📦

xdrop

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе🔑 Переменные окружения

Делитесь зашифрованными файлами с Xdrop

Передача файлов через сервер Xdrop может требовать точного синтаксиса команд и аккуратной работы с ключами. Этот навык запускает встроенные скрипты загрузки и скачивания для зашифрованной передачи через терминал.

Поддерживает: Claude Codex Code(CC)
📊 74 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "xdrop" from https://skillstore.io/skills/xixu-me-xdrop.md and its manifest at https://skillstore.io/api/skills/xixu-me-xdrop/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «xdrop». Загрузить один PDF на сервер Xdrop.

Ожидаемый результат:

Ассистент возвращает зашифрованную ссылку Xdrop для обмена и указывает срок действия, сообщенный сервером.

Использование «xdrop». Скачать полную ссылку Xdrop в ./downloads.

Ожидаемый результат:

Ассистент сообщает папку назначения и простым языком перечисляет сохраненные файлы.

Использование «xdrop». Загрузить папку с тихим JSON-выводом.

Ожидаемый результат:

Ассистент кратко сообщает transfer ID, share URL и время истечения срока действия, не раскрывая внутренние журналы команд.

Аудит безопасности

Безопасно

Most static findings are false positives from Markdown backticks or JavaScript template literals, and I found no prompt injection attempt. The remaining confirmed risks are the intended Xdrop network transfers and local file writes performed during downloads.

3
Просканировано файлов
1,210
Проанализировано строк
17
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (17)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Python file write/append
const fileHandle = await open(destination, 'w')
The downloader opens destination files for writing and saves decrypted remote content to disk. Paths are sanitized, but the behavior can create or overwrite local files under the selected output directory.
Низкий
Fetch API call
const manifestResponse = await fetch(descriptor.manifestUrl)
This is a real HTTP request or API wrapper used to fetch transfer metadata, manifests, and chunk URLs from remote endpoints. Network access is expected, but it retrieves untrusted remote transfer content.
Низкий
Fetch API call
const response = await fetch(url)
This is a real HTTP request or API wrapper used to fetch transfer metadata, manifests, and chunk URLs from remote endpoints. Network access is expected, but it retrieves untrusted remote transfer content.
Низкий
Fetch API call
const response = await fetch(`${this.baseUrl}${path}`, {
This is a real HTTP request or API wrapper used to fetch transfer metadata, manifests, and chunk URLs from remote endpoints. Network access is expected, but it retrieves untrusted remote transfer content.
Низкий
HTTP client library
return this.request(`/public/transfers/${transferId}`)
This is a real HTTP request or API wrapper used to fetch transfer metadata, manifests, and chunk URLs from remote endpoints. Network access is expected, but it retrieves untrusted remote transfer content.
Низкий
HTTP client library
const response = await this.request(`/public/transfers/${transferId}/download-urls`, {
This is a real HTTP request or API wrapper used to fetch transfer metadata, manifests, and chunk URLs from remote endpoints. Network access is expected, but it retrieves untrusted remote transfer content.
Низкий
HTTP client library
async request(path, options = { method: 'GET' }) {
This is a real HTTP request or API wrapper used to fetch transfer metadata, manifests, and chunk URLs from remote endpoints. Network access is expected, but it retrieves untrusted remote transfer content.
Низкий
Fetch API call
const response = await fetch(uploadUrl, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
Fetch API call
const response = await fetch(`${this.baseUrl}${path}`, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
return this.request('/transfers', {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
await this.request(`/transfers/${transferId}/files`, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
const response = await this.request(`/transfers/${transferId}/upload-urls`, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
await this.request(`/transfers/${transferId}/chunks/complete`, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
await this.request(`/transfers/${transferId}/manifest`, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
await this.request(`/transfers/${transferId}/finalize`, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
await this.request(`/transfers/${transferId}`, {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.
Низкий
HTTP client library
async request(path, options) {
This is a real HTTP request or API wrapper used to create transfers and upload encrypted chunks to a user-selected Xdrop endpoint. Network access is expected, but it can transmit file metadata and ciphertext externally.

