Навыки uv-package-manager
📦

uv-package-manager

Ревизия содержимого r1 Критично ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Управление Python-проектами с помощью uv

Рабочие процессы управления зависимостями Python могут быть медленными и непоследовательными в локальных, CI- и контейнерных средах. Этот навык помогает Claude, Codex и Claude Code применять паттерны uv для более быстрой установки, lockfile-файлов, виртуальных окружений и миграций.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "uv-package-manager" from https://skillstore.io/skills/wshobson-uv-package-manager.md and its manifest at https://skillstore.io/api/skills/wshobson-uv-package-manager/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «uv-package-manager». Настрой новый FastAPI-проект с uv.

Ожидаемый результат:

Краткий план настройки проекта с runtime-зависимостями, инструментами разработки, закреплением версии Python, шагами для lockfile и командами тестирования.

Использование «uv-package-manager». Перенеси этот workflow на requirements.txt в uv.

Ожидаемый результат:

Чеклист миграции, охватывающий инициализацию проекта, импорт зависимостей, создание lockfile, валидацию и файлы, которые следует закоммитить.

Использование «uv-package-manager». Ускорь наш Python CI с помощью uv.

Ожидаемый результат:

Дизайн CI, использующий настройку uv, повторное использование кэша, frozen-установку зависимостей, linting, тесты и четкие точки отказа.

Аудит безопасности

Критично

Most external-command findings are Markdown code fences, not executable Ruby or shell backtick code. The audit confirms the remote installer patterns that pipe downloaded scripts into sh or PowerShell iex without verification. No prompt injection, credential theft, or data-exfiltration intent was found.

1
Просканировано файлов
832
Проанализировано строк
3
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Критично
Pipe to shell pattern
curl -LsSf https://astral.sh/uv/install.sh | sh
The command pipes a downloaded installer script directly into sh. This is remote code execution without integrity verification, even though the domain appears official.
Пункты проверки возможностей (3)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Критично
PowerShell invocation
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
The PowerShell command downloads a remote installer and executes it through iex. That pattern can run arbitrary remote code without a review or verification step.
Критично
Hardcoded URL
curl -LsSf https://astral.sh/uv/install.sh | sh
The URL is part of an installer command that immediately executes downloaded content. The network access is therefore tied to remote code execution, not passive documentation.
Критично
Hardcoded URL
powershell -c "irm https://astral.sh/uv/install.ps1 | iex"
The URL is part of an installer command that immediately executes downloaded content. The network access is therefore tied to remote code execution, not passive documentation.

Факторы риска

⚙️ Внешние команды (75)
🌐 Доступ к сети (12)
📁 Доступ к файловой системе (7)

Обнаруженные паттерны

Pipe to shell pattern
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/wshobson-uv-package-manager/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/wshobson-uv-package-manager/security.svg)](https://skillstore.io/skills/wshobson-uv-package-manager?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/wshobson-uv-package-manager?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-uv-package-manager/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/wshobson-uv-package-manager.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

wshobson. (2026). uv-package-manager security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-uv-package-manager/audits/8

Цитата BibTeX

@techreport{wshobson-wshobson-uv-package-manager-2026, author = {wshobson}, title = {uv-package-manager security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/wshobson-uv-package-manager/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "uv-package-manager security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "wshobson" date-released: "2026-07-08" url: "https://skillstore.io/skills/wshobson-uv-package-manager/audits/8" identifiers: - type: other value: "skillstore:wshobson-uv-package-manager:audit:8" description: "Skillstore immutable audit report identifier"

Сравнить варианты

3 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Недавно обновлялся
wshobson Рекомендуется Текущий

wshobson-uv-package-manager

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 13
Обновлено

2026-09-09

activeinferenceinstitute-uv-package-manager

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 13
Обновлено

2026-09-09

sickn33-uv-package-manager

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 8
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
74
Соответствие спецификации

Что вы можете построить

Запуск Python-сервиса

Создать новый проект, закрепить Python, добавить runtime- и development-зависимости и запускать тесты через uv.

Модернизация рабочих процессов зависимостей

Перевести существующий проект на pip, pip-tools или Poetry в сторону uv sync, uv lock и воспроизводимых установок.

Ускорение CI и контейнеров

Применять паттерны uv cache, frozen lockfile, GitHub Actions и Docker для более быстрых воспроизводимых сборок.

Попробуйте эти промпты

Создать uv-проект
Помоги мне создать новый Python-проект с uv. Включи файлы проекта, группы зависимостей, рабочий процесс виртуального окружения и первую команду для тестов.
Перейти с pip
Проверь мой Python-проект на основе requirements и предложи план миграции на uv. Объясни работу с lockfile, команды для запуска и файлы, которые нужно закоммитить.
Спроектировать CI с uv
Создай CI workflow для Python-проекта с использованием uv. Включи настройку Python, кэширование зависимостей, frozen installs, тесты, linting и проверки отказов.
Проверить стратегию зависимостей uv
Оцени настройку uv в этом Python-репозитории с точки зрения воспроизводимости, группировки зависимостей, структуры workspace, использования Docker и рисков безопасности.

Лучшие практики

  • Проверяйте удаленные installer-скрипты перед выполнением команд загрузки через curl или PowerShell.
  • Коммитьте uv.lock и используйте frozen sync команды в CI для воспроизводимых сборок.
  • Используйте uv run и явное закрепление Python, чтобы избежать случайного смещения интерпретатора.

