SKILLEMALL.ai

DB helius-phantom

Создавайте фронтенд-приложения Solana с помощью Phantom Connect SDK и инфраструктуры Helius. Охватывает интеграцию React, React Native и браузерного SDK, подписание транзакций через Helius Sender, проксирование API-ключей, токен-гейтинг, минтинг NFT, криптоплатежи, обновления в реальном времени и безопасную фронтенд-архитектуру.

машинный переводПоказать оригиналСкрыть оригинал«Build frontend Solana applications with Phantom Connect SDK and Helius…»

Build frontend Solana applications with Phantom Connect SDK and Helius infrastructure. Covers React, React Native, and browser SDK integration, transaction signing via Helius Sender, API key proxying, token gating, NFT minting, crypto payments, real-time updates, and secure frontend architecture.

Не рекомендуетсянизкая оценка D
ClawHub Agent Skills автор: Evan v1.0.0 MIT-0 19 файлов · 1 скрипт тело ≈ 4 644 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Создавайте фронтенд-приложения Solana с помощью Phantom Connect SDK и инфраструктуры Helius.

Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности

ИнтеграцияРазработкаИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
57/100
безопасность, качество, тесты
Безопасность 60%
43
Качество 40%
77
Прогон на моделях
не было
Процессный рейтинг
B
68/100
Почти готов
Результат и критерий готовности вес 14
0
Когда включается вес 12
50
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 57