Факторы риска

⚙️ Внешние команды (82)
scripts/download.mjs:11-26 scripts/download.mjs:33 scripts/download.mjs:44 scripts/download.mjs:52 scripts/download.mjs:58 scripts/download.mjs:65 scripts/download.mjs:70 scripts/download.mjs:83-91 scripts/download.mjs:96 scripts/download.mjs:136 scripts/download.mjs:150 scripts/download.mjs:205 scripts/download.mjs:210 scripts/download.mjs:264 scripts/download.mjs:341 scripts/download.mjs:350 scripts/download.mjs:354 scripts/download.mjs:362 scripts/download.mjs:372 scripts/download.mjs:383 scripts/download.mjs:386 scripts/upload.mjs:14-32 scripts/upload.mjs:39 scripts/upload.mjs:61 scripts/upload.mjs:69 scripts/upload.mjs:83 scripts/upload.mjs:87 scripts/upload.mjs:88 scripts/upload.mjs:106 scripts/upload.mjs:129 scripts/upload.mjs:168-176 scripts/upload.mjs:181 scripts/upload.mjs:249 scripts/upload.mjs:260 scripts/upload.mjs:273 scripts/upload.mjs:304 scripts/upload.mjs:319 scripts/upload.mjs:335 scripts/upload.mjs:371 scripts/upload.mjs:407 scripts/upload.mjs:432 scripts/upload.mjs:478 scripts/upload.mjs:597 scripts/upload.mjs:600 scripts/upload.mjs:603 scripts/upload.mjs:605 scripts/upload.mjs:617 scripts/upload.mjs:633 scripts/upload.mjs:641 scripts/upload.mjs:650 scripts/upload.mjs:658 scripts/upload.mjs:672 scripts/upload.mjs:680 scripts/upload.mjs:687 scripts/upload.mjs:691 scripts/upload.mjs:698 scripts/upload.mjs:735 SKILL.md:3 SKILL.md:12 SKILL.md:13 SKILL.md:23-25 SKILL.md:25-29 SKILL.md:29-30 SKILL.md:30 SKILL.md:31-32 SKILL.md:32 SKILL.md:33-34 SKILL.md:34-38 SKILL.md:38-42 SKILL.md:42-48 SKILL.md:48-50 SKILL.md:50-52 SKILL.md:52-56 SKILL.md:56-57 SKILL.md:57-58 SKILL.md:58 SKILL.md:59 SKILL.md:63-67 SKILL.md:67-69 SKILL.md:69-73 SKILL.md:73-74 SKILL.md:74-78
🌐 Доступ к сети (27)
📁 Доступ к файловой системе (1)
🔑 Переменные окружения (6)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/xixu-me-xdrop/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/xixu-me-xdrop/security.svg)](https://skillstore.io/skills/xixu-me-xdrop?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/xixu-me-xdrop?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/xixu-me-xdrop/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/xixu-me-xdrop.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

xixu-me. (2026). xdrop security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/xixu-me-xdrop/audits/5

Цитата BibTeX

@techreport{xixu-me-xixu-me-xdrop-2026, author = {xixu-me}, title = {xdrop security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/xixu-me-xdrop/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "xdrop security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "xixu-me" date-released: "2026-07-08" url: "https://skillstore.io/skills/xixu-me-xdrop/audits/5" identifiers: - type: other value: "skillstore:xixu-me-xdrop:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
45
Архитектура
85
Сопровождаемость
85
Контент
68
Сообщество
83
Соответствие спецификации

Что вы можете построить

Отправка артефактов сборки

Загрузите архив релиза или директорию с отчетом и верните зашифрованную ссылку для обмена с коллегой.

Получение общих файлов

Скачайте полную ссылку Xdrop, локально расшифруйте передачу и сохраните файлы в выбранную папку.

Автоматизация самостоятельно размещаемых передач

Используйте JSON-вывод и переопределение API URL в повторяемых скриптах для приватного развертывания Xdrop.

Попробуйте эти промпты

Загрузить один файл
Загрузи ./report.pdf на мой сервер Xdrop по адресу https://xdrop.example.com и дай мне ссылку для обмена.
Скачать ссылку для обмена
Скачай эту ссылку Xdrop в ./downloads и расшифруй ее локально: https://xdrop.example.com/t/abc123#k=KEY
Загрузить с машиночитаемым выводом
Загрузи ./dist со сроком действия 10 минут, используй тихий JSON-вывод и верни transfer ID и share URL.
Использовать пользовательский корень API
Загрузи ./archive.zip через https://files.example.com, но используй https://api.example.com/api/v1 как endpoint API Xdrop.

