shareone
Публикуйте файлы и ссылки с ShareOne
Для обмена сгенерированными файлами часто требуются ручные шаги загрузки и управление ссылками. Этот навык публикует файлы в ShareOne и помогает управлять ссылками, паролями, водяными знаками, скачиваниями и комментариями.
Этот навык входит в набор
Установите весь набор одной командой, чтобы получить все навыки для задачи.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "shareone" from https://skillstore.io/skills/sudoprivacy-shareone.md and its manifest at https://skillstore.io/api/skills/sudoprivacy-shareone/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «shareone». Опубликуй последний HTML-файл панели мониторинга и добавь водяной знак.
Ожидаемый результат:
Навык подтверждает, что публикация разрешена, загружает страницу, затем возвращает ссылку ShareOne, резервную ссылку, если она доступна, и статус водяного знака.
Использование «shareone». Скачай этот файл ShareOne и резюмируй его.
Ожидаемый результат:
Навык скачивает разрешенный файл, сохраняет его локально, определяет тип контента и предоставляет краткое резюме.
Использование «shareone». Закрой комментарии на существующей общей странице.
Ожидаемый результат:
Навык перечисляет нерешенные комментарии, помечает выбранные пункты как находящиеся в работе, обновляет страницу, отвечает с описанием внесенных изменений и закрывает решенные комментарии.
Аудит безопасности
КритичноThe audit confirmed remote pipe-to-shell execution, unsafe filename insertion into HTML, transcript exposure of guest keys, and authenticated requests to caller-selected origins. Most scanner matches are false positives from documentation, JavaScript template literals, loopback tests, and expected CLI file or network operations. No prompt injection or obfuscated payload evidence was found. Static review was capped at 400/531 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
Подтверждённые проблемы безопасности (9)
Показать все подтверждённые находки (9)
Пункты проверки возможностей (23)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (50)
📁 Доступ к файловой системе (50)
🔑 Переменные окружения (50)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sudoprivacy-shareone/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sudoprivacy-shareone?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sudoprivacy-shareone?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sudoprivacy-shareone/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sudoprivacy-shareone.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sudoprivacy. (2026). shareone security audit report (audit version 6) [Author version 1.2.10]. Skillstore. https://skillstore.io/skills/sudoprivacy-shareone/audits/6Цитата BibTeX
@techreport{sudoprivacy-sudoprivacy-shareone-2026,
author = {sudoprivacy},
title = {shareone security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sudoprivacy-shareone/audits/6},
note = {Author version 1.2.10}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "shareone security audit report (audit version 6)"
version: "1.2.10"
type: report
authors:
- name: "sudoprivacy"
date-released: "2026-08-17"
url: "https://skillstore.io/skills/sudoprivacy-shareone/audits/6"
identifiers:
- type: other
value: "skillstore:sudoprivacy-shareone:audit:6"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Опубликовать сгенерированную страницу
Преобразуйте локальный HTML, Markdown или текстовый файл в ссылку ShareOne для проверки.
Поделиться защищенным документом
Загрузите PDF, презентацию или файл Word с необязательными настройками пароля или водяного знака.
Закрыть комментарии проверки
Получите комментарии ShareOne, обновите исходную страницу, ответьте и пометьте комментарии как решенные.
Попробуйте эти промпты
Опубликуй ./index.html в ShareOne и верни ссылку для общего доступа после того, как я подтвержу запрос безопасности публикации.
Загрузи ./proposal.pdf в ShareOne с паролем 2468 и водяным знаком Internal Review.
Обнови эту ссылку ShareOne, чтобы включить комментарии и задать пользовательский slug product-demo: https://shareone.app/s/example.
Получите нерешенные комментарии по этой ссылке ShareOne, примените запрошенные изменения страницы, повторно опубликуйте, ответьте на каждый комментарий и закройте выполненные пункты.
Лучшие практики
- Проверяйте контент и получайте явное согласие пользователя перед любой публичной загрузкой.
- Используйте пароли и водяные знаки для материалов с конфиденциальным или ограниченным кругом получателей.
- Используйте только доверенные ссылки ShareOne и доверенные настройки базового URL API.
Избегать
- Не публикуйте конфиденциальные файлы без четкого согласия пользователя.
- Не раскрывайте полные API-ключи в стенограммах, журналах, URL или скриншотах.
- Не отправляйте запросы с учетными данными в источники, не относящиеся к ShareOne, или в недоверенные источники.
Часто задаваемые вопросы
Какие типы файлов может публиковать этот навык?
Требуется ли для него API-ключ ShareOne?
Может ли он защитить общую ссылку?
Может ли он обновить существующую ссылку?
Может ли он скачать любую ссылку ShareOne?
Является ли загруженный контент приватным?
Сведения для разработчиков
Автор
sudoprivacyЛицензия
MIT
Версия автора
v1.2.10
Ревизия Skillstore
r2
Репозиторий
https://github.com/sudoprivacy/shareone-skill/tree/df96cc7c4d602c816b6a50704e840b8224a501ad/Ссылка
4a1d5a3cacc2dca08f354afcc67d19c7cd5c5ed4
Актуальность поддержки
17.08.2026
Использование
12 загрузок · 110 просмотров