FD great_cto
Используйте, когда CTO описывает функцию, задачу или цель проекта. Автоматически оркестрирует полный конвейер SDLC в зависимости от типа проекта.
машинный переводПоказать оригиналСкрыть оригинал«Use when the CTO describes a feature, task, or project goal. Orchestra…»
Use when the CTO describes a feature, task, or project goal. Orchestrates the full SDLC pipeline automatically based on project type.
Автоматически оркестрирует полный конвейер SDLC в зависимости от типа проекта.
Как процесс D 49/100 · Процесс не доведён — Скилл ссылается на файлы, которых нет в архиве: ../../docs/adr/ADR-009-gates-follow-reversibility.md, scripts/log-verdict.sh, scripts/lib/approval-level.mjs
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
В тексте есть фразы вроде «игнорируй предыдущие инструкции» или «теперь ты…». Это попытка перехватить управление агентом: он может нарушить ваши правила, системные ограничения или политику компании.
Такие фразы не нужны честному скиллу: сформулируйте роль и правила прямо, без отмены чужих инструкций. Иначе сканеры каталогов и корпоративные фильтры заблокируют публикацию.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 32
-
высокая Утечка данных
intent-browser-credential-storetemplates/ARCH-browser-extension.md:38Доступ к хранилищу паролей / cookies браузера| Cookies (existing site auth) | `chrome.cookies` | requires `cookies` permission |
Средние и низкие: 31
-
средняя Подмена инструкций
en-ignore-previouspacks/agent-pack.md:80Фраза-перехват ("ignore previous instructions") (определение детектора / чёрного списка)- "Ignore previous instructions and..."
детектор -
средняя Подмена инструкций
en-ignore-previouspacks/voice-pack.md:46Фраза-перехват ("ignore previous instructions") (определение детектора / чёрного списка)- `EVAL-prompt-injection-via-voice` — caller dictates "ignore previous instructions" — agent does not comply
детектор -
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bashallowed-tools: Read Write Edit Bash Glob Grep Agent
-
низкая Рискованное назначение
intent-offensive-securityARCHETYPES.md:61Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| `regulated` | Full compliance suite per domain (see enterprise-pack) | Pentest, audit trail completeness | 0 compliance violations, audit trail 100% |
-
низкая Рискованное назначение
intent-offensive-securityARCHETYPES.md:135Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| oracle-reviewer | `web3` | security-officer pre-impl delegates here | TM with subtype block-ship gate (lending → flash-loan-sim, AMM → k-invariant, bridge → cross-chain integrity), oracle strategy (
-
низкая Секреты в коде
secret-high-entropy-tokenpacks/accounting-pack.md:47Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- `EVAL…ule` — revenue recognized per obligation, not at signing
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpacks/edtech-pack.md:77Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| `EVAL…ens` | axe-core + pa11y on student-facing routes | ≥ 95% pass rate; zero Critical violations; manual screen-reader spot-check |
таблица -
низкая Рискованное назначение
intent-offensive-securitypacks/enterprise-pack.md:90Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- [ ] Threat-Led Penetration Testing programme (3-year cycle)
-
низкая Рискованное назначение
intent-offensive-securitypacks/enterprise-pack.md:118Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- [ ] All AL2 measures + penetration test every 6 months
-
низкая Рискованное назначение
intent-offensive-securitypacks/gov-pack.md:41Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Annual 3PAO penetration test report | `docs/compliance/pentest/{year}/` | external 3PAO | -
низкая Рискованное назначение
intent-offensive-securitypacks/msp-pack.md:50Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)across every managed client — the 2021 Kaseya VSA ransomware incident propagated through exactly this
-
низкая Секреты в коде
secret-high-entropy-tokenpacks/rcm-pack.md:45Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)- `EVAL…acy` — posted amounts match remittance-advice line items
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpacks/tax-pack.md:43Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)- `EVAL…mit` — e-file blocked without valid signed 8879 on file
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpacks/tax-pack.md:44Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)- `EVAL…ent` — secondary data use blocked without specific consent
детектор -
низкая Рискованное назначение
