Install
$ agentstack add skill-basemachina-skills-bm-code-management ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
BaseMachina コード管理 skill
コマンド・フラグ・型・ビュー連携の詳細は記憶で書かず、公式ドキュメント()と SDK / runtime の型定義(node_modules/@basemachina/sdk / @basemachina/action)を都度確認する。
いつ使うか
defineAction/defineConfigを新規作成・編集する- JavaScript アクションのコード本体を新規作成・編集する
- コードエディターのビューコードを同じ repo に置き、コード取得設定と組み合わせる
- Web UI で作成した未取り込みアクションを
bm pullでコード管理へ取り込む相談を受ける bm sync --dryで差分をプレビューしてユーザーに示す- 認証切れや TypeScript 型エラーから復旧する
いつ使わないか
- アクションの実行(テスト含む)
- ビュー設定そのもののコード管理。公式 docs 上、ビューの設定はコード管理対象外で、ビュー内コードのみコード取得設定と組み合わせて同居できる
- 本番への実反映(
bm syncを--dry抜きで叩く操作)。実反映は CI 経由、または明示的なユーザー操作に委ねる
領域選択(navigation)
ユーザーの作業内容に応じて、以下の reference を必要なものだけ読み込む。
| 作業 | 読むべき reference | | --- | --- | | basemachina.config.ts / defineAction / defineConfig を編集 | [references/ts-config.md](references/ts-config.md) | | JavaScript アクションのコード本体を書く・直す(executeAction / createActionJob / wait / ResultError など) | [references/js-action.md](references/js-action.md) | | views/**/*.tsx / @basemachina/view / コード取得設定 / ビューコードの build・配置 | [references/view-code.md](references/view-code.md) |
複数領域に跨る場合(例: TS 設定で JS アクションを宣言し、コード本体も書く)は、該当する reference を順次 Read する。
共通: Pre-flight
basemachina.config.tsがカレントディレクトリのルートに存在することを確認する。無ければ--config指定またはプロジェクトルートへの移動を依頼する- 下記「パッケージマネージャー」の手順で PM を 1 つに確定する。以降の install / outdated / 最新化 / TypeScript チェックはすべて確定した PM のものを使う
@basemachina/sdk/@basemachina/cliのインストール状態を確認する(CLI はbm --versionの成功、SDK はpackage.jsonのdependencies/devDependenciesへの記載で判定)。未インストールがあればユーザーに「インストールしますか?」と確認し、yes の場合に限り PM ごとの dev 依存追加 コマンドを実行する- PM ごとの outdated コマンドで
@basemachina/sdk/@basemachina/cliの新バージョンの有無を確認する。新バージョンがあればユーザーに「更新しますか?」と確認し、yes の場合に限り PM ごとの 最新化 コマンドを実行する。package.jsonを Read して devDependency に入っているパッケージには dev フラグを付ける。yarn berry など outdated 相当が無い PM では確認をスキップしてユーザーに任意ツールでの確認を促す - JS アクションを扱う場合は
@basemachina/action(runtime 型定義)のインストールも併せて確認する - ビューコードを扱う場合は
@basemachina/viewの docs、tsconfig.jsonの JSX 設定、react/@types/reactのインストール状態を確認する
共通: パッケージマネージャー
検出(優先度順)
package.jsonのpackageManagerフィールドを最優先で使う。例:"packageManager": "pnpm@8.6.0"→ pnpm。Corepack 対応プロジェクトの公式指定であり最も信頼できる- ロックファイルで判定する。
pnpm-lock.yaml→ pnpm /yarn.lock→ yarn(ルートに.yarnrc.ymlがあれば berry、無ければ classic)/bun.lockbまたはbun.lock→ bun /package-lock.json→ npm - どれも該当しないか複数ヒットした場合はユーザーに「どの PM を使いますか?」と確認する。複数のロックファイルが共存していたら「どれが正で、他は削除すべきか」も併せて確認する。
packageManagerフィールドとロックファイルが食い違う場合も同様に確認する
コマンド対応表
| 操作 | npm | yarn (classic) | yarn (berry) | pnpm | bun | | --- | --- | --- | --- | --- | --- | | dev 依存追加 | npm i -D | yarn add -D | yarn add -D | pnpm add -D | bun add -d | | 最新化(dep) | npm i @latest | yarn add @latest | yarn add @latest | pnpm add @latest | bun add @latest | | 最新化(devDep) | npm i -D @latest | yarn add -D @latest | yarn add -D @latest | pnpm add -D @latest | bun add -d @latest | | outdated 確認 | npm outdated | yarn outdated | (標準では無い。スキップ) | pnpm outdated | bun outdated | | ローカルバイナリ実行(tsc 等) | npx tsc | yarn tsc | yarn tsc | pnpm exec tsc | bunx tsc |
各 reference 内で tsc 等を指している箇所は、検出した PM の「ローカルバイナリ実行」コマンドに読み替える。
共通: bm sync の使い分け(ガードレール)
- エージェントから実行できるのは
bm sync --dryのみ(allowed-toolsで制限) - 差分の意図が編集と一致するかを必ずユーザーに引き渡し、実反映は CI またはユーザー手動操作に委ねる
- JavaScript アクションの
code本文は dry-run 出力では省略されるため、本文差分の確認にはgit diffを使う - フラグ詳細は
bm sync --helpまたは を参照する - CI/CD の運用詳細は を参照する。PR では
bm sync --dry、マージ後や環境デプロイでは CI がbm sync/bm syncを担う前提で説明する
共通: bm pull の扱い
bm pullは、設定ファイルにまだ含まれていない Web UI 作成アクションを repo に取り込むためのコマンド- 主な更新対象は
src/actions/、src/bm-refs.ts、type.d.ts、設定ファイルへの import /actions追記 - 既に設定ファイルに含まれているアクションの Web UI 変更は
bm pull対象外。Web UI 側の変更を取り込みたい場合は、設定ファイルを手動更新するか、設定を再ダウンロードして該当ファイルだけ差し替える bm pullは対話確認後にファイルを書き込むため、エージェントが実行する場合は事前にユーザーへ確認する- 詳細は を参照する
共通: 認証
bm sync --dry がローカルで authentication required 等で失敗したら、ユーザーに bm login の実行を依頼する。bm login はブラウザを開く interactive フローで、エージェントから実行すると state トークンの受け渡しで破綻する。
参照先
- 公式ドキュメント(コード管理トップ):
- 設定ファイル:
bm pullCLI:bm syncCLI:- CI/CD:
- JS アクション:
- ビューコードの Git 管理:
- コード取得設定との連携:
- SDK の型定義:
node_modules/@basemachina/sdk/dist/oac/index.d.ts - JS アクション runtime 型:
node_modules/@basemachina/action/dist/*.d.ts - CLI のフラグ一覧:
bm sync --help
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: basemachina
- Source: basemachina/skills
- License: MIT
- Homepage: https://docs.basemachina.com/preview/code_management/
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.