SKILLEMALL.ai

BF spider-web

Система интеллектуальной маршрутизации навыков Spider Web. Автоматически сканирует триггерные слова всех установленных навыков, создает единую базу данных триггерных слов, реализует движок последовательного/параллельного сопоставления, интеллектуально маршрутизируя запросы пользователя на естественном языке к соответствующим навыкам. Поддерживает точное сопоставление, семантическое сопоставление на китайском языке, логические комбинации AND/OR, нечеткое сопоставление и интерактивную веб-панель управления. Триггерные слова: система Spider Web, сопоставление триггерных слов, маршрутизация навыков, интеллектуальное сопоставление, планирование навыков, сеть триггерных слов, spider web, skill router, trigger match, последовательное/параллельное сопоставление, база данных триггерных слов, отображение триггерных слов навыков, поиск соответствия навыка, какой навык активируется, какой навык может обработать, match skill, рекомендация навыка, какой навык мне использовать, route to skill, управление триггерными словами.

машинный переводПоказать оригиналСкрыть оригинал«蜘蛛网智能技能路由系统。自动扫描所有已安装技能的触发词,构建统一的触发词数据库, 实现串/并联匹配引擎,将用户自然语言查询智能路由到对应技能…»

蜘蛛网智能技能路由系统。自动扫描所有已安装技能的触发词,构建统一的触发词数据库, 实现串/并联匹配引擎,将用户自然语言查询智能路由到对应技能。 支持精确匹配、中文语义匹配、AND/OR逻辑组合、模糊匹配和交互式Web管理面板。 触发词:蜘蛛网系统, 触发词匹配, 技能路由, 智能匹配, 技能调度, 触发词网络, spider web, skill router, trigger match, 串并联匹配, 触发词数据库, 技能触发词映射, 查技能匹配, 这个触发哪个技能, 哪个技能可以处理, match skill, 技能推荐, 我应该用哪个技能, route to skill, 触发词管理

ClawHub Agent Skills автор: bettermen v1.0.0 MIT-0 7 файлов тело ≈ 825 токенов Открыть источникclawhub.ai проанализирован 31 ч назад

Система интеллектуальной маршрутизации навыков Spider Web.

Как процесс F 35/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: scripts/trigger_db.json

ПроцедураДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
87/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
74
Прогон на моделях
не было
Процессный рейтинг
F
35/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: scripts/trigger_db.json
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Read Write Edit Bash Glob Grep Skill TaskCreate TaskUpdate TaskList TaskGet AskUserQuestion

Просканировано файлов: 0. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/trigger_db.json
  • заметка frontmatter-key неизвестное поле фронтматтера "display_name"
  • заметка frontmatter-key неизвестное поле фронтматтера "agent_created"

Процессный рейтинг: все десять параметров 35/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: scripts/trigger_db.json
  • 0Инструменты и файлы. Не хватает 1 файла(ов): scripts/trigger_db.json
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Шаги. Шагов: 18
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 825 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 299 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 20 заголовков
  • +3Пошаговые инструкции: 18 пунктов
  • +4Есть примеры (12 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 74.

Внешние проверки

ClawHub: suspicious
This is a real local skill-routing tool, but it indexes and can expose the full installed-skill inventory and has broad routing rules that may load the wrong skill from ordinary words.
LLM: suspicious (medium) · VirusTotal: · 20 июн. 2026 г.