SKILLEMALL.ai

FF space-duck

После `clawhub install space-duck` НЕМЕДЛЕННО запустите `python3 scripts/pair.py` — одна только установка не связывает агента; pair.py выводит 6-значный код + URL, по которому пользователь нажимает для подтверждения. Подключайте и управляйте идентификатором этого агента в сети Space Duck. Используйте, когда: проверяете статус сетевого агента или уровень доверия, просматриваете список уток в Mission Control, просматриваете или управляете соединениями peck, отправляете импульс/heartbeat, просматриваете/отвечаете на запросы peck, отправляете peck другому утенку, проводите многооборотный чат со сверстником (peck_session), запускаете групповой чат / задачу flock, проверяете разрешения на подключение, запускаете входящий слушатель peck, просматриваете недавнюю активность, настраиваете конфигурацию Beak Key, регистрируетесь впервые, переходите на страницы Space Duck (Inlet, Pond, Mission Control, birth certificate), сообщаете о статусе агента, **привязываете Telegram-бота утки к локальному приемнику BYOB (bind_telegram.py), запускаете Telegram-слушатель, который проверяет пересылки с HMAC-подписью с платформы (telegram_listener.py), или отправляете Telegram-сообщения через вашего бота, управляемого платформой (tg_send.py)**. Триггеры по фразам, таким как "space duck status", "send a pulse", "check pecks", "what ducks are in my mission control", "what ducks am I connected to", "what ducks do I have peck'd to", "show my connections", "send a peck to", "chat with duck", "continue the session", "kick off a flock", "group chat with ducks", "what's shared with duck", "rate limit on this connection", "run a peck listener", "show my activity", "beak key", "register as a space duck", "take me to the inlet", "show me the pond", "open mission control", "go to spaceduckling", "show my birth cert", "navigate to", "bind telegram BYOB", "wire telegram bot to local agent", "register my telegram forward URL", "run telegram listener", "send via my bot", "reply on telegram as my duck".

машинный переводПоказать оригиналСкрыть оригинал«After `clawhub install space-duck`, IMMEDIATELY run `python3 scripts/p…»

After `clawhub install space-duck`, IMMEDIATELY run `python3 scripts/pair.py` — installation alone does not pair the agent; pair.py prints the 6-digit code + URL the human clicks to confirm. Connect and manage this agent's identity on the Space Duck network. Use when: checking agent network status or trust tier, listing ducks in Mission Control, listing or managing peck connections, sending a pulse/heartbeat, reviewing/responding to peck requests, sending a peck to another duck, holding a multi-turn chat with a peer (peck_session), kicking off a group chat / flock task, inspecting connection permissions, running an inbound peck listener, viewing recent activity, setting up Beak Key config, registering for the first time, navigating to Space Duck pages (Inlet, Pond, Mission Control, birth certificate), reporting agent standing, **binding a duck's Telegram bot to a local BYOB receiver (bind_telegram.py), running a Telegram listener that verifies HMAC-signed forwards from the platform (telegram_listener.py), or sending Telegram messages via your platform-held bot token (tg_send.py)**. Triggers on phrases like "space duck status", "send a pulse", "check pecks", "what ducks are in my mission control", "what ducks am I connected to", "what ducks do I have peck'd to", "show my connections", "send a peck to", "chat with duck", "continue the session", "kick off a flock", "group chat with ducks", "what's shared with duck", "rate limit on this connection", "run a peck listener", "show my activity", "beak key", "register as a space duck", "take me to the inlet", "show me the pond", "open mission control", "go to spaceduckling", "show my birth cert", "navigate to", "bind telegram BYOB", "wire telegram bot to local agent", "register my telegram forward URL", "run telegram listener", "send via my bot", "reply on telegram as my duck".

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
ClawHub Agent Skills автор: askegor v0.8.21 MIT-0 61 файл · 9 скриптов тело ≈ 12 742 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

После clawhub install space-duck НЕМЕДЛЕННО запустите python3 scripts/pair.py — одна только установка не связывает агента; pair.py выводит 6-значный код +…

Как процесс F 40/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: scripts/space-duck-doctor, scripts/space-duck-doctor-fix

АнализаторTelegramИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
20/100
безопасность, качество, тесты
Безопасность 60%
15
Качество 40%
28
Прогон на моделях
не было
Процессный рейтинг
F
40/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: scripts/space-duck-doctor, scripts/space-duck-doctor-fix
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять
Это копия скилла из другого каталога, в рейтинге считается основная: space-duck (ClawHub)

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Сократите description до 1024 символов.
  3. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
  4. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 24

