Skip to main content

s-skillgate

Pre-publish gate для навыков Skills Hub: секреты + денилист внутренней инфы + валидация манифеста (zero-deps Python)

Что это

«Охранник» (pre-publish gate), который проверяет папку навыка перед публикацией на три вещи:

  1. Секреты/токеныglpat-, ghp_, sk-, AKIA, JWT, приватные ключи, DSN с паролем.
  2. Внутренняя инфа — локальные пути, публичные IP (warn) + собственная конкретика через приватный оверлей.
  3. Структура/манифест — обязательные поля SKILL.md, инвариант «tooling ⇒ есть cli/mcp».

Возвращает вердикт ok / warn / fail и exit-code 0/1/2. Zero-deps, только stdlib Python ≥3.11 — работает везде, включая Windows без установки бинарей.

Установка

pip install s-skillgate
# или без установки:
uvx --from s-skillgate skillgate run path/to/skill

Запуск

skillgate run path/to/skill           # человекочитаемо
skillgate run path/to/skill --json    # машинно; exit 0 ok / 1 warn / 2 fail

Как библиотека:

from skillgate import run_gate

report = run_gate("path/to/skill")
print(report.verdict, report.exit_code)

Правила

  • Общие паттерны (токены, пути, IP) — src/skillgate/data/denylist.toml. Один файл, формат TOML, regex в literal-строках (одинарные кавычки). Дописал [[rule]] — правило работает.
  • Исключения/заглушки (публичные домены-примеры, __set_me__, RFC1918) — src/skillgate/data/allowlist.toml. Если совпадение попало под allowlist — находка гасится.
  • Приватная конкретика (реальные IP серверов, имена приватных git-групп, внутренние домены) — НЕ в публичном пакете. Скопируй data/denylist.local.example.tomldata/denylist.local.toml (он в .gitignore) и впиши свои значения; run_gate подхватит оверлей автоматически.

Правила покрыты golden-тестами (tests/golden/): must_match.txt (обязано ловиться) / must_not_match.txt (легальные заглушки). Менять правило → добавить кейс.

Тесты

uv run --with pytest pytest -q

License

MIT

Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

s_skillgate-0.1.5.tar.gz (25.9 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

s_skillgate-0.1.5-py3-none-any.whl (19.3 kB view details)

Uploaded Python 3

File details

Details for the file s_skillgate-0.1.5.tar.gz.

File metadata

  • Download URL: s_skillgate-0.1.5.tar.gz
  • Upload date:
  • Size: 25.9 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: uv/0.11.26 {"installer":{"name":"uv","version":"0.11.26","subcommand":["publish"]},"python":null,"implementation":{"name":null,"version":null},"distro":null,"system":{"name":null,"release":null},"cpu":null,"openssl_version":null,"setuptools_version":null,"rustc_version":null,"ci":null}

File hashes

Hashes for s_skillgate-0.1.5.tar.gz
Algorithm Hash digest
SHA256 41717ca6a1c7705654fbd6909fed8681308d9b4a9e0a0c65b7baf1f700d85118
MD5 880ada05c36bff469956dad6d17a09fd
BLAKE2b-256 e6caf7cacebcc95d1b3bf4cc5ea96c8e5ec89e3bd5d8d6c9bf09bf053cdc21c0

See more details on using hashes here.

File details

Details for the file s_skillgate-0.1.5-py3-none-any.whl.

File metadata

  • Download URL: s_skillgate-0.1.5-py3-none-any.whl
  • Upload date:
  • Size: 19.3 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: uv/0.11.26 {"installer":{"name":"uv","version":"0.11.26","subcommand":["publish"]},"python":null,"implementation":{"name":null,"version":null},"distro":null,"system":{"name":null,"release":null},"cpu":null,"openssl_version":null,"setuptools_version":null,"rustc_version":null,"ci":null}

File hashes

Hashes for s_skillgate-0.1.5-py3-none-any.whl
Algorithm Hash digest
SHA256 d3a075654237a3419a77d1739a6c41c3ce042ee9310462cdf185ec85ed4f76c9
MD5 b9f531d83bd45d43a726cb62cd0bf72e
BLAKE2b-256 361d48a990a80575d299e226cdd02924413b4216d63fc6796085354d311b2d52

See more details on using hashes here.

Release history Release notifications | RSS feed

0.1.7

2 files

This release

0.1.5 This release

2 files

0.1.4

2 files

0.1.3

2 files

0.1.2

2 files

0.1.1

2 files

0.1.0

2 files

Anthropic, PBC Visionary sponsor Bloomberg Visionary sponsor Hudson River Trading Visionary sponsor Meta Visionary sponsor NVIDIA Visionary sponsor Microsoft Sustainability sponsor Depot Continuous Integration AWS Cloud computing and Security Sponsor Datadog Monitoring Fastly CDN Google Download Analytics Sentry Error logging StatusPage Status page