Лучшие практики

  • Подтверждайте точные файлы или директории перед загрузкой содержимого на любой сервер Xdrop.
  • Используйте доверенные HTTPS endpoints Xdrop, если не подразумевается локальный сервер разработки.
  • Храните полный фрагмент #k= в тайне, поскольку он необходим для расшифровки скачиваний.

Избегать

  • Не загружайте широкие домашние директории, папки с секретами или корни репозиториев без проверки.
  • Не используйте неизвестное значение --api-url или XDROP_API_URL для конфиденциальных файлов.
  • Не удаляйте фрагментный ключ из ссылки для обмена перед запросом на скачивание.

Часто задаваемые вопросы

Что делает этот навык?
Он загружает файлы в Xdrop, создает зашифрованные ссылки для обмена и скачивает полные ссылки Xdrop для локальной расшифровки.
Какие инструменты могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.
Нужен ли ему сетевой доступ?
Да. Он должен подключаться к выбранному серверу Xdrop и к предоставленным сервером URL для загрузки или скачивания.
Читает ли он локальные файлы?
Да. При загрузке он читает файлы или директории, указанные пользователем, перед шифрованием и отправкой фрагментов.
Может ли он скачать без фрагмента #k=?
Нет. Фрагмент содержит ключевой материал, необходимый для локальной расшифровки передачи.
Безопасно ли его публиковать?
Его можно публиковать с предупреждением о среднем риске, поскольку загрузка файлов и выбор произвольного endpoint требуют внимательности пользователя.

Сведения для разработчиков

Автор

xixu-me

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

64ca8af0f54a325752f08bd54e52151061ea659a

Актуальность поддержки

22.07.2026

Использование

7 загрузок · 91 просмотров

Структура файлов

Больше от xixu-me

Показать все
📦

skills-cli

79

Управление Agent Skills из CLI

Поиск и поддержка Agent Skills могут быть неодинаковыми в разных инструментах и на разных машинах. Этот навык дает агентам понятный CLI-процесс для обнаружения, установки, обновлений, удаления, резервного копирования и восстановления.

Продуктивность Просмотр
📦

github-actions-docs

76

Отвечайте на вопросы о GitHub Actions по документации

Рекомендации по GitHub Actions могут устаревать или быть слишком общими. Этот навык направляет Claude, Codex и Claude Code к официальной документации GitHub, чтобы давать актуальные ответы по workflow со ссылками на источники.

DevOps и инфраструктура Просмотр
📦

opensource-guide-coach

76

Руководство по принятию решений в open source-проектах

Командам open source-проектов часто трудно выбрать правильный следующий шаг для запуска, роста, управления или устойчивого развития. Этот навык сопоставляет ситуацию с официальными Open Source Guides и превращает их в практический план действий.

Документация Просмотр
📦

tzst

76

Безопасное управление архивами tzst

Рабочие процессы с архивами могут завершаться ошибкой, когда флаги, фильтры или обработка конфликтов неочевидны. Этот навык помогает Claude, Codex и Claude Code использовать более безопасные команды CLI tzst для создания, извлечения, проверки содержимого и автоматизации.

DevOps и инфраструктура Просмотр
📦

secure-linux-web-hosting

75

Укрепление безопасности Linux-веб-хостинга

Настройка облачного сервера часто завершается неудачей, потому что шаги SSH, firewall, DNS, Nginx и TLS выполняются в неправильном порядке. Этот skill проводит Claude, Codex или Claude Code через проверенные, учитывающие дистрибутив рабочие процессы хостинга и укрепления безопасности.

Безопасность и соответствие требованиям Просмотр
📦

develop-userscripts

75

Создание браузерных userscript'ов

Браузерные userscript'ы часто не работают из-за неясных разрешений, метаданных и поведения во время выполнения. Этот навык помогает работать с Tampermonkey и ScriptCat, используя сфокусированные шаблоны и проверки.

Кодинг и разработка Просмотр
Показать все
📦

chronicle-context-retriever

78

Получение прошлого контекста разработки

от ChandlerHardy

Команды теряют из виду решения, блокеры и прежние детали реализации между сессиями разработки. Этот навык ищет историю Chronicle и возвращает сфокусированный контекст для текущей работы.

Продуктивность Просмотр
📦

gws-shared

81

Управление шаблонами Google Workspace CLI

от googleworkspace

Пользователям Google Workspace CLI нужны единые рекомендации по аутентификации, флагам и экранированию в shell. Этот skill предоставляет общий справочник для безопасного планирования команд gws в поддерживаемых агентах.

Офис и отчёты Просмотр