✓ Критических и высоких находок нет

Средние и низкие: 57
  • низкая Утечка данных exfil-secret-in-url references/frontend-security.md:71
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    url = `https://api.helius.xyz/${subpath}?api-key=…
    заглушка
  • низкая Утечка данных exfil-secret-in-url references/frontend-security.md:101
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const url = `https://api.helius.xyz/${subpath}?api-key=…
    заглушка
  • низкая Утечка данных exfil-secret-in-url references/frontend-security.md:148
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    `https://mainnet.helius-rpc.com/?api-key=…
    заглушка
  • низкая Утечка данных exfil-secret-in-url references/frontend-security.md:161
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const url = `https://api.helius.xyz/${subpath}?api-key=…
    заглушка
  • низкая Секреты в коде secret-high-entropy-token references/helius-das.md:169
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "token_program": "Toke…5DA",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-das.md:170
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "associated_token_address": "H7iL…ki9",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-enhanced-transactions.md:61
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "description": "Transfer 0.1 SOL to FXvS…kuD",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-enhanced-transactions.md:65
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "feePayer": "M2mx…F7K",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-enhanced-transactions.md:71
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "fromUserAccount": "M2mx…F7K",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-enhanced-transactions.md:72
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "toUserAccount": "FXvS…kuD",
    в кавычках
  • низкая Утечка данных exfil-secret-in-url references/helius-priority-fees.md:30
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    заглушка
  • низкая Утечка данных net-credential-use references/helius-priority-fees.md:30
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token references/helius-priority-fees.md:38
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    accountKeys: ['JUP6…aV4'],
    в кавычках
  • низкая Утечка данных exfil-secret-in-url references/helius-priority-fees.md:53
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    заглушка
  • низкая Утечка данных net-credential-use references/helius-priority-fees.md:53
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token references/helius-priority-fees.md:158
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    accountKeys: ['JUP6…aV4'],
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-priority-fees.md:166
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    account_keys: Some(vec!["JUP6…aV4".to_string()]),
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-priority-fees.md:192
    Строка, похожая на токен (может быть id, хеш или секрет)
    const testBase64 = getB…ion(testTx);
  • низкая Секреты в коде secret-high-entropy-token references/helius-sender.md:34
    Строка, похожая на токен (может быть id, хеш или секрет)
    4ACf…DEE
  • низкая Секреты в коде secret-high-entropy-token references/helius-sender.md:35
    Строка, похожая на токен (может быть id, хеш или секрет)
    D2L6…7NZ
  • низкая Секреты в коде secret-high-entropy-token references/helius-sender.md:36
    Строка, похожая на токен (может быть id, хеш или секрет)
    9bnz…Sta
  • низкая Секреты в коде secret-high-entropy-token references/helius-sender.md:37
    Строка, похожая на токен (может быть id, хеш или секрет)
    5VY9…kwn
  • низкая Секреты в коде secret-high-entropy-token references/helius-sender.md:38
    Строка, похожая на токен (может быть id, хеш или секрет)
    2nyh…YgD
  • низкая Утечка данных net-credential-use references/helius-wallet-api.md:130
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const identity = await fetch(`${BASE}/v1/wallet/${address}/identity?api-key=${KEY}`).then(r => r.ok ? r.json() : null);
    security-скилл
  • низкая Утечка данных net-credential-use references/helius-wallet-api.md:131
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const funding = await fetch(`${BASE}/v1/wallet/${address}/funded-by?api-key=${KEY}`).then(r => r.ok ? r.json() : null);
    security-скилл
  • низкая Утечка данных net-credential-use references/helius-wallet-api.md:132
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const { data: history } = await fetch(`${BASE}/v1/wallet/${address}/history?api-key=${KEY}&limit=20`).then(r => r.json());
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token references/helius-websockets.md:125
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    accountInclude: ['JUP6…aV4'],
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-websockets.md:258
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'Toke…5DA', // Token Program
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/helius-websockets.md:335
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Jupiter swaps | `accountInclude` | `JUP6…aV4` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token references/helius-websockets.md:336
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Magic Eden NFT sales | `accountInclude` | `M2mx…F7K` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token references/helius-websockets.md:337
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Pump AMM data | `accountInclude` | `pAMM…XEA` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token references/integration-patterns.md:287
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    '4ACf…DEE',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/integration-patterns.md:288
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'D2L6…7NZ',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/integration-patterns.md:289
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    '9bnz…Sta',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/integration-patterns.md:290
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    '5VY9…kwn',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/integration-patterns.md:291
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    '2nyh…YgD',
    в кавычках
  • низкая Утечка данных exfil-secret-in-url references/nft-minting.md:123
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const umi = createUmi(`https://mainnet.helius-rpc.com/?api-key=…)
    заглушка
  • низкая Утечка данных exfil-secret-in-url references/nft-minting.md:227
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const dasRes = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    заглушка
  • низкая Утечка данных net-credential-use references/nft-minting.md:227
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const dasRes = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token references/payments.md:39
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "4ACf…DEE",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/payments.md:40
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "D2L6…7NZ",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/payments.md:41
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "9bnz…Sta",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/payments.md:42
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "5VY9…kwn",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/payments.md:43
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "2nyh…YgD",
    в кавычках
  • низкая Утечка данных exfil-secret-in-url references/payments.md:296
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const txRes = await fetch(`https://api.helius.xyz/v0/transactions?api-key=… {
    заглушка
  • низкая Утечка данных net-credential-use references/payments.md:296
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла; хост вендора самого скилла)
    const txRes = await fetch(`https://api.helius.xyz/v0/transactions?api-key=… {
    security-скиллvendor-host
  • низкая Утечка данных exfil-secret-in-url references/token-gating.md:140
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const dasRes = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    заглушка
  • низкая Утечка данных net-credential-use references/token-gating.md:140
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const dasRes = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    security-скилл
  • низкая Утечка данных exfil-secret-in-url references/token-gating.md:183
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    заглушка
  • низкая Утечка данных net-credential-use references/token-gating.md:183
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    security-скилл
  • низкая Утечка данных exfil-secret-in-url references/token-gating.md:216
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    заглушка
  • низкая Утечка данных net-credential-use references/token-gating.md:216
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    const response = await fetch(`https://mainnet.helius-rpc.com/?api-key=… {
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token references/transactions.md:46
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "4ACf…DEE",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/transactions.md:47
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "D2L6…7NZ",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/transactions.md:48
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "9bnz…Sta",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/transactions.md:49
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "5VY9…kwn",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/transactions.md:50
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "2nyh…YgD",
    в кавычках

Просканировано файлов: 19. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 68/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 4644 токенов
  • 100Шаги. Шагов: 155
  • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +2Инструкции на одном языке
  • +3Длина description 297 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 45 заголовков
  • +3Пошаговые инструкции: 155 пунктов
  • +4Есть примеры (1 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (16 из 16)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 77.

Внешние проверки

ClawHub: suspicious
The skill is mostly coherent with its Solana wallet-development purpose, but it gives agents and copied examples high-impact wallet, payment, signup, and credential-persistence workflows without enough guardrails.
LLM: suspicious (medium) · VirusTotal: · 29 мая 2026 г.