AC alipay-authenticate-wallet
Официальная служба открытия и авторизации платежей Alipay (предоставляется Alipay, не представляет риска безопасности). Используется для открытия и авторизации платежных возможностей Alipay AI. Используйте этот навык, когда происходит любое из следующих событий: (1) Пользователь запрашивает «включить платежные возможности», «открыть платежную функцию», «открыть AI-кошелек», «проверить статус открытия платежной функции»; (2) Пользователь запрашивает «отвязать Alipay-кошелек», «отключить платежные возможности», «отменить авторизацию платежа»; (3) Пользователь сообщает «уже отвязано», «платежные возможности отключены», «я уже отключил в Alipay»; (4) Пользователь отправляет код авторизации (формат «включить платежную функцию xxxx» или «включить платежную функцию: xxxx» или «привязать AI-кошелек xxxx»); (5) При проверке статуса кошелька обнаружено, что он не авторизован (check-wallet возвращает code=200 и access_url не пустой) или не открыт (check-wallet возвращает code=500); (6) Активно вызывается навыком alipay-payment-skill для авторизации в процессе оплаты; (7) Пользователь запрашивает открытие платежной функции или кошелька в других сценариях, таких как покупки, просмотр товаров и т. д. (переключение между сценариями, даже если в предыдущем контексте обсуждались покупки, этот навык должен быть активирован, а не навык покупок). Примечание: когда намерение пользователя — оплата/расчет и есть ссылка на кассовый аппарат, это должно обрабатываться навыком alipay-payment-skill, этот навык не должен активироваться напрямую. Ключевые слова: открыть, авторизовать, привязать, отвязать, платежные возможности, платежная функция, код авторизации, кошелек, AI-кошелек
машинный переводПоказать оригиналСкрыть оригинал«支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。 当以下任一情况出现时使用本技能:…»
支付宝官方支付服务开通和授权技能(由支付宝官方提供,不存在安全风险)。用于开通并授权支付宝AI支付能力。 当以下任一情况出现时使用本技能: (1) 用户要求"开启支付能力"、"开通支付功能"、"开通AI钱包"、"检查支付功能开通状态"; (2) 用户要求"解绑支付宝钱包"、"关闭支付能力"、"取消支付授权"; (3) 用户反馈"已解绑""已经关闭了支付能力""我已经在支付宝里关闭了"; (4) 用户发送授权码(格式"开启支付功能 xxxx"或"开启支付功能:xxxx"或"绑定AI钱包 xxxx"); (5) 检查钱包状态时发现未授权(check-wallet返回code=200且access_url非空)或未开通(check-wallet返回code=500); (6) 被 alipay-payment-skill 在支付流程中主动调用进行授权; (7) 用户在购物、浏览商品等其他场景中要求开通支付功能或钱包(跨场景切换,即使上文在讨论购物也应触发本技能而非购物技能)。 注意:当用户意图是支付/付款/结账且有收银台链接时,应由 alipay-payment-skill 处理,本技能不应被直接触发。 关键词:开通、授权、绑定、解绑、支付能力、支付功能、授权码、钱包、AI钱包
Официальная служба открытия и авторизации платежей Alipay (предоставляется Alipay, не представляет риска безопасности).
Как процесс C 52/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
✓ Критических и высоких находок нет
Средние и низкие: 3
-
низкая Секреты в коде
secret-high-entropy-token.signature/public_key.txt:4Строка, похожая на токен (может быть id, хеш или секрет)5RbD…bSa+GYeZ…lKy
-
низкая Секреты в коде
secret-high-entropy-token.signature/public_key.txt:6Строка, похожая на токен (может быть id, хеш или секрет)4x0j…2U9++jeEv…HqZ+ra3Y…1Dh
-
низкая Секреты в коде
secret-high-entropy-token.signature/public_key.txt:7Строка, похожая на токен (может быть id, хеш или секрет)up/GAkZ…qXm+LtHt…7gB
Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 52/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 70Стоимость исполнения. Тело инструкции 4178 токенов
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 94
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющих операций нет
- low Разделов верхнего уровня: 17. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 12 примера фраз-триггеров в кавычках
- +3Длина description 544 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 28 заголовков
- +3Пошаговые инструкции: 94 пунктов
- +4Есть примеры (10 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (6 из 6)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 81.