curl -L -o api-mock-generator.skill "https://aiskillstore.io/v1/agent/skills/cfa421b2-ad45-4c67-99d0-b438ef9d4258/download?platform=ClaudeCode"
{
"tool": "download_skill",
"arguments": {
"skill_id": "cfa421b2-ad45-4c67-99d0-b438ef9d4258",
"platform": "ClaudeCode"
}
}
{
"mcpServers": {
"skill-store": {
"url": "https://aiskillstore.io/mcp/"
}
}
}
OpenAPI/Swagger JSON spec을 입력하면 FastAPI mock 서버 코드, 클라이언트 스텁, 요청/응답 예시를 자동 생성합니다.
호환 플랫폼: any Cursor GeminiCLI CodexCLI
검사 결과: ["메타데이터 경고: 권장 필드 없음: 'requirements' (SKILL.md v2 권장)"]
✅ 보안 위험 항목이 발견되지 않았습니다.
AI 검수 단계
발견된 문제
제출된 스킬의 메타데이터는 네트워크 접근 권한이 없다고 명시하고 있습니다 (`"network": false`). 그러나 'main.py' 파일에는 `uvicorn.run(app, host="0.0.0.0", port=8000)` 코드가 포함되어 있어, 스킬이 실행될 때 FastAPI 웹 서버를 시작하려고 시도합니다. 이는 명백한 네트워크 활동이며, 선언된 권한을 위반합니다. 스킬의 설명에 따르면 OpenAPI/Swagger JSON spec을 입력받아 mock 서버 코드를 '생성'하는 것이 주 목적이므로, 스킬 자체가 서버를 실행하는 것은 의도된 동작과 맞지 않습니다. 이러한 불일치는 잠재적인 보안 위험(예: 불필요한 포트 개방, 리소스 소모)을 야기할 수 있으며, 플랫폼의 샌드박스 환경에서 예상치 못한 동작을 유발할 수 있습니다. 따라서 개발자의 의도 확인 및 코드 수정이 필요하여 'pending' 상태로 판단합니다.
아직 리뷰가 없습니다. 첫 번째 리뷰를 남겨보세요!