pytest-test-master
v1.0.0提供 pytest fixtures 用法、mock/patch 操作、参数化测试、coverage 报告解读和测试数据生成的专项指导和示例。
⭐ 0· 81·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Benign
high confidencePurpose & Capability
技能名与描述(pytest fixtures、mock、parametrize、coverage、测试数据)与仓内文件一致:包含 CLI、核心内容库(文本示例)、示例/测试和一个演示安装脚本。没有请求与描述不符的云凭据、外部 API key 或非相关二进制。
Instruction Scope
SKILL.md 的运行说明只要求本地运行 cli.py、阅读/输出示例、以及可选择执行 setup.sh(运行本地 pytest tests/ 并打印示例)。文档和代码示例中偶有对 selenium、数据库等库的引用,但这些都以示例文本形式存在,且没有自动去读取或上传主机上敏感文件或环境变量。
Install Mechanism
没有声明的 install spec(instruction-only 风格)且仓库仅包含本地脚本/文档。没有从不明 URL 下载或解压可执行代码的行为,因此安装机制风险低。
Credentials
不要求任何环境变量、凭据或配置路径。SKILL.md 和代码不会读取未声明的凭据或敏感配置。示例中提到的外部连接字符串(postgresql://...)是示例占位符,不是技能运行所需的真实凭据。
Persistence & Privilege
flags 中没有 always:true,也不会修改其他技能或系统范围配置。默认允许模型调用(平台默认),但该技能本身无长期驻留或自我启用逻辑。
Assessment
总体上这是一个本地离线的 pytest 教学/示例包,内部内容与描述一致。注意几点:1) setup.sh 会在本地运行 pytest tests/ 并调用 cli.py,若在不受信任环境或与真实项目同一环境运行,请先在隔离的虚拟环境或容器中执行;2) 文档示例中引用了 selenium、数据库连接等外部资源,但这些为示例文本/代码片段,通常不会在正常使用下触发网络或访问凭据;3) SKILL.md 中的 Pro/Team 定价看起来是营销说明,代码仓内并未强制付款机制;4) 若你打算把该技能用在含敏感数据的 CI 环境,先检查并在沙箱内运行 tests/ 以确认没有意外的外部调用。基于当前源代码和说明,我认为此技能内部一致且风险低。Like a lobster shell, security has layers — review code before you run it.
latestvk97efcnksxq4j2282jazvwxs9984aetq
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
