Tauri app shell — secure command execution and open behavior
Guide du plugin shell Tauri v2 — capacités allow-execute/allow-open, listes blanches strictes de commandes et contrôle des arguments ; signalé comme à haut risque, exigeant un contrôle strict des permissions
- Quoi
- Guide du plugin shell Tauri v2 — capacités allow-execute/allow-open, listes blanches strictes de commandes et contrôle des arguments ; signalé comme à haut risque, exigeant un contrôle strict des permissions
- Coût
- Gratuit
- Prérequis
- un projet Tauri v2 ayant besoin d'exécution de commandes ou d'ouverture de liens externes — le skill est un guide de workflow que l'agent suit, pas un logiciel
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le skill tauri-app-shell de @full-stack-skills : un guide du plugin shell Tauri v2 — identifier les besoins de commandes et d'ouverture avec les cibles autorisées, configurer les capacités allow-execute et allow-open, appliquer des listes blanches strictes ou des contraintes regex pour les arguments, et valider le comportement cross-platform et la gestion d'erreurs, avec des liens vers la doc officielle v2.tauri.app. Il produit un plan de liste blanche de capacités shell et une politique d'exécution/d'ouverture sûre, avec une frontière déclarée (capacités et patterns d'usage du plugin shell uniquement) — et le skill lui-même signale le plugin shell comme à haut risque, exigeant un contrôle strict des permissions. Bémols honnêtes : les sections de guidance sont bilingues anglais/chinois et distinctes par skill ; la fin gotchas/workflow est un template partagé à toute la série tauri-app-* ; des capacités shell mal configurées sont réellement dangereuses — revoir soi-même les fichiers de capacités générés. Licence Apache-2.0. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un projet Tauri v2 ayant besoin d'exécution de commandes ou d'ouverture de liens externes — le skill est un guide de workflow que l'agent suit, pas un logiciel Installe-moi « Shell d'app Tauri — exécution de commandes sécurisée et comportement d'ouverture ». Il donne à mon agent le guide shell de @full-stack-skills : identifier les besoins de commandes et d'ouverture avec les cibles autorisées, configurer les capacités allow-execute et allow-open, appliquer des listes blanches strictes ou des contraintes regex pour les arguments, et valider le comportement cross-platform et la gestion d'erreurs — produisant un plan de liste blanche de capacités shell et une politique d'exécution/d'ouverture sûre, avec des liens vers la doc officielle v2.tauri.app. Le plugin shell est à haut risque : contrôle strict des permissions requis ; revoir moi-même les fichiers de capacités générés. Licence Apache-2.0. Dépôt : https://github.com/full-stack-skills/tauri-skills/blob/main/skills/tauri-app-shell/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « tauri-app-shell ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. revoir la liste blanche de capacités générée par l'agent pour mon projet — les capacités shell sont à haut risque ; rien d'autre — c'est une méthodologie). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.