Избегать

  • Не выполняйте сгенерированные команды для пакетов без проверки имен пакетов и источников.
  • Не полагайтесь на незакрепленные Git-ссылки для production-зависимостей.
  • Не изменяйте файлы shell profile, если изменение PATH не является необходимым и проверенным.

Часто задаваемые вопросы

С чем помогает этот навык?
Он помогает планировать и объяснять uv workflow для Python-проектов, зависимостей, виртуальных окружений, lockfile-файлов, CI, Docker и миграций.
Может ли он автоматически запускать команды uv?
Навык предоставляет рекомендации по командам. Выполнение команд зависит от host AI tool и должно требовать проверки пользователем.
Безопасны ли рекомендации по удаленному установщику?
Он использует официальные URL установщиков uv, но передача удаленных скриптов в shell через pipe рискованна. Проверьте скрипт перед запуском.
Может ли он заменить Poetry или pip-tools?
Он может помочь с миграцией с этих инструментов, но каждый репозиторий следует протестировать перед удалением старого workflow.
Поддерживает ли он workflow для CI и Docker?
Да. Он включает примеры для GitHub Actions, frozen lockfile installs, кэширования uv и паттернов Docker image.
Проверяет ли он безопасность пакетов?
Нет. Он объясняет uv workflow, но не сканирует сторонние пакеты и не проверяет доверие к зависимостям.

Сведения для разработчиков

Автор

wshobson

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

64ca8af0f54a325752f08bd54e52151061ea659a

Актуальность поддержки

22.07.2026

Использование

11 загрузок · 220 просмотров

Структура файлов

📄 SKILL.md

Больше от wshobson

Показать все
📦

prompt-engineering-patterns

86

Оптимизация промптов LLM для продакшена

Промпты LLM часто дают сбой из-за неясных инструкций, примеров и критериев оценки. Этот навык предоставляет шаблоны и рабочие процессы для улучшения промптов в Claude, Codex, Claude Code и похожих инструментах.

Продуктивность Просмотр
📦

context-driven-development

81

Управление разработкой на основе контекста

Проекты с поддержкой ИИ теряют согласованность, когда продуктовые цели, выбор стека и правила рабочего процесса разрознены. Этот навык направляет Claude, Codex и Claude Code с помощью контекстных артефактов Conductor.

Кодинг и разработка Просмотр
📦

startup-financial-modeling

80

Создание финансовых моделей для стартапов

Командам стартапов нужны понятные прогнозы, прежде чем они смогут планировать найм, привлечение финансирования и использование денежных средств. Этот навык структурирует выручку, затраты, runway и сценарии в практические результаты для финансового планирования.

Данные и аналитика Просмотр
📦

kpi-dashboard-design

79

Проектируйте KPI-дашборды, которые помогают принимать решения

Команды часто создают дашборды, которые показывают множество чисел, но не помогают перейти к действию. Этот навык помогает Claude, Codex и Claude Code выбирать значимые KPI, структурировать представления и понятно представлять метрики.

Дизайн и креатив Просмотр
📦

postmortem-writing

79

Пишите безобвинительные постмортемы инцидентов

Разборы инцидентов часто становятся непоследовательными, сфокусированными на поиске виновных или сложными для практического применения. Этот навык помогает Claude, Codex и Claude Code составлять структурированные постмортемы с четкими таймлайнами, корневыми причинами и ответственными.

Письмо и контент Просмотр
📦

data-storytelling

79

Создавайте понятные истории на основе данных

Сырые метрики часто не убеждают заинтересованные стороны и не помогают принимать решения. Этот skill помогает Claude, Codex и Claude Code превращать анализ в понятные повествования, визуализации и рекомендации.

Данные и аналитика Просмотр
Показать все
📦

python-async-patterns

85

Создавайте надежный async Python

от 0xDarkMatter

Код на async Python часто дает сбои из-за блокирующих вызовов, неограниченного количества задач и слабой очистки ресурсов. Этот навык предоставляет переиспользуемые шаблоны asyncio, примеры и справочные материалы для надежных конкурентных сервисов.

Кодинг и разработка Просмотр
📦

python-fastapi-patterns

85

Создание API на FastAPI с переиспользуемыми паттернами

от 0xDarkMatter

Проектам FastAPI нужны согласованные решения для валидации, зависимостей, middleware и фоновых задач. Этот skill дает Claude, Codex и Claude Code переиспользуемые паттерны для практической разработки API на Python.

Кодинг и разработка Просмотр
📦

python-typing-patterns

85

Добавить паттерны типобезопасности Python

от 0xDarkMatter

Аннотации типов в Python бывает сложно последовательно применять в реальных проектах. Этот навык дает Claude, Codex и Claude Code практические паттерны для более безопасного типизированного кода на Python.

Кодинг и разработка Просмотр
📦

testing-patterns

81

Планируйте надежные тесты во всей кодовой базе

от 0xDarkMatter

Этот skill помогает командам выбирать стратегии тестирования, моки, фикстуры данных, пороги покрытия и CI-паттерны, не смешивая уровни тестирования. Он дает Claude, Codex и Claude Code структурированные рекомендации для unit, integration, end-to-end, TDD и pipeline-тестирования.

Кодинг и разработка Просмотр
📦

tdd-pytest

81

Создавайте тесты Python с pytest TDD

от 89jobrien

Командам Python часто нужны согласованные тесты, покрытие и отчеты без потери дисциплины TDD. Этот skill предоставляет ориентированные на pytest рабочие процессы, примеры и рекомендации по отчетности для Claude, Codex и Claude Code.

Кодинг и разработка Просмотр