Навыки agent-tools
📦

agent-tools

Ревизия содержимого r2 Критично 🌐 Доступ к сети🔑 Переменные окружения📁 Доступ к файловой системе⚙️ Внешние команды

Запускайте облачные AI-приложения из вашего агента

Командам часто нужен единый рабочий процесс агента, который может обращаться ко многим AI-моделям и медиаинструментам. Этот навык помогает Claude, Codex и Claude Code выполнять обнаружение, запуск и отслеживание задач через inference.sh CLI.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "agent-tools" from https://skillstore.io/skills/skillssh-agent-tools.md and its manifest at https://skillstore.io/api/skills/skillssh-agent-tools/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «agent-tools». Найди быстрое приложение для генерации изображений для концепта продукта.

Ожидаемый результат:

  • Определяет подходящие приложения для изображений и выделяет вероятные компромиссы между скоростью и качеством.
  • Рекомендует первое приложение для тестирования и объясняет обязательные поля ввода.
  • Спрашивает перед запуском любой облачной задачи или загрузкой файлов.

Использование «agent-tools». Запусти задачу генерации видео и отслеживай ее.

Ожидаемый результат:

Готовит входные данные приложения, отправляет задачу после одобрения, записывает task ID и объясняет, как получить результат.

Использование «agent-tools». Используй локальное изображение для увеличения разрешения.

Ожидаемый результат:

Подтверждает точный путь к файлу, предупреждает, что файл будет загружен, запускает выбранное приложение и сообщает расположение результата.

Аудит безопасности

Критично

The skill is primarily operational documentation for a hosted AI CLI, and most findings are safe documentation patterns. The installer pipes a remote script to a shell, reads API credentials, and uses remote manifest data in command substitution, so those findings remain confirmed; social-media posting also creates a separate business-logic risk.

5
Просканировано файлов
599
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (5)

Критично
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Критично
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Критично
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Критично
Pipe to shell pattern
curl -fsSL https://cli.inference.sh | sh
The command downloads a remote installer and executes it immediately through a shell. This creates a supply-chain and arbitrary-code-execution risk if the endpoint or connection is compromised.
Высокий
High-Impact Social-Media Automation
The skill demonstrates posting to Twitter through a hosted app. A mistaken prompt or compromised app could publish content using the user's account without an approval step.
The file explicitly shows a command that posts a supplied message to Twitter. This is a direct external side effect and a business-logic risk beyond generic command execution.
Пункты проверки возможностей (4)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Generic API/secret keys
export INFSH_API_KEY=your-api-key
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
Высокий
Generic API/secret keys
| "API key invalid" | Check `INFSH_API_KEY` or re-login |
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
Высокий
Generic API/secret keys
| `INFSH_API_KEY` | API key (overrides config) |
The documentation instructs users to place an API key in an environment variable. This is a legitimate authentication mechanism, but mishandling the variable can expose a credential, so the security risk is confirmed.
Высокий
Shell command substitution
> curl -LO $(curl -fsSL https://dist.inference.sh/cli/manifest.json | grep -o '"url":"[^"]*"' | grep
The manual install command parses a remote manifest inside command substitution and uses the result in a download command. This creates a supply-chain risk because remote metadata influences the artifact URL.

Обнаруженные паттерны

Pipe to shell pattern×4
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/skillssh-agent-tools/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/skillssh-agent-tools/security.svg)](https://skillstore.io/skills/skillssh-agent-tools?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/skillssh-agent-tools?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/skillssh-agent-tools/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/skillssh-agent-tools.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

skillssh. (2026). agent-tools security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/skillssh-agent-tools/audits/5

Цитата BibTeX

@techreport{skillssh-skillssh-agent-tools-2026, author = {skillssh}, title = {agent-tools security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/skillssh-agent-tools/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "agent-tools security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "skillssh" date-released: "2026-09-07" url: "https://skillstore.io/skills/skillssh-agent-tools/audits/5" identifiers: - type: other value: "skillstore:skillssh-agent-tools:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

20 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
tul-sh Рекомендуется

tul-sh-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 59
Обновлено

2026-09-09

toolshell-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 56
Обновлено

2026-09-09

inferen-sh-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 47
Обновлено

2026-09-09

tool-belt-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 46
Обновлено

2026-09-09

inferencesh-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 44
Обновлено

2026-09-09

inference-sh-9-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 43
Обновлено

