BF tsa-risk
Инструмент для генерации отчетов об инспекции рисков архитектуры в продукте Tencent Cloud Intelligent Advisor. Используется для анализа состояния инспекции рисков архитектуры пользователя в продукте Tencent Cloud Intelligent Advisor, извлечения данных через API и генерации удобного для мобильных устройств HTML-отчета с визуализацией, с последующим преобразованием HTML в изображение PNG. Обязательно используйте этот плагин, когда пользователь упоминает инспекцию архитектуры Intelligent Advisor, анализ рисков, отчет об инспекции, риски архитектуры, инспекцию Tencent Cloud и другие ключевые слова, или при изменении содержимого текущего отчета.
машинный переводПоказать оригиналСкрыть оригинал«腾讯云智能顾问架构风险巡检分析报告生成工具。用于分析用户在腾讯云智能顾问产品下的架构图风险巡检情况,从API拉取数据并生成移动端友好的HTM…»
腾讯云智能顾问架构风险巡检分析报告生成工具。用于分析用户在腾讯云智能顾问产品下的架构图风险巡检情况,从API拉取数据并生成移动端友好的HTML可视化报告,最终将HTML转换为PNG图片输出。当用户提到智能顾问架构巡检、风险分析、巡检报告、架构图风险、腾讯云巡检等关键词时或对当前报告内容修改时,请务必使用此插件。
Инструмент для генерации отчетов об инспекции рисков архитектуры в продукте Tencent Cloud Intelligent Advisor.
Как процесс F 35/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: 免密登录URL, scripts/login_url.py
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bashallowed-tools: Bash Read Grep Write
-
низкая Секреты в коде
secret-high-entropy-tokenscripts/generate_report_default.py:714Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)product_top_names = {"Top1…ure", "当前架构图产品TOP15风险", "产品风险TOP", "产品TOP15风险", "当前架构图覆盖产品风险 Top15", "当前架构图覆盖产品风险 TOP15"}в кавычках
Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - предупреждение
missing-refссылка на отсутствующий файл: 免密登录URL - предупреждение
missing-refссылка на отсутствующий файл: scripts/login_url.py
Процессный рейтинг: все десять параметров 35/100
- 0Инструменты и файлы. Не хватает 2 файла(ов): 免密登录URL, scripts/login_url.py
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Шаги. Шагов: 44
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1670 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 156 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 26 заголовков
- +3Пошаговые инструкции: 44 пунктов
- +4Есть примеры (11 блоков кода)
- +3Все 3 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.