intent-offensive-securitypacks/web3-pack.md:147Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)## Bug Bounty Sizing (Immunefi tier mapping)
-
низкая Рискованное назначение
intent-offensive-securityplaybooks/security-incident.md:31Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)echo " /security-incident \"ransomware-style behavior on build server\""
в кавычках -
низкая Рискованное назначение
intent-offensive-securityplaybooks/security-incident.md:218Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Red Team | <N attacks> | yes / no | <attack vector not tested> |
-
низкая Рискованное назначение
intent-offensive-securityplaybooks/threat-model.md:109Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| **E** | Elevation of privilege | horizontal or vertical privilege escalation, IDOR |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/knowledge-extraction.md:142Строка, похожая на токен (может быть id, хеш или секрет)ke_id: KE-2…eld
-
низкая Рискованное назначение
intent-offensive-securityreferences/poc-mode.md:54Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Pentest | quarterly | pre-production | ✗ |
-
низкая Рискованное назначение
intent-offensive-securityreferences/poc-mode.md:73Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)**Rule of thumb**: in AI PoC mode, you skip ARCH ceremony, TDD strictness, and full pentest — but you do NOT skip the threats that are unique to AI (prompt injection, cost runaway, tool-call abuse, mo
детектор -
низкая Рискованное назначение
intent-offensive-securityreferences/sec-metrics.md:22Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| **Pentest burn-down** | open_findings / (open_findings + closed_findings_in_window), weighted by severity | trend down-and-right |
-
низкая Рискованное назначение
intent-offensive-securityreferences/sec-metrics.md:34Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- **Pentest burn-down** — if you're paying for pentests, finding closure rate tells you whether the team treats findings as real work or theatrical.
-
низкая Рискованное назначение
intent-offensive-securityreferences/sec-metrics.md:50Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Pentest burn-down | `docs/security/PENTEST-*.md` finding tables (added when pentests run) |
-
низкая Рискованное назначение
intent-offensive-securityreferences/sec-metrics.md:61Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| **Closing findings without fixing** | Pentest burn-down drops fast, CVE-MTTR stays flat | Finding reopen rate > 10% in 90d → flag |
-
низкая Рискованное назначение
intent-offensive-securityreferences/sec-metrics.md:77Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Pentest burn-down is trended, not alerted — a slow burn-down is a team-culture conversation, not a pager-worthy event.
-
низкая Рискованное назначение
intent-offensive-securityreferences/secure-sdlc.md:88Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| **Art. 24–27** Operational resilience testing | regular testing, TLPT every 3y for significant | manual; pentest cadence documented in archetype | ◐ |
Ещё 4 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы) - предупреждение
body-longтело SKILL.md ≈ 9073 токенов (рекомендуется < 5000); вынесите детали в references/ - предупреждение
missing-refссылка на отсутствующий файл: ../../docs/adr/ADR-009-gates-follow-reversibility.md - предупреждение
missing-refссылка на отсутствующий файл: scripts/log-verdict.sh - предупреждение
missing-refссылка на отсутствующий файл: scripts/lib/approval-level.mjs - заметка
frontmatter-keyнеизвестное поле фронтматтера "effort" - заметка
frontmatter-keyнеизвестное поле фронтматтера "paths" - заметка
edit-residueв тексте есть пометки об устаревшем (строки 54): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия
Процессный рейтинг: все десять параметров 49/100
- 0Инструменты и файлы. Не хватает 3 файла(ов): ../../docs/adr/ADR-009-gates-follow-reversibility.md, scripts/log-verdict.sh, scripts/lib/approval-level.mjs
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 40Результат и критерий готовности. Не сказано, что считать результатом
- 40Стоимость исполнения. Тело инструкции 9073 токенов: вытесняет саму задачу из окна
- 100Шаги. Шагов: 32
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (11 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 133 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 30 заголовков
- +3Пошаговые инструкции: 32 пунктов
- +4Есть примеры (26 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (8 из 40)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 59.