BC domain-research
Полнофункциональный инструмент исследования доменов. Поддерживает структурированный запрос RDAP (RFC 7480-7484), традиционный запрос WHOIS, разрешение DNS-записей различных типов (A/AAAA/MX/NS/TXT/CNAME/SOA/CAA/SRV/PTR), проверку SSL/TLS-сертификатов, определение доступности домена, обнаружение распространения DNS с использованием нескольких резолверов, перечисление поддоменов, пакетный анализ доменов и интерактивный отчет с визуализацией в HTML. Ключевые слова для активации:查域名 (проверить домен), 域名查询 (запрос домена), 域名信息 (информация о домене), WHOIS, RDAP, DNS查询 (DNS-запрос), 域名可用性 (доступность домена), 域名研究 (исследование домена), SSL证书 (SSL-сертификат), 子域名 (поддомен), domain lookup, domain research, check domain, dig DNS, whois lookup, domain availability, 域名分析 (анализ домена).
машинный переводПоказать оригиналСкрыть оригинал«全功能域名研究工具。支持 RDAP (RFC 7480-7484) 结构化查询、WHOIS 传统查询、DNS 多类型记录解析 (A/AAAA…»
全功能域名研究工具。支持 RDAP (RFC 7480-7484) 结构化查询、WHOIS 传统查询、DNS 多类型记录解析 (A/AAAA/MX/NS/TXT/CNAME/SOA/CAA/SRV/PTR)、SSL/TLS 证书检查、域名可用性判断、多解析器 DNS 传播检测、子域名枚举、批量域名分析和交互式 HTML 可视化报告。触发词:查域名、域名查询、域名信息、WHOIS、RDAP、DNS查询、域名可用性、域名研究、SSL证书、子域名、domain lookup、domain research、check domain、dig DNS、whois lookup、domain availability、域名分析。
Полнофункциональный инструмент исследования доменов.
Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 1
-
высокая Опасные команды
cmd-install-from-urlSKILL.md:32Установка пакета по недоверенному URL / из архиваpip install -i https://pypi.tuna.tsinghua.edu.cn/simple/ dnspython python-whois requests cryptography
Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 53/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 28
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 905 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -41 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 312 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 13 заголовков
- +3Пошаговые инструкции: 28 пунктов
- +4Есть примеры (13 блоков кода)
- +3Все 2 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 71.