SKILLEMALL.ai

FD hatchling

Предоставляет руководство по бэкенду сборки Hatchling для упаковки Python — используйте при настройке метаданных pyproject.toml, целей сборки (wheel, sdist, binary), выбора файлов с помощью глоб в стиле git, хуков сборки, хуков метаданных, управления версиями (источники кода/регулярных выражений/переменных среды), редактируемых установок, плагина hatch-vcs, разработки плагинов, настройки среды сборки (UV/pip/Cython), миграции с setuptools или устранения ошибок Hatchling. Охватывает стандарты PEP 517/518/621/660 и интерполяцию переменных контекста.

машинный переводПоказать оригиналСкрыть оригинал«Provides Hatchling build backend guidance for Python packaging — use w…»

Provides Hatchling build backend guidance for Python packaging — use when configuring pyproject.toml metadata, build targets (wheel, sdist, binary), file selection with git-style globs, build hooks, metadata hooks, version management (code/regex/env sources), editable installs, the hatch-vcs plugin, plugin development, build environment setup (UV/pip/Cython), setuptools migration, or troubleshooting Hatchling errors. Covers PEP 517/518/621/660 standards and context variable interpolation.

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
Jamie-BitFlight/claude_skills Agent Skills автор: Jamie-BitFlight MIT 80 файлов тело ≈ 985 токенов Открыть источникgithub.com↗ проанализирован 8 дн назад

Предоставляет руководство по бэкенду сборки Hatchling для упаковки Python — используйте при настройке метаданных pyproject.toml, целей сборки (wheel, sdist…

Как процесс D 35/100 · Процесс не доведён — Скилл ссылается на файлы, которых нет в архиве: references/project-metadata/index.md, references/wheel-target/index.md, references/sdist-target/index.md

ГенераторРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
27/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
68
Прогон на моделях
не было
Процессный рейтинг
D
35/100
Процесс не доведён
Скилл ссылается на файлы, которых нет в архиве: references/project-metadata/index.md, references/wheel-target/index.md, references/sdist-target/index.md
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Опасные команды
Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 22

  • высокая Опасные команды cmd-install-from-url references/build-environment/environment-isolation.md:247
    Установка пакета по недоверенному URL / из архива
    RUN pip install /tmp/*.whl && rm /tmp/*.whl
  • высокая Опасные команды cmd-install-from-url references/build-environment/environment-isolation.md:286
    Установка пакета по недоверенному URL / из архива
    pip install dist/*.whl
  • высокая Опасные команды cmd-install-from-url references/build-environment/environment-isolation.md:312
    Установка пакета по недоверенному URL / из архива
    - pip install dist/*.whl
  • высокая Опасные команды cmd-install-from-url references/build-system/dev-mode.md:389
    Установка пакета по недоверенному URL / из архива
    pip install dist/*.whl
  • высокая Опасные команды cmd-pipe-to-shell references/build-targets/binary-builder.md:299
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)
    curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
  • высокая Опасные команды cmd-install-from-url references/cli-building/building-sdist.md:284
    Установка пакета по недоверенному URL / из архива
    pip install dist/*.tar.gz
  • высокая Опасные команды cmd-install-from-url references/cli-building/local-install.md:199
    Установка пакета по недоверенному URL / из архива
    pip install dist/*.whl
  • высокая Опасные команды cmd-install-from-url references/cli-building/output-customization.md:301
    Установка пакета по недоверенному URL / из архива
    pip install $(BUILD_DIR)/test/*.whl
  • высокая Опасные команды cmd-install-from-url references/cli-building/output-customization.md:402
    Установка пакета по недоверенному URL / из архива
    pip install build/test/*.whl
  • высокая Опасные команды cmd-install-from-url references/core-concepts/development-vs-distribution.md:210
    Установка пакета по недоверенному URL / из архива
    pip install dist/mypr…whl
  • высокая Опасные команды cmd-install-from-url references/core-concepts/development-vs-distribution.md:223
    Установка пакета по недоверенному URL / из архива
    pip install dist/mypr….gz
  • высокая Опасные команды cmd-install-from-url references/core-concepts/development-vs-distribution.md:413
    Установка пакета по недоверенному URL / из архива
    test_env/bin/pip install dist/*.whl
  • высокая Опасные команды cmd-install-from-url references/core-concepts/development-vs-distribution.md:417
    Установка пакета по недоверенному URL / из архива
    test_env/bin/pip install dist/*.tar.gz
  • высокая Опасные команды cmd-install-from-url references/core-concepts/wheel-vs-sdist.md:49
    Установка пакета по недоверенному URL / из архива
    pip install mypr…whl
  • высокая Опасные команды cmd-install-from-url references/core-concepts/wheel-vs-sdist.md:83
    Установка пакета по недоверенному URL / из архива
    pip install mypr….gz
  • высокая Опасные команды cmd-install-from-url references/core-concepts/wheel-vs-sdist.md:184
    Установка пакета по недоверенному URL / из архива
    # Anyone can install with: pip install mypr…whl
  • высокая Опасные команды cmd-install-from-url references/core-concepts/wheel-vs-sdist.md:499
    Установка пакета по недоверенному URL / из архива
    pip install dist/*.whl
  • высокая Опасные команды cmd-install-from-url references/error-handling/build-validation.md:393
    Установка пакета по недоверенному URL / из архива
    pip install dist/*.whl
Средние и низкие: 4
  • средняя Опасные команды cmd-privilege references/build-system/output-directory.md:273
    Повышение привилегий / права на запись для всех
    sudo chown $USER:$USER dist/
  • средняя Опасные команды cmd-install-from-url references/cli-building/building-all-targets.md:348
    Установка пакета по недоверенному URL / из архива (определение детектора / чёрного списка)
    2. **Test installation from both formats**: `pip install dist/*.tar.gz` and `pip install dist/*.whl`
    детектор
  • низкая Утечка данных read-dotenv references/build-system/environment-variables.md:350
    Чтение файла .env
    source .env.development
  • низкая Утечка данных read-dotenv references/build-system/environment-variables.md:364
    Чтение файла .env
    source .env.production

Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение missing-ref ссылка на отсутствующий файл: references/project-metadata/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/wheel-target/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/sdist-target/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/target-config/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/file-selection/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/version-management/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/metadata-hooks/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/plugins/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/integration/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/special-config/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/standards/index.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/release-notes/index.md
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 6, 31): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 35/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/project-metadata/index.md, references/wheel-target/index.md, references/sdist-target/index.md
  • 0Инструменты и файлы. Не хватает 12 файла(ов): references/project-metadata/index.md, references/wheel-target/index.md, references/sdist-target/index.md
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Шаги. Шагов: 27
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 985 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 493 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 12 заголовков
  • +3Пошаговые инструкции: 27 пунктов

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 68.