git-push
Безопасная отправка проектов на GitHub
Публикация локального проекта может раскрыть большие файлы, секреты или незавершенную историю Git. Этот навык проводит Claude, Codex и Claude Code через рабочие процессы отправки на GitHub с проверками, подтверждениями и шагами выпуска.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "git-push" from https://skillstore.io/skills/yunshu0909-git-push.md and its manifest at https://skillstore.io/api/skills/yunshu0909-git-push/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «git-push». Отправь этот новый проект на GitHub как приватный репозиторий.
Ожидаемый результат:
Ассистент проверяет локальные инструменты, сканирует большие файлы, подтверждает изменения .gitignore, создает репозиторий, коммитит проект и сообщает URL GitHub.
Использование «git-push». Отправь мои последние изменения.
Ожидаемый результат:
Ассистент проверяет измененные файлы, отмечает любые новые большие файлы, готовит краткое сообщение коммита, отправляет изменения в настроенный remote и резюмирует результат.
Использование «git-push». Создай релиз для этого репозитория.
Ожидаемый результат:
Ассистент проверяет последние теги, предлагает следующую версию, составляет заметки к релизу из коммитов, подтверждает детали и создает релиз GitHub.
Аудит безопасности
Средний рискMost static findings are Markdown formatting false positives, including the sensitive-file and entropy alerts. Several git and GitHub CLI workflows are confirmed because they can publish local files, mutate repository history, or upload release assets. No prompt injection text was found in the reviewed skill file.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (7)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/yunshu0909-git-push/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/yunshu0909-git-push?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/yunshu0909-git-push?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/yunshu0909-git-push/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/yunshu0909-git-push.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
yunshu0909. (2026). git-push security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/yunshu0909-git-push/audits/5Цитата BibTeX
@techreport{yunshu0909-yunshu0909-git-push-2026,
author = {yunshu0909},
title = {git-push security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/yunshu0909-git-push/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "git-push security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "yunshu0909"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/yunshu0909-git-push/audits/5"
identifiers:
- type: other
value: "skillstore:yunshu0909-git-push:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: ВысокийЧто вы можете построить
Опубликовать новый локальный проект
Инициализировать Git, создать репозиторий GitHub, настроить remote, закоммитить файлы и отправить ветку main после проверок безопасности.
Отправлять ежедневные обновления репозитория
Проверить измененные файлы, избежать добавления новых больших файлов, создать краткий коммит и отправить изменения в существующий remote.
Создать релиз GitHub
Предложить тег версии, суммировать коммиты, создать релиз и при необходимости загрузить артефакты релиза.
Попробуйте эти промпты
Используй навык git-push, чтобы опубликовать этот проект в приватный репозиторий GitHub. Спрашивай перед созданием репозитория или отправкой файлов.
Используй навык git-push, чтобы проверить мои текущие изменения, создать понятное сообщение коммита и отправить обновление в существующий remote.
Используй навык git-push, чтобы подготовить этот проект к публичному репозиторию GitHub. Проверь большие файлы и потенциально чувствительные файлы перед любым git add.
Используй навык git-push, чтобы отправить ожидающие изменения, предложить следующий тег версии, сгенерировать заметки к релизу и создать релиз GitHub после подтверждения.
Лучшие практики
- Проверяйте итоговое имя репозитория, видимость, список файлов и remote URL перед push.
- Поддерживайте .gitignore в актуальном состоянии до первого git add, особенно для секретов и больших файлов.
- Используйте приватные репозитории, пока не завершите отдельную проверку перед публичным релизом.
Избегать
- Не выполняйте force push, если вы не уверены, что удаленную историю можно перезаписать.
- Не публикуйте публичный репозиторий до проверки файлов .env, key, token и memory.
- Не добавляйте большие сгенерированные артефакты в Git, когда артефакты релиза или внешнее хранилище являются лучшим выбором.
Часто задаваемые вопросы
Этот навык отправляет файлы автоматически?
Какие инструменты требуются?
Может ли он создавать публичные репозитории?
Может ли он работать с существующими репозиториями?
Создает ли он релизы GitHub?
Какой главный риск?
Сведения для разработчиков
Автор
yunshu0909Лицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
64ca8af0f54a325752f08bd54e52151061ea659a
Актуальность поддержки
22.07.2026
Использование
16 загрузок · 147 просмотров
Структура файлов
📄 SKILL.md