📦

tzst

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети

Безопасное управление архивами tzst

Рабочие процессы с архивами могут завершаться ошибкой, когда флаги, фильтры или обработка конфликтов неочевидны. Этот навык помогает Claude, Codex и Claude Code использовать более безопасные команды CLI tzst для создания, извлечения, проверки содержимого и автоматизации.

Поддерживает: Claude Codex Code(CC)
📊 76 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "tzst" from https://skillstore.io/skills/xixu-me-tzst.md and its manifest at https://skillstore.io/api/skills/xixu-me-tzst/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «tzst». Покажи, что находится внутри backup.tzst, перед его извлечением.

Ожидаемый результат:

Ассистент предоставляет команду tzst list, объясняет, что она проверяет элементы архива, и предлагает подробный вывод, когда нужны детали.

Использование «tzst». Извлеки резервную копию в restore без запросов в автоматизации.

Ожидаемый результат:

Ассистент рекомендует сохранить структуру каталогов, использовать фильтр data, включить вывод, удобный для JSON, и выбрать явную политику конфликтов.

Использование «tzst». Создай архив .tar.zst из папок проекта.

Ожидаемый результат:

Ассистент выбирает подкоманду create, оставляет атомарное создание включенным и объясняет выбор уровня сжатия.

Аудит безопасности

Безопасно

All static findings were adjudicated as false positives. The flagged external-command patterns are Markdown code spans and CLI guidance for a named archive tool, not embedded shell execution. No prompt injection, data exfiltration, or unauthorized network intent was found.

2
Просканировано файлов
177
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/xixu-me-tzst/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/xixu-me-tzst/security.svg)](https://skillstore.io/skills/xixu-me-tzst?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/xixu-me-tzst?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/xixu-me-tzst/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/xixu-me-tzst.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

xixu-me. (2026). tzst security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/xixu-me-tzst/audits/5

Цитата BibTeX

@techreport{xixu-me-xixu-me-tzst-2026, author = {xixu-me}, title = {tzst security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/xixu-me-tzst/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "tzst security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "xixu-me" date-released: "2026-07-08" url: "https://skillstore.io/skills/xixu-me-tzst/audits/5" identifiers: - type: other value: "skillstore:xixu-me-tzst:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
41
Архитектура
85
Сопровождаемость
87
Контент
68
Сообщество
91
Соответствие спецификации

Что вы можете построить

Создание релизных архивов

Упаковка каталогов проекта в архивы .tzst или .tar.zst с подходящим сжатием и настройками атомарного создания по умолчанию.

Аккуратное восстановление резервных копий

Извлечение архивов с сохранением путей, безопасными фильтрами, потоковым режимом и явной обработкой конфликтов.

Автоматизация проверок архивов

Просмотр списка содержимого или тестирование архивов с машиночитаемым выводом и предсказуемым поведением кодов завершения для скриптов.

Попробуйте эти промпты

Просмотреть содержимое архива
Используй tzst, чтобы вывести содержимое backup.tzst. Покажи самую безопасную команду и объясни, что она делает.
Извлечь с безопасными настройками по умолчанию
Извлеки backup.tzst в restore/ с сохранением путей. Используй самый безопасный обычный фильтр извлечения.
Создать сжатый архив
Создай project-backup.tzst из src/, docs/ и файлов package. Используй более высокий уровень сжатия и оставь атомарное создание включенным.
Сформировать команду для автоматизации
Подготовь удобную для скрипта команду tzst для извлечения backup.tzst в restore/ с выводом JSON и неинтерактивной политикой конфликтов.

Лучшие практики

  • Просматривайте содержимое архива перед выборочным извлечением, когда имена элементов неизвестны.
  • Используйте фильтр data по умолчанию и оставляйте режим полного доверия только для проверенных источников.
  • Выбирайте явные значения разрешения конфликтов для неинтерактивного или скриптового извлечения.

Избегать

  • Уплощение архива, когда пользователь ожидает исходную структуру каталогов.
  • Установка или запуск автономных бинарных файлов без проверки источника и версии.
  • Сочетание машиночитаемого вывода с интерактивными запросами при конфликтах.

