SKILLEMALL.ai

FD great_cto

Используйте, когда CTO описывает функцию, задачу или цель проекта. Автоматически оркестрирует полный конвейер SDLC в зависимости от типа проекта.

машинный переводПоказать оригиналСкрыть оригинал«Use when the CTO describes a feature, task, or project goal. Orchestra…»

Use when the CTO describes a feature, task, or project goal. Orchestrates the full SDLC pipeline automatically based on project type.

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
avelikiy/great_cto Agent Skills автор: avelikiy MIT 80 файлов тело ≈ 9 073 токенов Открыть источникgithub.com↗ проанализирован 2 дн назад

Автоматически оркестрирует полный конвейер SDLC в зависимости от типа проекта.

Как процесс D 49/100 · Процесс не доведён — Скилл ссылается на файлы, которых нет в архиве: ../../docs/adr/ADR-009-gates-follow-reversibility.md, scripts/log-verdict.sh, scripts/lib/approval-level.mjs

ПроцедураИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
47/100
безопасность, качество, тесты
Безопасность 60%
39
Качество 40%
59
Прогон на моделях
не было
Процессный рейтинг
D
49/100
Процесс не доведён
Скилл ссылается на файлы, которых нет в архиве: ../../docs/adr/ADR-009-gates-follow-reversibility.md, scripts/log-verdict.sh, scripts/lib/approval-level.mjs
Инструменты и файлы вес 18
0
Входы и предусловия вес 11
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Подмена инструкций средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

В тексте есть фразы вроде «игнорируй предыдущие инструкции» или «теперь ты…». Это попытка перехватить управление агентом: он может нарушить ваши правила, системные ограничения или политику компании.

Автору

Такие фразы не нужны честному скиллу: сформулируйте роль и правила прямо, без отмены чужих инструкций. Иначе сканеры каталогов и корпоративные фильтры заблокируют публикацию.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
  3. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 32

