AC mercator-address-evidence
Перед отправкой транзакции проверьте, соответствует ли сеть и адрес контракта тому, который фактически публикует сущность. Не оценка мошенничества или скама — проверка происхождения. Вы предоставляете сущность, сеть и предполагаемый адрес; ответ заключается в том, поддерживают ли собственный источник сущности и независимый сетевой источник это точное утверждение, с URL-адресом, дословной выдержкой и значением transact true/false. Несогласующиеся источники не возвращают адрес вообще. Оплата за вызов сверх x402 на Base (0,25 USDC), с бесплатной предварительной проверкой. Вы платите из своего кошелька — см. "Кто платит" ниже. Триггеры: "является ли это официальным контрактом для X", "проверить этот адрес перед торговлей", "опубликовал ли X этот адрес", "в какой сети находится этот контракт и кто утверждает, что он их".
машинный переводПоказать оригиналСкрыть оригинал«Before you send a transaction, check that the chain and contract addre…»
Before you send a transaction, check that the chain and contract address you are about to use is the one the entity actually publishes. Not a scam or rug assessment — provenance. You supply the entity, the chain and the candidate address; the answer is whether the entity's own source and an independent chain source support that exact claim, with the URL, the verbatim excerpt and a transact true/false. Disagreeing sources return no address at all. Paid per call over x402 on Base ($0.25 USDC), with a free preflight. You pay from your own wallet — see "Who pays" below. Triggers: "is this the official contract for X", "verify this address before I trade", "did X publish this address", "which chain is this contract on and who says it's theirs".
Перед отправкой транзакции проверьте, соответствует ли сеть и адрес контракта тому, который фактически публикует сущность.
Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 5
✓ Критических и высоких находок нет
Средние и низкие: 5
-
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:90Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"address":"0x73…7bD",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:99Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"address":"0x73…7bD",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:127Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"address": "0x73…7bD",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:186Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| asset | `0x83…913` (USDC on Base) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:187Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| payTo | `0xEF…7A8` |
таблица
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- заметка
frontmatter-keyнеизвестное поле фронтматтера "credentials"
Процессный рейтинг: все десять параметров 51/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 10
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1657 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +5В description 3 примера фраз-триггеров в кавычках
- +3Длина description 751 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 10 заголовков
- +3Пошаговые инструкции: 10 пунктов
- +4Есть примеры (2 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 89.