SKILLEMALL.ai

BF content-collector

Система сбора и управления личным контентом и знаниями. Сбор, организация, поиск, вторичное создание. Используйте, когда: (1) пользователь делится ссылкой/текстом/скриншотом и просит сохранить или собрать, (2) пользователь говорит «сохрани это»/«сохрани»/«запиши»/«save this»/«bookmark»/«clip this», (3) пользователь просит найти ранее собранный контент по ключевому слову/тегу, (4) пользователь просит создать контент для Xiaohongshu/социальных сетей на основе собранного контента (вторичное создание/переписывание/плагиат), (5) пользователь отправляет URL и просит извлечь/обобщить/сделать выжимку контента, (6) пользователь упоминает «я видел раньше...»/«то, что сохранил в прошлый раз...» и другие поисковые запросы по воспоминаниям, (7) пользователь пересылает или вставляет фрагмент контента (фрагмент статьи/твит/ссылка на видео) и намекает, что хочет его сохранить. Даже если пользователь явно не говорит «сохранить», используйте этот skill, когда речь идет о сохранении внешнего контента, организации знаний, поиске по истории сохранений или вторичном создании контента на основе уже сохраненного. Поддерживаемые источники: блоги, X/Twitter, веб-страницы, видео Bilibili. Типы контента: текст, длинные видео (Bilibili может автоматически транскрибироваться), короткие видео.

машинный переводПоказать оригиналСкрыть оригинал«个人内容收藏与知识管理系统。收藏、整理、检索、二创。 Use when: (1) 用户分享链接/文字/截图并要求保存或收藏, (2) 用户说…»

个人内容收藏与知识管理系统。收藏、整理、检索、二创。 Use when: (1) 用户分享链接/文字/截图并要求保存或收藏, (2) 用户说"收藏这个"/"存一下"/"记录下来"/"save this"/"bookmark"/"clip this", (3) 用户要求按关键词/标签搜索之前收藏的内容, (4) 用户要求基于收藏内容生成小红书/社交媒体文案(二创/改写/洗稿), (5) 用户发送 URL 并要求提取/总结/摘要内容, (6) 用户提到"之前看过一个..."/"上次收藏的..."等回忆性检索, (7) 用户转发或粘贴了一段内容(文章片段/推文/视频链接)并暗示想留存。 即使用户没有明确说"收藏",只要涉及保存外部内容、整理知识、检索历史收藏、 或基于已收藏内容进行二次创作,都应使用此技能。 已支持来源:博客、X/Twitter、网页、B站视频。 内容类型:文字、长视频(B站可自动转录)、短视频。

Не рекомендуетсяесть критические или высокие находки безопасности
LeoYeAI/openclaw-master-skills Agent Skills автор: LeoYeAI MIT 19 файлов · 1 скрипт тело ≈ 2 395 токенов Открыть источникgithub.com проанализирован 3 дн назад

Система сбора и управления личным контентом и знаниями.

Как процесс F 33/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: images/{slug}/filename.png

ИнтеграцияObsidianYouTubeМаркетингМедиа и видеотип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
80/100
безопасность, качество, тесты
Безопасность 60%
77
Качество 40%
84
Прогон на моделях
не было
Процессный рейтинг
F
33/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: images/{slug}/filename.png
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 2

  • высокая Утечка данных intent-browser-credential-store scripts/bilibili_transcribe.sh:29
    Доступ к хранилищу паролей / cookies браузера
    yt-dlp --cookies-from-browser chrome \
Средние и низкие: 1
  • средняя Утечка данных intent-browser-credential-store scripts/bilibili_subtitle.py:113
    Доступ к хранилищу паролей / cookies браузера (в кавычках — упоминание, а не команда)
    "~/Library/Application Support/Google/Chrome/Default/Cookies"
    в кавычках

Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение missing-ref ссылка на отсутствующий файл: images/{slug}/filename.png

Процессный рейтинг: все десять параметров 33/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: images/{slug}/filename.png
  • 0Инструменты и файлы. Не хватает 1 файла(ов): images/{slug}/filename.png
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
  • 100Шаги. Шагов: 117
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2395 токенов
  • low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (21 тегов): типизированный вызов надёжнее
  • medium Тестов 3, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 5 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 5 примера фраз-триггеров в кавычках
  • +3Длина description 409 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 31 заголовков
  • +3Пошаговые инструкции: 117 пунктов
  • +4Есть примеры (7 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 3)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.