SKILLEMALL.ai

BC security-skill-hub

Безопасная розетка для навыков — унифицированная платформа управления и вызова навыков безопасности. Это фреймворк "розетки" для навыков безопасности, предоставляющий унифицированный вход для возможностей безопасности. Интегрированы следующие навыки: **Поиск навыков по всей сети (ClawHub)**: - clawhub: Поиск и установка навыков по всей сети с clawhub.com **Сбор информации**: - collector-strategy: Навык стратегии сбора - skill-sample-collector: Навык сбора образцов **Сканирование уязвимостей**: - security-vuln-scanner: Навык сканирования уязвимостей - agent-security-code-scanner: Навык безопасного сканирования кода **Информация об угрозах**: - ioc-validator: Навык проверки IOC - security-ioc-research: Навык исследования IOC - threat-monitoring: Мониторинг угроз **Анализ вредоносного ПО**: - code-malware-scanner: Навык сканирования вредоносного кода - agent-security-skill-scanner: Навык безопасного сканирования навыков **Защита**: - agent-defender: Защитник Agent Defender - agent-security-network-guardian: Мониторинг сетевой защиты **Аудит**: - agent-security-openclaw-audit: Аудит безопасности OpenClaw - agent-security-governance-audit: Аудит управления **Другие аспекты безопасности**: - agent-security-password-hardening: Проверка надежности паролей - agent-security-key-manager: Управление ключами - security-ioc-research: Исследование IOC Сценарии использования: - Когда требуется вызвать возможности безопасности - Когда неизвестно, какой навык безопасности использовать - Когда требуется скомбинировать несколько навыков безопасности - При расширении новых возможностей безопасности

машинный переводПоказать оригиналСкрыть оригинал«安全技能插座 - 统一的安全技能管理和调用平台 这是一个安全技能的"插座"框架,提供统一的安全能力入口。已集成以下技能: **全网技能搜…»

安全技能插座 - 统一的安全技能管理和调用平台 这是一个安全技能的"插座"框架,提供统一的安全能力入口。已集成以下技能: **全网技能搜索 (ClawHub)**: - clawhub: 从 clawhub.com 搜索安装全网技能 **信息收集类**: - collector-strategy: 采集策略Skill - skill-sample-collector: 样本采集Skill **漏洞扫描类**: - security-vuln-scanner: 漏洞扫描Skill - agent-security-code-scanner: 代码安全扫描 **威胁情报类**: - ioc-validator: IOC验证Skill - security-ioc-research: IOC研究Skill - threat-monitoring: 威胁监控 **恶意软件分析**: - code-malware-scanner: 恶意代码扫描 - agent-security-skill-scanner: 技能安全扫描 **防护类**: - agent-defender: Agent Defender安全防护 - agent-security-network-guardian: 网络防护监控 **审计类**: - agent-security-openclaw-audit: OpenClaw安全审计 - agent-security-governance-audit: 治理审计 **其他安全类**: - agent-security-password-hardening: 密码硬化检测 - agent-security-key-manager: 密钥管理 - security-ioc-research: IOC研究 使用场景: - 需要调用安全能力时 - 不知道用哪个安全技能时 - 需要组合多个安全技能时 - 扩展新的安全能力时

ClawHub Agent Skills автор: caidongyun v2.2.1 MIT-0 2 файла тело ≈ 731 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Безопасная розетка для навыков — унифицированная платформа управления и вызова навыков безопасности.

Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

АнализаторИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
88/100
безопасность, качество, тесты
Безопасность 60%
100
Качество 40%
69
Прогон на моделях
не было
Процессный рейтинг
C
53/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 0

✓ Критических и высоких находок нет

Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 53/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 11
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 731 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 834: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 22 заголовков
  • +3Пошаговые инструкции: 11 пунктов
  • +4Есть примеры (3 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 69.

Внешние проверки

ClawHub: clean
This is a documentation-only security skill directory with disclosed routing and install examples, but users should confirm targets and review any skills before installing or updating them.
LLM: benign (high) · VirusTotal: · 29 мая 2026 г.