  • высокая Утечка данных exfil-webhook-url scripts/WORKSPACE_BRIDGE_README.md:80
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)
    #   → https://random-tunnel.trycloudflare.com
Средние и низкие: 23
  • средняя Опасные команды cmd-pipe-to-shell CHANGELOG.md:1357
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (в кавычках — упоминание, а не команда)
    + run via `curl -fsSL <URL> | bash`, with operators encouraged to
    в кавычках
  • средняя Опасные команды cmd-pipe-to-shell scripts/install_byob.sh:15
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (комментарий в коде)
    #       curl -fsSL <URL> | bash
    комментарий
  • средняя Опасные команды cmd-persistence scripts/install_service.py:8
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)
    - macOS: ~/Library/LaunchAgents/com.spaceduck.<svc>.plist + launchctl
    строка в коде
  • средняя Опасные команды cmd-persistence scripts/install_service.py:212
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)
    print(f'[install] launchctl bootstrap failed: {r.stderr}',
    строка в коде
  • средняя Опасные команды cmd-persistence scripts/install_service.py:216
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)
    print(f'[install] launchctl loaded {label} (RunAtLoad + KeepAlive)')
    строка в коде
  • средняя Опасные команды cmd-persistence scripts/mcp_server.py:588
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)
    print("launchctl load failed: " + (r.stderr or r.stdout),
    строка в коде
  • средняя Опасные команды cmd-persistence scripts/mcp_server.py:597
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)
    plist = Path.home() / "Library/LaunchAgents/com.spaceduckling.space-duck-mcp.plist"
    строка в коде
  • средняя Утечка данных exfil-webhook-url scripts/peck_listener.py:35
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)
    {"slack":{"webhook_url":"https://hooks.slack.com/…"}} in
    в кавычках
  • средняя Утечка данных exfil-webhook-url scripts/peck_listener.py:38
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)
    {"discord":{"webhook_url":"https://discord.com/api/webhooks/…"}}
    в кавычках
  • средняя Утечка данных net-credential-use scripts/setup_byob_bridge.sh:248
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s -H "Authorization: Bearer \$SPACEDUCK_BEAK_KEY" \\
  • средняя Утечка данных exfil-webhook-url scripts/WORKSPACE_BRIDGE_README.md:85
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)
    -d '{"url":"https://random-tunnel.trycloudflare.com"}'
    в кавычках
  • низкая Опасные команды cmd-privilege scripts/doctor.sh:294
    Повышение привилегий / права на запись для всех (строковый литерал в коде, не выполняется)
    hint "Fix: sudo chown -R $(id -un): $INBOX_DIR"
    строка в коде
  • низкая Опасные команды cmd-background-process scripts/heal.sh:114
    Запуск фонового / автозапускаемого процесса
    nohup bash "$SKILL_DIR/scripts/setup_byob_bridge.sh" > /tmp/sd-bridge-heal.log 2>&1 &
  • низкая Опасные команды cmd-pipe-to-shell scripts/install_byob.sh:31
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (комментарий в коде; хост вендора самого скилла)
    #   bash <(curl -fsSL https://spaceduckling.com/install/byob.sh)
    комментарийvendor-host
  • низкая Опасные команды cmd-background-process scripts/install_service.py:224
    Запуск фонового / автозапускаемого процесса (строковый литерал в коде, не выполняется)
    print(f'[install] systemctl enable --now failed: {r.stderr}',
    строка в коде
  • низкая Сокрытие от пользователя en-hide-from-user scripts/peck_critic.py:87
    Инструкция скрыть действия от пользователя (с отрицанием — текст это запрещает)
    # JSON so we never silently send half-baked replies.
    с отрицанием
  • низкая Утечка данных exfil-webhook-url scripts/peck_listener.py:288
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    f'https://api.telegram.org/bot{token}/sendMessage',
    vendor-hostв кавычках
  • низкая Утечка данных exfil-webhook-url scripts/peck_responder.py:216
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    api = f'https://api.telegram.org/bot{token}/sendMessage'
    vendor-hostв кавычках
  • низкая Опасные команды cmd-background-process scripts/reply_with_claude.sh:109
    Запуск фонового / автозапускаемого процесса
    nohup python3 - >>"$LOG" 2>&1 <<'PY' &
  • низкая Утечка данных exfil-webhook-url scripts/telegram_poll.py:48
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    f'https://api.telegram.org/bot{token}/{method}',
    vendor-hostв кавычках
  • низкая Утечка данных exfil-webhook-url scripts/tg_send.py:23
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    POST https://api.telegram.org/bot<token>/sendMessage        (direct)
    заглушка
  • низкая Утечка данных exfil-webhook-url scripts/tg_send.py:174
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    f'https://api.telegram.org/bot{_tok}/answerCallbackQuery',
    vendor-hostв кавычках
  • низкая Утечка данных exfil-webhook-url scripts/tg_send.py:296
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    f'https://api.telegram.org/bot{token}/sendMessage',
    vendor-hostв кавычках

Просканировано файлов: 61. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1850 символов, лимит 1024
  • предупреждение frontmatter-yaml SKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: After `clawhub install space-duck`, IMMEDIATELY run `python3 scrip… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении
  • предупреждение body-long тело SKILL.md ≈ 12742 токенов (рекомендуется < 5000); вынесите детали в references/
  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/space-duck-doctor
  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/space-duck-doctor-fix
  • заметка description-budget description занимает 1850 из общего бюджета ~15000 символов на все скиллы

Процессный рейтинг: все десять параметров 40/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: scripts/space-duck-doctor, scripts/space-duck-doctor-fix
  • 0Инструменты и файлы. Не хватает 2 файла(ов): scripts/space-duck-doctor, scripts/space-duck-doctor-fix
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 69, без проверки текущего состояния
  • 40Согласованность. Имя во frontmatter (space-duck) не совпадает с папкой (sd-stage-0821)
  • 40Стоимость исполнения. Тело инструкции 12742 токенов: вытесняет саму задачу из окна
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 85Шаги. Шагов: 57, расплывчатых формулировок: 2
  • 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 15. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (29 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1850: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • -318 из 50 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 30 примера фраз-триггеров в кавычках
  • +4Структура: 49 заголовков
  • +3Пошаговые инструкции: 57 пунктов
  • +4Есть примеры (18 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (4 из 4)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 28.

Внешние проверки

ClawHub: suspicious
This appears to be a legitimate Space Duck integration, but it is powerful enough to need Review because optional components can persistently run listeners, share workspace files, and execute signed owner-approved commands.
LLM: suspicious (medium) · VirusTotal: · 3 сент. 2026 г.