Навыки vercel-deploy
📦

vercel-deploy

v1.0.0 Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Развертывание проектов на Vercel

Публикация проекта для проверки часто требует настройки и действий с учетной записью. Этот навык упаковывает локальный проект, определяет его фреймворк и возвращает ссылки на предварительный просмотр Vercel и получение прав.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "vercel-deploy" from https://skillstore.io/skills/zhanlincui-vercel-deploy.md and its manifest at https://skillstore.io/api/skills/zhanlincui-vercel-deploy/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «vercel-deploy». Разверни текущий каталог на Vercel.

Ожидаемый результат:

Развертывание завершается успешно, а ответ содержит ссылку на предварительный просмотр, ссылку на получение прав и идентификаторы развертывания.

Использование «vercel-deploy». Разверни мою статическую HTML-демоверсию.

Ожидаемый результат:

Навык подготавливает статический проект, создает предварительное развертывание Vercel и объясняет, как получить права на развертывание.

Использование «vercel-deploy». Разверни проект после проверки того, что будет загружено.

Ожидаемый результат:

Ассистент сначала сообщает о рисках загрузки, затем запускает развертывание только после явного одобрения пользователя.

Аудит безопасности

Высокий риск

The skill performs real shell-based deployment and uploads a project archive to a hardcoded external endpoint. Most markdown backtick and example URL findings are false positives, but the network upload and local source mutation require user consent and remediation.

2
Просканировано файлов
363
Проанализировано строк
3
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Project Archive Upload to External Endpoint
The script creates a tarball of the selected project and uploads it to a remote deployment endpoint. The archive excludes node_modules and .git, but it can still include source code, secrets, and private configuration.
The tar command packages the project and the curl command posts that archive to the deployment endpoint. The behavior is direct and intentional.
Средний
Source Directory Modified During Static HTML Deployment
For static HTML projects, the script renames a single root HTML file to index.html inside the original project directory. This can unexpectedly change user files during deployment.
The mv command operates on HTML_FILE and PROJECT_PATH in the source directory. The code does not stage a copy before renaming.
Пункты проверки возможностей (3)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Shell command substitution
RESPONSE=$(curl -s -X POST "$DEPLOY_ENDPOINT" -F "file=@$TARBALL" -F "framework=$FRAMEWORK")
The curl command posts the generated tarball to a hardcoded external deployment service. This intentionally sends project contents outside the local environment.
Высокий
Hardcoded URL
DEPLOY_ENDPOINT="https://claude-skills-deploy.vercel.com/api/deploy"
The hardcoded endpoint is later used to receive the project archive through curl. This is expected deployment behavior, but it is still an external data transfer risk.
Средний
Unix shell invocation
#!/bin/bash
The skill includes a bash script that packages files, mutates project content, and performs a network upload. Shell execution is central to the skill and remains a real operational risk.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/zhanlincui-vercel-deploy/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/zhanlincui-vercel-deploy/security.svg)](https://skillstore.io/skills/zhanlincui-vercel-deploy?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/zhanlincui-vercel-deploy?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/zhanlincui-vercel-deploy/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/zhanlincui-vercel-deploy.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

ZhanlinCui. (2026). vercel-deploy security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/zhanlincui-vercel-deploy/audits/5

Цитата BibTeX

@techreport{zhanlincui-zhanlincui-vercel-deploy-2026, author = {ZhanlinCui}, title = {vercel-deploy security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/zhanlincui-vercel-deploy/audits/5}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "vercel-deploy security audit report (audit version 5)" version: "1.0.0" type: report authors: - name: "ZhanlinCui" date-released: "2026-07-08" url: "https://skillstore.io/skills/zhanlincui-vercel-deploy/audits/5" identifiers: - type: other value: "skillstore:zhanlincui-vercel-deploy:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

3 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
ZhanlinCui Рекомендуется Текущий

zhanlincui-vercel-deploy

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 45
Обновлено

2026-09-09

supercent-io-vercel-deploy

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 19
Обновлено

2026-09-09

awais68-vercel-deploy

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 14
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
100
Сопровождаемость
85
Контент
71
Сообщество
83
Соответствие спецификации

Что вы можете построить

Поделиться предварительной сборкой

Развернуть локальный веб-проект и отправить ссылку на предварительный просмотр рецензентам.

Опубликовать статическую демоверсию

Упаковать небольшой HTML-проект и сделать его доступным через Vercel.

Проверить развертывание фреймворка

Проверить, можно ли упаковать и развернуть проект с обнаруженной настройкой фреймворка.

Попробуйте эти промпты

Развернуть текущий проект
Разверни текущий проект на Vercel и покажи мне ссылки на предварительный просмотр и получение прав.
Развернуть конкретную папку
Разверни приложение в ./web на Vercel. Подтверди, что будет загружено, перед запуском скрипта развертывания.
Развернуть существующий архив
Разверни ./release/project.tgz на Vercel и кратко опиши результат развертывания простым языком.
Проверить и безопасно развернуть
Проверь проект на наличие приватных файлов, объясни риски развертывания, затем разверни на Vercel только после моего одобрения загрузки.

Лучшие практики

  • Проверьте проект на наличие секретов перед загрузкой в конечную точку развертывания.
  • Используйте временную копию при развертывании статических HTML-проектов, которым нужны изменения имен файлов.
  • Делитесь и ссылкой на предварительный просмотр, и ссылкой на получение прав с понятными инструкциями по владению.