  • высокая Утечка данных intent-browser-credential-store templates/ARCH-browser-extension.md:38
    Доступ к хранилищу паролей / cookies браузера
    | Cookies (existing site auth) | `chrome.cookies` | requires `cookies` permission |
Средние и низкие: 31
  • средняя Подмена инструкций en-ignore-previous packs/agent-pack.md:80
    Фраза-перехват ("ignore previous instructions") (определение детектора / чёрного списка)
    - "Ignore previous instructions and..."
    детектор
  • средняя Подмена инструкций en-ignore-previous packs/voice-pack.md:46
    Фраза-перехват ("ignore previous instructions") (определение детектора / чёрного списка)
    - `EVAL-prompt-injection-via-voice` — caller dictates "ignore previous instructions" — agent does not comply
    детектор
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Read Write Edit Bash Glob Grep Agent
  • низкая Рискованное назначение intent-offensive-security ARCHETYPES.md:61
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | `regulated` | Full compliance suite per domain (see enterprise-pack) | Pentest, audit trail completeness | 0 compliance violations, audit trail 100% |
  • низкая Рискованное назначение intent-offensive-security ARCHETYPES.md:135
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | oracle-reviewer | `web3` | security-officer pre-impl delegates here | TM with subtype block-ship gate (lending → flash-loan-sim, AMM → k-invariant, bridge → cross-chain integrity), oracle strategy (
  • низкая Секреты в коде secret-high-entropy-token packs/accounting-pack.md:47
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - `EVAL…ule` — revenue recognized per obligation, not at signing
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token packs/edtech-pack.md:77
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | `EVAL…ens` | axe-core + pa11y on student-facing routes | ≥ 95% pass rate; zero Critical violations; manual screen-reader spot-check |
    таблица
  • низкая Рискованное назначение intent-offensive-security packs/enterprise-pack.md:90
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - [ ] Threat-Led Penetration Testing programme (3-year cycle)
  • низкая Рискованное назначение intent-offensive-security packs/enterprise-pack.md:118
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - [ ] All AL2 measures + penetration test every 6 months
  • низкая Рискованное назначение intent-offensive-security packs/gov-pack.md:41
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Annual 3PAO penetration test report | `docs/compliance/pentest/{year}/` | external 3PAO |
  • низкая Рискованное назначение intent-offensive-security packs/msp-pack.md:50
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    across every managed client — the 2021 Kaseya VSA ransomware incident propagated through exactly this
  • низкая Секреты в коде secret-high-entropy-token packs/rcm-pack.md:45
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - `EVAL…acy` — posted amounts match remittance-advice line items
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token packs/tax-pack.md:43
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    - `EVAL…mit` — e-file blocked without valid signed 8879 on file
    детектор
  • низкая Секреты в коде secret-high-entropy-token packs/tax-pack.md:44
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    - `EVAL…ent` — secondary data use blocked without specific consent
    детектор
  • низкая Рискованное назначение intent-offensive-security packs/web3-pack.md:147
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ## Bug Bounty Sizing (Immunefi tier mapping)
  • низкая Рискованное назначение intent-offensive-security playbooks/security-incident.md:31
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
    echo "  /security-incident \"ransomware-style behavior on build server\""
    в кавычках
  • низкая Рискованное назначение intent-offensive-security playbooks/security-incident.md:218
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Red Team                    | <N attacks> | yes / no | <attack vector not tested> |
  • низкая Рискованное назначение intent-offensive-security playbooks/threat-model.md:109
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | **E** | Elevation of privilege | horizontal or vertical privilege escalation, IDOR |
  • низкая Секреты в коде secret-high-entropy-token references/knowledge-extraction.md:142
    Строка, похожая на токен (может быть id, хеш или секрет)
    ke_id: KE-2…eld
  • низкая Рискованное назначение intent-offensive-security references/poc-mode.md:54
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Pentest | quarterly | pre-production | ✗ |
  • низкая Рискованное назначение intent-offensive-security references/poc-mode.md:73
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    **Rule of thumb**: in AI PoC mode, you skip ARCH ceremony, TDD strictness, and full pentest — but you do NOT skip the threats that are unique to AI (prompt injection, cost runaway, tool-call abuse, mo
    детектор
  • низкая Рискованное назначение intent-offensive-security references/sec-metrics.md:22
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | **Pentest burn-down** | open_findings / (open_findings + closed_findings_in_window), weighted by severity | trend down-and-right |
  • низкая Рискованное назначение intent-offensive-security references/sec-metrics.md:34
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - **Pentest burn-down** — if you're paying for pentests, finding closure rate tells you whether the team treats findings as real work or theatrical.
  • низкая Рискованное назначение intent-offensive-security references/sec-metrics.md:50
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Pentest burn-down | `docs/security/PENTEST-*.md` finding tables (added when pentests run) |
  • низкая Рискованное назначение intent-offensive-security references/sec-metrics.md:61
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | **Closing findings without fixing** | Pentest burn-down drops fast, CVE-MTTR stays flat | Finding reopen rate > 10% in 90d → flag |
  • низкая Рискованное назначение intent-offensive-security references/sec-metrics.md:77
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    Pentest burn-down is trended, not alerted — a slow burn-down is a team-culture conversation, not a pager-worthy event.
  • низкая Рискованное назначение intent-offensive-security references/secure-sdlc.md:88
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | **Art. 24–27** Operational resilience testing | regular testing, TLPT every 3y for significant | manual; pentest cadence documented in archetype | ◐ |

Ещё 4 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение name-format name должен быть в kebab-case (строчные буквы, цифры, дефисы)
  • предупреждение body-long тело SKILL.md ≈ 9073 токенов (рекомендуется < 5000); вынесите детали в references/
  • предупреждение missing-ref ссылка на отсутствующий файл: ../../docs/adr/ADR-009-gates-follow-reversibility.md
  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/log-verdict.sh
  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/lib/approval-level.mjs
  • заметка frontmatter-key неизвестное поле фронтматтера "effort"
  • заметка frontmatter-key неизвестное поле фронтматтера "paths"
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 54): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 49/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: ../../docs/adr/ADR-009-gates-follow-reversibility.md, scripts/log-verdict.sh, scripts/lib/approval-level.mjs
  • 0Инструменты и файлы. Не хватает 3 файла(ов): ../../docs/adr/ADR-009-gates-follow-reversibility.md, scripts/log-verdict.sh, scripts/lib/approval-level.mjs
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 40Стоимость исполнения. Тело инструкции 9073 токенов: вытесняет саму задачу из окна
  • 100Шаги. Шагов: 32
  • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (11 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 133 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 30 заголовков
  • +3Пошаговые инструкции: 32 пунктов
  • +4Есть примеры (26 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (8 из 40)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 59.