Часто задаваемые вопросы

На каких форматах архивов сосредоточен этот навык?
Он сосредоточен на рабочих процессах CLI tzst для архивов .tzst и .tar.zst.
Может ли он помочь установить tzst?
Да. Он охватывает варианты с uv, pip и бинарными файлами из upstream-релизов, а также предварительную проверку версии.
Поддерживает ли он Python tzst API?
Нет. Он предназначен для рабочих процессов CLI, а вопросы по Python API следует направлять к общей документации библиотеки.
Рекомендуется ли извлечение в режиме полного доверия?
Нет. Навык указывает использовать режим полного доверия только тогда, когда источник архива явно считается доверенным.
Может ли он создавать команды для автоматизации?
Да. Он рекомендует вывод JSON, режим без баннера, обработку кодов завершения и неинтерактивный выбор при конфликтах.
Почему риск безопасности средний?
Навык может запускать реальные команды работы с архивами и установки, которые при неправильном использовании могут изменять файлы или устанавливать программное обеспечение.

Сведения для разработчиков

Автор

xixu-me

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

64ca8af0f54a325752f08bd54e52151061ea659a

Актуальность поддержки

22.07.2026

Использование

8 загрузок · 84 просмотров

Структура файлов

Больше от xixu-me

Показать все
📦

skills-cli

79

Управление Agent Skills из CLI

Поиск и поддержка Agent Skills могут быть неодинаковыми в разных инструментах и на разных машинах. Этот навык дает агентам понятный CLI-процесс для обнаружения, установки, обновлений, удаления, резервного копирования и восстановления.

Продуктивность Просмотр
📦

github-actions-docs

76

Отвечайте на вопросы о GitHub Actions по документации

Рекомендации по GitHub Actions могут устаревать или быть слишком общими. Этот навык направляет Claude, Codex и Claude Code к официальной документации GitHub, чтобы давать актуальные ответы по workflow со ссылками на источники.

DevOps и инфраструктура Просмотр
📦

opensource-guide-coach

76

Руководство по принятию решений в open source-проектах

Командам open source-проектов часто трудно выбрать правильный следующий шаг для запуска, роста, управления или устойчивого развития. Этот навык сопоставляет ситуацию с официальными Open Source Guides и превращает их в практический план действий.

Документация Просмотр
📦

secure-linux-web-hosting

75

Укрепление безопасности Linux-веб-хостинга

Настройка облачного сервера часто завершается неудачей, потому что шаги SSH, firewall, DNS, Nginx и TLS выполняются в неправильном порядке. Этот skill проводит Claude, Codex или Claude Code через проверенные, учитывающие дистрибутив рабочие процессы хостинга и укрепления безопасности.

Безопасность и соответствие требованиям Просмотр
📦

develop-userscripts

75

Создание браузерных userscript'ов

Браузерные userscript'ы часто не работают из-за неясных разрешений, метаданных и поведения во время выполнения. Этот навык помогает работать с Tampermonkey и ScriptCat, используя сфокусированные шаблоны и проверки.

Кодинг и разработка Просмотр
Показать все
📦

building-plugins

83

Создание плагинов Claude Code

от C0ntr0lledCha0s

Создание плагинов Claude Code требует правильной структуры, валидации, документации и безопасной упаковки. Этот навык помогает пользователям разобраться в архитектуре плагинов, шаблонах, валидации и рабочих процессах публикации.

DevOps и инфраструктура Просмотр
📦

building-hooks

83

Создание хуков автоматизации Claude Code

от C0ntr0lledCha0s

Хуки Claude Code могут автоматизировать проверки, форматирование и применение политик, но небезопасные скрипты хуков могут повлиять на локальные файлы или команды. Этот навык помогает пользователям проектировать, проверять и поддерживать хуки по структурированному процессу.

DevOps и инфраструктура Просмотр
📦

wp-wpcli-and-ops

81

Выполняйте операции WordPress WP-CLI безопаснее

от Automattic

Операции WordPress могут повредить данные, когда WP-CLI нацелен не на тот сайт. Этот навык помогает с резервными копиями, пробными запусками, проверками целевого окружения и повторяемыми рабочими процессами команд.

DevOps и инфраструктура Просмотр