2026-09-09

inference-sh-7-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 43
Обновлено

2026-09-09

inf-sh-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 42
Обновлено

2026-09-09

inference-skills-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 42
Обновлено

2026-09-09

inference-sh-skills-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 42
Обновлено

2026-09-09

inference-shell-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 42
Обновлено

2026-09-09

qu-skills-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 41
Обновлено

2026-09-09

infsh-skills-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 41
Обновлено

2026-09-09

inference-sh-6-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 40
Обновлено

2026-09-09

inference-sh-3-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 40
Обновлено

2026-09-09

inference-sh-0-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 39
Обновлено

2026-09-09

inference-sh-8-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 38
Обновлено

2026-09-09

101-skills-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 38
Обновлено

2026-09-09

halt-catch-fire-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 36
Обновлено

2026-09-09

skillssh Текущий

skillssh-agent-tools

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 9
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
91
Соответствие спецификации

Что вы можете построить

Прототипирование AI-медиа рабочих процессов

Генерируйте изображения, видео, аудио или 3D-ресурсы через облачные приложения без управления локальной GPU-инфраструктурой.

Сравнение размещенных моделей

Ищите доступные приложения, изучайте схемы и запускайте контролируемые промпты у LLM- или медиапровайдеров.

Автоматизация исследовательских задач

Используйте приложения для поиска, извлечения данных и LLM из рабочего процесса агента, отслеживая статус задач и результаты.

Попробуйте эти промпты

Найти приложение
Используй agent-tools, чтобы вывести список доступных приложений для генерации изображений. Порекомендуй одно простое приложение для первого теста и объясни почему.
Проверить настройку
Проверь, готов ли inference.sh к использованию. Скажи, какие шаги настройки или входа в аккаунт еще нужны перед запуском приложения.
Запустить задачу модели
Найди приложение для генерации коротких видео, изучи его обязательные входные данные, подготовь безопасный промпт и запусти его после моего одобрения.
Спроектировать рабочий процесс
Построй повторяемый рабочий процесс, который ищет приложение, создает пример входных данных, запускает задачу, отслеживает статус и резюмирует результат.

Лучшие практики

  • Изучайте схему приложения перед отправкой промптов, файлов или действий аккаунта.
  • Подтверждайте каждый путь к локальному файлу перед загрузкой и избегайте конфиденциальных данных.
  • Предварительно просматривайте текст и медиа для социальных сетей перед разрешением любых действий с внешним аккаунтом.

Избегать

  • Запуск удаленных install-скриптов без проверки кода, контрольных сумм и подписей.
  • Отправка секретов, приватных файлов или клиентских данных в облачные приложения без одобрения.
  • Разрешение агенту публиковать, отправлять сообщения, подписываться, ставить лайки или делать ретвиты без финальной проверки.

Часто задаваемые вопросы

Что делает agent-tools?
Он помогает агенту использовать inference.sh CLI для обнаружения приложений, запуска облачных AI-задач и отслеживания результатов.
Требуется ли аккаунт inference.sh?
Да. Вам нужны infsh CLI, аутентификация и достаточное количество кредитов или доступ к провайдеру для выбранных приложений.
Может ли он загружать локальные файлы?
Да. CLI может загружать выбранные локальные файлы, когда входные данные приложения принимают путь к файлу.
Работает ли он с Claude, Codex и Claude Code?
Метаданные marketplace указывают поддержку рабочих процессов Claude, Codex и Claude Code.
Безопасно ли устанавливать его автоматически?
Нет. Навык включает инструкции для удаленного установщика и широкие действия CLI, которые должны требовать подтверждения пользователя.
Что нужно проверить перед запуском команд?
Проверьте имя приложения, схему входных данных, пути к локальным файлам, действия аккаунта, ожидаемую стоимость и целевой сервис.

Сведения для разработчиков

Автор

skillssh

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

b1ef80115e869b66867d4eac8e3c8dc56a393a8d

Актуальность поддержки

09.09.2026

Использование

8 загрузок · 96 просмотров

Структура файлов