BF content-collector
Система сбора и управления личным контентом и знаниями. Сбор, организация, поиск, вторичное создание. Используйте, когда: (1) пользователь делится ссылкой/текстом/скриншотом и просит сохранить или собрать, (2) пользователь говорит «сохрани это»/«сохрани»/«запиши»/«save this»/«bookmark»/«clip this», (3) пользователь просит найти ранее собранный контент по ключевому слову/тегу, (4) пользователь просит создать контент для Xiaohongshu/социальных сетей на основе собранного контента (вторичное создание/переписывание/плагиат), (5) пользователь отправляет URL и просит извлечь/обобщить/сделать выжимку контента, (6) пользователь упоминает «я видел раньше...»/«то, что сохранил в прошлый раз...» и другие поисковые запросы по воспоминаниям, (7) пользователь пересылает или вставляет фрагмент контента (фрагмент статьи/твит/ссылка на видео) и намекает, что хочет его сохранить. Даже если пользователь явно не говорит «сохранить», используйте этот skill, когда речь идет о сохранении внешнего контента, организации знаний, поиске по истории сохранений или вторичном создании контента на основе уже сохраненного. Поддерживаемые источники: блоги, X/Twitter, веб-страницы, видео Bilibili. Типы контента: текст, длинные видео (Bilibili может автоматически транскрибироваться), короткие видео.
машинный переводПоказать оригиналСкрыть оригинал«个人内容收藏与知识管理系统。收藏、整理、检索、二创。 Use when: (1) 用户分享链接/文字/截图并要求保存或收藏, (2) 用户说…»
个人内容收藏与知识管理系统。收藏、整理、检索、二创。 Use when: (1) 用户分享链接/文字/截图并要求保存或收藏, (2) 用户说"收藏这个"/"存一下"/"记录下来"/"save this"/"bookmark"/"clip this", (3) 用户要求按关键词/标签搜索之前收藏的内容, (4) 用户要求基于收藏内容生成小红书/社交媒体文案(二创/改写/洗稿), (5) 用户发送 URL 并要求提取/总结/摘要内容, (6) 用户提到"之前看过一个..."/"上次收藏的..."等回忆性检索, (7) 用户转发或粘贴了一段内容(文章片段/推文/视频链接)并暗示想留存。 即使用户没有明确说"收藏",只要涉及保存外部内容、整理知识、检索历史收藏、 或基于已收藏内容进行二次创作,都应使用此技能。 已支持来源:博客、X/Twitter、网页、B站视频。 内容类型:文字、长视频(B站可自动转录)、短视频。
Система сбора и управления личным контентом и знаниями.
Как процесс F 33/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: images/{slug}/filename.png
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
-
высокая Утечка данных
intent-browser-credential-storescripts/bilibili_transcribe.sh:29Доступ к хранилищу паролей / cookies браузераyt-dlp --cookies-from-browser chrome \
Средние и низкие: 1
-
средняя Утечка данных
intent-browser-credential-storescripts/bilibili_subtitle.py:113Доступ к хранилищу паролей / cookies браузера (в кавычках — упоминание, а не команда)"~/Library/Application Support/Google/Chrome/Default/Cookies"
в кавычках
Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: images/{slug}/filename.png
Процессный рейтинг: все десять параметров 33/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): images/{slug}/filename.png
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 100Шаги. Шагов: 117
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2395 токенов
- low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (21 тегов): типизированный вызов надёжнее
- medium Тестов 3, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -31 из 5 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 5 примера фраз-триггеров в кавычках
- +3Длина description 409 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 31 заголовков
- +3Пошаговые инструкции: 117 пунктов
- +4Есть примеры (7 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (3 из 3)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.