FD hatchling
Предоставляет руководство по бэкенду сборки Hatchling для упаковки Python — используйте при настройке метаданных pyproject.toml, целей сборки (wheel, sdist, binary), выбора файлов с помощью глоб в стиле git, хуков сборки, хуков метаданных, управления версиями (источники кода/регулярных выражений/переменных среды), редактируемых установок, плагина hatch-vcs, разработки плагинов, настройки среды сборки (UV/pip/Cython), миграции с setuptools или устранения ошибок Hatchling. Охватывает стандарты PEP 517/518/621/660 и интерполяцию переменных контекста.
машинный переводПоказать оригиналСкрыть оригинал«Provides Hatchling build backend guidance for Python packaging — use w…»
Provides Hatchling build backend guidance for Python packaging — use when configuring pyproject.toml metadata, build targets (wheel, sdist, binary), file selection with git-style globs, build hooks, metadata hooks, version management (code/regex/env sources), editable installs, the hatch-vcs plugin, plugin development, build environment setup (UV/pip/Cython), setuptools migration, or troubleshooting Hatchling errors. Covers PEP 517/518/621/660 standards and context variable interpolation.
Предоставляет руководство по бэкенду сборки Hatchling для упаковки Python — используйте при настройке метаданных pyproject.toml, целей сборки (wheel, sdist…
Как процесс D 35/100 · Процесс не доведён — Скилл ссылается на файлы, которых нет в архиве: references/project-metadata/index.md, references/wheel-target/index.md, references/sdist-target/index.md
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 22
-
высокая Опасные команды
cmd-install-from-urlreferences/build-environment/environment-isolation.md:247Установка пакета по недоверенному URL / из архиваRUN pip install /tmp/*.whl && rm /tmp/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/build-environment/environment-isolation.md:286Установка пакета по недоверенному URL / из архиваpip install dist/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/build-environment/environment-isolation.md:312Установка пакета по недоверенному URL / из архива- pip install dist/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/build-system/dev-mode.md:389Установка пакета по недоверенному URL / из архиваpip install dist/*.whl
-
высокая Опасные команды
cmd-pipe-to-shellreferences/build-targets/binary-builder.md:299Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
-
высокая Опасные команды
cmd-install-from-urlreferences/cli-building/building-sdist.md:284Установка пакета по недоверенному URL / из архиваpip install dist/*.tar.gz
-
высокая Опасные команды
cmd-install-from-urlreferences/cli-building/local-install.md:199Установка пакета по недоверенному URL / из архиваpip install dist/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/cli-building/output-customization.md:301Установка пакета по недоверенному URL / из архиваpip install $(BUILD_DIR)/test/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/cli-building/output-customization.md:402Установка пакета по недоверенному URL / из архиваpip install build/test/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/development-vs-distribution.md:210Установка пакета по недоверенному URL / из архиваpip install dist/mypr…whl
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/development-vs-distribution.md:223Установка пакета по недоверенному URL / из архиваpip install dist/mypr….gz
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/development-vs-distribution.md:413Установка пакета по недоверенному URL / из архиваtest_env/bin/pip install dist/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/development-vs-distribution.md:417Установка пакета по недоверенному URL / из архиваtest_env/bin/pip install dist/*.tar.gz
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/wheel-vs-sdist.md:49Установка пакета по недоверенному URL / из архиваpip install mypr…whl
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/wheel-vs-sdist.md:83Установка пакета по недоверенному URL / из архиваpip install mypr….gz
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/wheel-vs-sdist.md:184Установка пакета по недоверенному URL / из архива# Anyone can install with: pip install mypr…whl
-
высокая Опасные команды
cmd-install-from-urlreferences/core-concepts/wheel-vs-sdist.md:499Установка пакета по недоверенному URL / из архиваpip install dist/*.whl
-
высокая Опасные команды
cmd-install-from-urlreferences/error-handling/build-validation.md:393Установка пакета по недоверенному URL / из архиваpip install dist/*.whl
Средние и низкие: 4
-
средняя Опасные команды
cmd-privilegereferences/build-system/output-directory.md:273Повышение привилегий / права на запись для всехsudo chown $USER:$USER dist/
-
средняя Опасные команды
cmd-install-from-urlreferences/cli-building/building-all-targets.md:348Установка пакета по недоверенному URL / из архива (определение детектора / чёрного списка)2. **Test installation from both formats**: `pip install dist/*.tar.gz` and `pip install dist/*.whl`
детектор -
низкая Утечка данных
read-dotenvreferences/build-system/environment-variables.md:350Чтение файла .envsource .env.development
-
низкая Утечка данных
read-dotenvreferences/build-system/environment-variables.md:364Чтение файла .envsource .env.production
Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: references/project-metadata/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/wheel-target/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/sdist-target/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/target-config/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/file-selection/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/version-management/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/metadata-hooks/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/plugins/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/integration/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/special-config/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/standards/index.md - предупреждение
missing-refссылка на отсутствующий файл: references/release-notes/index.md - заметка
edit-residueв тексте есть пометки об устаревшем (строки 6, 31): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия
Процессный рейтинг: все десять параметров 35/100
- 0Инструменты и файлы. Не хватает 12 файла(ов): references/project-metadata/index.md, references/wheel-target/index.md, references/sdist-target/index.md
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Шаги. Шагов: 27
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 985 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +4Нет примеров входа/выхода
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 493 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 12 заголовков
- +3Пошаговые инструкции: 27 пунктов
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 68.