference URL, environment variable reads, modal call, and enterprise_id field are normal Slack app documentation patterns. No prompt injection, exfiltration intent, or semantic abuse was found.

1
Просканировано файлов
265
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚙️ Внешние команды (5)
🌐 Доступ к сети (1)
📁 Доступ к файловой системе (1)
🔑 Переменные окружения (6)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-slack-bot-builder/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-slack-bot-builder/security.svg)](https://skillstore.io/skills/sickn33-slack-bot-builder?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-slack-bot-builder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-slack-bot-builder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-slack-bot-builder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). slack-bot-builder security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-slack-bot-builder/audits/4

Цитата BibTeX

@techreport{sickn33-sickn33-slack-bot-builder-2026, author = {sickn33}, title = {slack-bot-builder security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-slack-bot-builder/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "slack-bot-builder security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-slack-bot-builder/audits/4" identifiers: - type: other value: "skillstore:sickn33-slack-bot-builder:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Запуск Workspace Bot

Создайте Slack bot, который обрабатывает messages, commands и interactive modals для internal workspace.

Проектирование Incident Workflows

Создайте Block Kit alerts с деталями severity, action buttons и понятными acknowledgement flows.

Планирование установки Public App

Спланируйте OAuth scopes, installation storage и workspace-specific token handling для distributed Slack app.

Попробуйте эти промпты

Создать Basic Bot
Создайте базовое Slack Bolt app, которое отвечает на hello messages. Используйте Python и объясните необходимые environment variables.
Спроектировать Block Kit Alert
Спроектируйте Block Kit message для incident notifications с severity, service, owner и action buttons. Держите текст в пределах Slack limits.
Создать Slash Command Flow
Создайте slash command workflow, который открывает ticket modal, проверяет required fields и быстро подтверждает command.
Спланировать OAuth для многих Workspaces
Спланируйте multi-workspace OAuth installation flow для public Slack app. Включите scopes, token storage, state validation и rollout risks.

Лучшие практики

  • Храните Slack tokens в environment variables или secret manager, никогда не храните их в source control.
  • Подтверждайте Slack commands и events в течение трех секунд перед длительной обработкой.
  • Запрашивайте только те Slack scopes, которые требуются для текущего workflow.

Избегать

  • Жестко прописывать bot tokens, signing secrets или OAuth client secrets в сгенерированном коде.
  • Запрашивать широкие Slack scopes до того, как они понадобятся функции.
  • Использовать Socket Mode по умолчанию для production public apps без review развертывания.

Часто задаваемые вопросы

Какие Slack frameworks охватывает этот skill?
Он фокусируется на паттернах Slack Bolt для Python, JavaScript и Java.
Может ли он создавать Block Kit layouts?
Да. Он помогает создавать макеты message, modal и Home tab с использованием концепций Slack Block Kit.
Работает ли он с OAuth installation flows?
Да. Он объясняет scopes, installation storage и workspace-specific token handling.
Развертывает ли он Slack app?
Нет. Он помогает проектировать и генерировать app patterns, но deployment остается вашей ответственностью.
Как следует управлять secrets?
Используйте environment variables или secret manager и избегайте хранения secrets в source control.
Может ли он поддерживать production Slack apps?
Да, если вы добавите production storage, observability, deployment и конфигурацию Slack app.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

9f814fc6a43fd99946f2da5e0df231c65a38bc76

Актуальность поддержки

22.07.2026

Использование

8 загрузок · 183 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

slash-command-encoder

82

Создание слэш-команд для AI-рабочих процессов

от DNYoussef

Повторяющиеся AI-рабочие процессы выполняются медленно, когда пользователи полагаются на длинные промпты на естественном языке. Этот навык помогает определять краткие слэш-команды с маршрутизацией, валидацией, цепочками и справочным текстом.

Продуктивность Просмотр
📦

slack-gif-creator

79

Создание анимированных GIF-файлов для Slack

от davila7

GIF-файлы для Slack часто превышают ограничения по размеру файла или изображения. Этот навык создает, оптимизирует и проверяет анимированные GIF-файлы для сообщений и пользовательских эмодзи Slack.

Дизайн и креатив Просмотр
📦

rn-auth

78

Реализация потоков аутентификации в Expo

от CJHarmath

Аутентификация в Expo часто дает сбои, потому что OAuth-редиректы, хранение токенов и защита маршрутов должны быть согласованы между приложением и backend. Этот навык предоставляет конкретные паттерны React Native для входа через Google, безопасной работы с токенами, защищенных маршрутов и проверки токенов на backend.

Кодинг и разработка Просмотр
📦

better-auth-best-practices

77

Безопасная настройка Better Auth

от better-auth

Настройка аутентификации часто завершается ошибками из-за несоответствия адаптеров, хранилища сессий, плагинов или настроек окружения. Этот навык предоставляет целенаправленные рекомендации по настройке и безопасности Better Auth.

Кодинг и разработка Просмотр