SKILLEMALL.ai

AB vision-one-threat-intel

Запрос к TrendAI Vision One для получения информации об угрозах. Используйте, когда: ищете индикаторы компрометации (IP, домен, хэш, URL, email), проверяете ленты угроз, читаете отчеты об угрозах, управляете подозрительными объектами или ищете угрозы по отраслям/кампаниям/злоумышленникам/CVE. Активация: информация об угрозах, поиск индикаторов компрометации, лента угроз, подозрительный объект, Vision One, TrendAI, поиск угроз, индикатор компрометации.

машинный переводПоказать оригиналСкрыть оригинал«Query TrendAI Vision One threat intelligence. Use when: looking up IOC…»

Query TrendAI Vision One threat intelligence. Use when: looking up IOCs (IP, domain, hash, URL, email), checking threat feeds, reading intelligence reports, managing suspicious objects, or hunting threats by industry/campaign/actor/CVE. Triggers on: threat intel, IOC lookup, threat feed, suspicious object, Vision One, TrendAI, threat hunting, indicator of compromise.

ClawHub Agent Skills автор: andresark v1.0.0 MIT-0 13 файлов тело ≈ 1 049 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Запрос к TrendAI Vision One для получения информации об угрозах.

Как процесс B 66/100 · Почти готов — слабые места: входы и предусловия, отчётность по ходу

ПроцедураИнфраструктураДанные и аналитикаБезопасностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
93/100
безопасность, качество, тесты
Безопасность 60%
92
Качество 40%
95
Прогон на моделях
не было
Процессный рейтинг
B
66/100
Почти готов
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Ошибки и развилки вес 10
50
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 8

    ✓ Критических и высоких находок нет

    Средние и низкие: 8
    • низкая Секреты в коде secret-high-entropy-token README.md:112
      Строка, похожая на токен (может быть id, хеш или секрет) (значение-заглушка)
      1. [FILE] 2ec3…ca5 | 2026-03-12
      заглушка
    • низкая Рискованное назначение intent-offensive-security README.md:226
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      --description "C2 server from phishing campaign" \
      детектор
    • низкая Рискованное назначение intent-offensive-security README.md:237
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      Description: C2 server from phishing campaign
    • низкая Рискованное назначение intent-offensive-security README.md:258
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      python3 scripts/v1ti.py hunt --campaign "ransomware" --industry Healthcare
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/filter-examples.md:37
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка; тестовый файл / пример)
      filter=campaigns contains 'ransomware' and objectType eq 'domain'
      детектортестовый файл
    • низкая Рискованное назначение intent-offensive-security references/filter-examples.md:44
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример; в кавычках — упоминание, а не команда)
      filter=name contains 'ransomware'
      тестовый файлв кавычках
    • низкая Рискованное назначение intent-offensive-security SKILL.md:65
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      python3 {baseDir}/scripts/v1ti.py report --search "ransomware"
      в кавычках
    • низкая Рискованное назначение intent-offensive-security SKILL.md:87
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      python3 {baseDir}/scripts/v1ti.py suspicious add evil.com --action block --risk high --description "Phishing campaign C2"
      детектор

    Просканировано файлов: 13. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 66/100

    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
    • 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 100Шаги. Шагов: 13
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1049 токенов
    • 100Повторный запуск. Изменяющих операций нет

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +2Инструкции на одном языке
    • +3Длина description 369 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 13 заголовков
    • +3Пошаговые инструкции: 13 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (12 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (1 из 3)
    • +3Все 1 скриптов описаны в инструкциях
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 95.

    Внешние проверки

    ClawHub: clean
    This skill does what it says: it connects to TrendAI Vision One for threat intelligence lookups and includes a clearly disclosed command that can add block-list entries.
    LLM: benign (high) · VirusTotal: · 29 мая 2026 г.