Избегать

  • Не развертывайте приватные репозитории без явного одобрения владельца проекта.
  • Не загружайте каталоги, содержащие .env файлы, учетные данные или данные клиентов.
  • Не считайте предварительное развертывание доказательством корректности production-конфигурации.

Часто задаваемые вопросы

Требует ли этот навык учетную запись Vercel?
Скрипт создает предварительное развертывание без локальной аутентификации учетной записи и возвращает ссылку на получение прав.
Какие файлы загружаются?
Скрипт архивирует выбранный каталог проекта, по умолчанию исключая node_modules и .git.
Может ли он развернуть статический HTML-проект?
Да. Он может обрабатывать проекты без package.json и может переименовать один HTML-файл в index.html.
Как работает определение фреймворка?
Он читает package.json и сопоставляет имена зависимостей с распространенными frontend- и backend-фреймворками.
Какой сетевой доступ требуется?
Скрипт должен иметь доступ к конечной точке развертывания и доменам Vercel для получения прав или предварительного просмотра.
Что пользователям следует проверить перед развертыванием?
Пользователям следует удалить секреты, приватные данные и файлы, которые не должны покидать рабочую область.

Сведения для разработчиков

Автор

ZhanlinCui

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r1

Ссылка

88a205c7f635a966e31156313b590d59007c5caa

Актуальность поддержки

18.07.2026

Использование

41 загрузок · 234 просмотров

Структура файлов

📁 scripts/

📄 deploy.sh

📄 SKILL.md

Больше от ZhanlinCui

Показать все
📦

github-release-assistant

83

Генерация двуязычной документации для релизов GitHub

Создание качественной документации для релизов требует времени и согласованности между языками. Этот навык автоматизирует генерацию двуязычных README-файлов на основе существующих метаданных репозитория.

Документация Просмотр
📦

obsidian-helper

81

Организация заметок Obsidian с помощью ИИ

Пользователи Obsidian часто тратят время на перенос идей, задач и обзоров между заметками. Этот навык дает Claude, Codex и Claude Code структурированные рабочие процессы для ежедневных заметок, быстрых записей и периодических обзоров.

Продуктивность Просмотр
📦

pdf

80

Обработка PDF с помощью инструментов извлечения и работы с формами

Работа с PDF часто требует отдельных инструментов для текста, таблиц, страниц и форм. Этот навык предоставляет Claude, Codex и Claude Code пошаговые рабочие процессы и вспомогательные скрипты для задач с PDF.

Офис и отчёты Просмотр
📦

frontend-design

79

Создание уникальных фронтенд-интерфейсов

Пользователи сталкиваются с проблемой шаблонного фронтенд-кода, созданного ИИ, который лишён визуальной индивидуальности. Этот навык предоставляет руководство по дизайн-мышлению и эстетическим принципам для создания интерфейсов производственного уровня с уникальной, запоминающейся визуальной идентичностью.

Дизайн и креатив Просмотр
📦

brainstorming

79

Превращайте идеи в проверенные дизайны

Ранние продуктовые и инженерные идеи часто терпят неудачу, потому что требования остаются расплывчатыми. Этот навык проводит Claude, Codex или Claude Code через сфокусированные вопросы, варианты и проверенный дизайн перед реализацией.

Продуктивность Просмотр
Показать все
📦

senior-devops

81

Автоматизация DevOps-конвейеров и развертываний

от alirezarezvani

Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.

DevOps и инфраструктура Просмотр
📦

k8s-manifest-generator

79

Безопасная генерация манифестов Kubernetes

от sickn33

Манифесты Kubernetes легко настроить неправильно, когда команды пишут их по памяти. Этот навык превращает требования в структурированные рекомендации по YAML с учетом безопасности, probes, ресурсов и шаблонов Service.

DevOps и инфраструктура Просмотр
📦

incident-command-governor

82

Создание регламентированных пакетов командования инцидентом

от yaojingang

В заметках об инцидентах часто не хватает четкой серьезности, владельца и коммуникации для конкретных аудиторий. Этот навык превращает операционные свидетельства в регламентированный пакет для реагирования, анализа и последующих действий.

DevOps и инфраструктура Просмотр
📦

cloud-devops

80

Координация облачных DevOps-процессов

от sickn33

Работа по облачной доставке часто охватывает множество инструментов и этапов. Этот навык организует работу с инфраструктурой, CI/CD, Kubernetes, мониторингом, безопасностью, затратами и восстановлением в понятные промпты.

DevOps и инфраструктура Просмотр
📦

terraform-skill

80

Создавайте более качественные модули Terraform

от sickn33

Проекты Terraform часто разрастаются в несогласованные модули, неясные тесты и рискованные процессы релизов. Этот навык дает Claude, Codex и Claude Code практические паттерны Terraform и OpenTofu для более безопасной поставки инфраструктуры.

DevOps и инфраструктура Просмотр
📦

helm-chart-architect

80

Проектирование архитектуры Helm Chart для production

от 92Bilal26

Команды часто копируют примеры Helm, которые не соответствуют их эксплуатационным ограничениям. Этот навык помогает проектировать архитектуру chart с учетом зависимостей, hooks, values, окружений и потребностей операторов.

DevOps и инфраструктура Просмотр