Скилловик
Главная/Как мы проверяем скиллы
Безопасность и прозрачность

Как мы проверяем скиллы

До публикации проверяем происхождение, лицензию, инструкции, зависимости и поведение в изолированной среде. Результаты и границы проверки показываем прямо в карточке.

Мы не обещаем абсолютную безопасность. В рамках проведённой проверки известных рисков не обнаружено.

Редакторское досье навыка: источник, лицензия, версия, аудит и риски
Редакционный принцип

Проверка становится досье

Мы фиксируем источник, лицензию, версию, аудит и найденные ограничения — вместо абстрактной отметки без объяснения.

Посмотреть этапы →

Первоисточник важнее агрегатораСмотрим официальный репозиторий, автора и историю изменений.

Лицензия и безопасность — разные проверкиЛицензия определяет права, но не поведение.

Найденные риски не скрываемПоказываем ограничения открыто в карточке.

Путь скилла до публикации

01
Вход

Первоисточник

Находим официальный репозиторий и подтверждаем автора

02
Контроль

Лицензия

Проверяем право использовать, изменять и распространять

03
Контроль

Инструкции

Ищем скрытые команды, обход подтверждений и prompt injection

04
Контроль

Код и зависимости

Проверяем пакеты, секреты и внешние домены

05
Контроль

Песочница

Запускаем без рабочих ключей и контролируем файлы и сеть

06
Решение

Решение редакции

Показываем статус, ограничения и дату проверки

Лицензии первого запуска

Разрешены после проверки

  • MIT
  • Apache-2.0
  • BSD-2-Clause
  • BSD-3-Clause
  • ISC
  • 0BSD
  • Zlib
  • PostgreSQL

ⓘ CC BY 4.0 — для текстов и документации

MPL-2.0 — HoldКод и изменённые версии пока не публикуем

Статусы безопасности

Не проверен

Проверены инструкции

Статический аудит пройден

Проверен в песочнице

Обнаружен риск

Заблокирован

После обновления скилла статус может быть понижен до повторной проверки.

Что видно в карточке

Первоисточник
GitHub ↗
Автор
✓ указан
Лицензия
MIT
Проверка
✓ песочница
Дата
10 августа 2026
Доступы
файлы проекта
Внешние сервисы
нет
Ограничения
указаны

Условия видны
до установки.

Что мы не гарантируем

◷ Безопасность будущих версий

⌘ Совместимость с любой системой

▣ Соответствие политикам конкретной компании

Что происходит после обновления скилла?

Новая версия сначала возвращается в карантин. Мы сравниваем изменения с проверенным commit и обновляем публичную карточку только после повторного аудита.

Почему открытая лицензия не означает безопасность?

Лицензия определяет права на использование и изменение, но не подтверждает качество инструкций, зависимостей или сетевого поведения. Поэтому эти проверки проводятся отдельно.

Можно ли предложить исправление?

Да. Укажите первоисточник и исправленную версию через форму. Существующая карточка останется публичной до завершения повторной проверки.

Как сообщить о найденном риске?

Отправьте ссылку на источник, проверенную версию и краткое описание риска. Такое обращение попадёт в редакционную очередь как исправление безопасности.

Нашли риск или хотите предложить проверенный ресурс?

Обращение попадёт в редакционную очередь вместе со ссылкой на первоисточник.

Сообщить о рискеДобавить ресурс