SKILLEMALL.ai

BB bloom-discovery

Нативный для агентов навык обнаружения для экономики намерений. Анализирует ваш MentalOS, сопоставляет варианты использования с вашими установленными навыками, позволяет вам получить SBT-доказательство и опционально сообщает метрики использования — все с приоритетом конфиденциальности и локальным анализом.

машинный переводПоказать оригиналСкрыть оригинал«Agent-native discovery skill for the intent economy. Analyzes your Men…»

Agent-native discovery skill for the intent economy. Analyzes your MentalOS, matches use cases to your installed skills, lets you claim SBT proof, and optionally reports usage metrics — all privacy-first with local analysis.

ClawHub Agent Skills автор: Bloom Protocol v4.0.2 MIT-0 80 файлов · 7 скриптов тело ≈ 1 450 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Нативный для агентов навык обнаружения для экономики намерений.

Как процесс B 74/100 · Почти готов — слабые места: когда включается, повторный запуск

АнализаторGitHubДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
79/100
безопасность, качество, тесты
Безопасность 60%
81
Качество 40%
75
Прогон на моделях
не было
Процессный рейтинг
B
74/100
Почти готов
Когда включается вес 12
20
Повторный запуск вес 4
30
Ошибки и развилки вес 10
55
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 19

    ✓ Критических и высоких находок нет

    Средние и низкие: 19
    • низкая Рискованное назначение intent-offensive-security docs/agent-skills-pipeline-instructions.md:82
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      - No blocked keywords in name/description: hack, crack, exploit, phishing, drainer, stealer, keylogger, malware, trojan, botnet, ransomware, brute-force, password-crack, rat-tool, spyware, wallet-drai
    • низкая Секреты в коде secret-high-entropy-token package-lock.json:80
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…7pY+zoMV…h0x/Ptw8…8dg==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token package-lock.json:97
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…b00+Gxjx…zRc/oZwU…hzA==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token package-lock.json:165
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha512-vHk/hA7/1Ack…wbo+jaSh…Gtl+A5zq…HFg==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token package-lock.json:199
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…Dsc+j03S…0oA==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token package-lock.json:488
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…NS8+tHW7…WOF+PEzk…X4Q==",
      детектор
    • низкая Утечка данных read-dotenv README.md:92
      Чтение файла .env
      cp .env.example .env
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:13
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      IDENTITY_REGISTRY: '0x80…432',
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:14
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      REPUTATION_REGISTRY: '0x80…b63',
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:17
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      IDENTITY_REGISTRY: '0x80…D9e',
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:18
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      REPUTATION_REGISTRY: '0x80…713',
      в кавычках
    • низкая Утечка данных read-dotenv scripts/health-check.sh:29
      Чтение файла .env (в кавычках — упоминание, а не команда)
      ISSUES+=("Environment file not configured (copy .env.example to .env)")
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token SKILL.md:59
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      - Registry contract: `0x80…432`
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token src/registry/erc8004.ts:12
      Строка, похожая на токен (может быть id, хеш или секрет)
      *     Identity: 0x80…432
    • низкая Секреты в коде secret-high-entropy-token src/registry/erc8004.ts:13
      Строка, похожая на токен (может быть id, хеш или секрет)
      *     Reputation: 0x80…b63
    • низкая Секреты в коде secret-high-entropy-token src/registry/erc8004.ts:15
      Строка, похожая на токен (может быть id, хеш или секрет)
      *     Identity: 0x80…D9e
    • низкая Секреты в коде secret-high-entropy-token src/registry/erc8004.ts:16
      Строка, похожая на токен (может быть id, хеш или секрет)
      *     Reputation: 0x80…713
    • низкая Секреты в коде secret-high-entropy-token src/registry/erc8004.ts:21
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      IDENTITY_REGISTRY: '0x80…432' as const,
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token test-escrow-e2e.ts:32
      Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)
      const SEPOLIA_USDC = '0x03…F7e' as const;
      тестовый файлв кавычках

    Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
    • заметка frontmatter-key неизвестное поле фронтматтера "os"
    • заметка frontmatter-key неизвестное поле фронтматтера "network"

    Процессный рейтинг: все десять параметров 74/100

    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 30Повторный запуск. Изменяющих операций: 4, без проверки текущего состояния
    • 55Ошибки и развилки. Развилок: 1
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Инструменты и файлы. Внешние инструменты не нужны
    • 100Шаги. Шагов: 53
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1450 токенов
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • -217 эмодзи в инструкциях: шум для модели
    • -42 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
    • -315 из 15 скриптов не упомянуты в SKILL.md
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 224 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 16 заголовков
    • +3Пошаговые инструкции: 53 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (1 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.

    Внешние проверки

    ClawHub: suspicious
    Bloom Discovery appears to be a real discovery/profile skill, but it asks for sensitive local conversation access and has several under-disclosed or overbroad network, install, and credential-adjacent behaviors that need review before installation.
    LLM: suspicious (medium) · VirusTotal: benign · 28 мая 2026 г.