AC remediating-with-aws-security-agent
Извлекает результаты AWS Security Agent (тесты на проникновение и анализ кода) и управляет их устранением. Используйте этот навык, когда пользователь упоминает Security Agent, результаты безопасности, пентест или результаты тестирования на проникновение, результаты анализа кода, уязвимости, найденные в его учетной записи AWS, «что нашел сканер безопасности», устранение или сортировку рисков безопасности, или хочет начать исправление сообщенных уязвимостей — даже если он не называет службу явно. Активируйте его для фраз вроде «получить мои результаты безопасности», «какие у нас есть уязвимости», «давайте исправим результаты пентеста» или «разобрать отчет по безопасности». Навык обнаруживает сканирования, экспортирует результаты в локальный каталог, игнорируемый Git (чтобы конфиденциальные детали эксплойтов никогда не фиксировались), создает приоритизированное резюме для сортировки и предлагает начать исправление проблем с наивысшим риском.
машинный переводПоказать оригиналСкрыть оригинал«Pull AWS Security Agent findings (penetration tests and code reviews)…»
Pull AWS Security Agent findings (penetration tests and code reviews) and drive remediation. Use this whenever the user mentions Security Agent, security findings, pentest or penetration test results, code review findings, vulnerabilities found in their AWS account, "what did the security scan find", remediating or triaging security risks, or wants to start fixing reported vulnerabilities — even if they don't name the service explicitly. Trigger it for phrases like "get my security findings", "what vulnerabilities do we have", "let's fix the pentest results", or "triage the security report". The skill discovers scans, exports findings to a gitignored local directory (so sensitive exploit detail is never committed), produces a prioritized triage summary, and offers to start fixing the highest-risk issues.
Извлекает результаты AWS Security Agent (тесты на проникновение и анализ кода) и управляет их устранением.
Как процесс C 61/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 0. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 61/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Шаги. Шагов: 24
- 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2672 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Скилл сам сортирует и ранжирует выдачу: это работа системы на той стороне, а не модели
- low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 815: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 5 примера фраз-триггеров в кавычках
- +4Структура: 18 заголовков
- +3Пошаговые инструкции: 24 пунктов
- +4Есть примеры (7 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.