BC pentest-findings-report
Используйте этот навык, когда авторизованный специалист по тестированию на проникновение, оператор красной команды или консультант по безопасности должен документировать и составлять отчеты о результатах завершенного авторизованного тестирования в структурированном отчете о тестировании на проникновение. Охватывает резюме для руководства, технические результаты с оценкой CVSS, краткие описания доказательств концепции, анализ воздействия, дорожную карту устранения уязвимостей и приложения. Создает ПРОЕКТ отчета для проверки ведущим тестировщиком перед отправкой клиенту.
машинный переводПоказать оригиналСкрыть оригинал«Use this skill when an authorized penetration tester, red team operato…»
Use this skill when an authorized penetration tester, red team operator, or security consultant needs to document and draft findings from a completed authorized engagement into a structured penetration test report. Covers executive summary, technical findings with CVSS scoring, proof-of-concept summaries, impact analysis, remediation roadmap, and appendices. Produces a DRAFT report for lead tester review before client delivery.
Используйте этот навык, когда авторизованный специалист по тестированию на проникновение, оператор красной команды или консультант по безопасности должен…
Как процесс C 54/100 · Есть пробелы — слабые места: когда включается, входы и предусловия, ошибки и развилки
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 12
✓ Критических и высоких находок нет
Средние и низкие: 12
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:1Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# pentest-findings-report
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Turn authorized penetration test findings into a structured, client-ready report.
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:13Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- You have completed an authorized penetration test and need to produce the final written deliverable
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:39Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)DRAFT penetration test report (executive summary, engagement overview, risk table, technical findings, remediation roadmap, appendices) for lead tester review before client delivery.
-
низкая Рискованное назначение
intent-offensive-securityskill-card.md:2Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Use this skill when an authorized penetration tester, red team operator, or security consultant needs to document and draft findings from a completed authorized engagement into a structured penetratio
-
низкая Рискованное назначение
intent-offensive-securityskill-card.md:14Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Authorized penetration testers, red team operators, and security consultants use this skill to turn completed engagement findings into a draft client report with executive summary, CVSS-scored technic
-
низкая Рискованное назначение
intent-offensive-securityskill-card.md:29Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- [ClawHub skill page](https://clawhub.ai/archlab-space/pentest-findings-report) <br>
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:2Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)name: pentest-findings-report
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:4Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Use this skill when an authorized penetration tester, red team operator, or security
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:6Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)into a structured penetration test report. Covers executive summary, technical findings
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:11Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# Pentest Findings Report
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:13Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Convert raw authorized engagement findings into a structured, client-ready penetration test report aligned to PTES and OWASP Testing Guide documentation standards.
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 54/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 8, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 100Шаги. Шагов: 51
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1409 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 431 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 12 заголовков
- +3Пошаговые инструкции: 51 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (1 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.