BB edgebets
Симуляции ставок на спорт с использованием ИИ и анализа Монте-Карло
машинный переводПоказать оригиналСкрыть оригинал«AI-powered sports betting simulations with Monte Carlo analysis…»
AI-powered sports betting simulations with Monte Carlo analysis
Симуляции ставок на спорт с использованием ИИ и анализа Монте-Карло
Как процесс B 68/100 · Почти готов — слабые места: входы и предусловия, ошибки и развилки, отчётность по ходу
Такой же скилл встречается ещё в 1 месте: ClawHub
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.
Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 20
✓ Критических и высоких находок нет
Средние и низкие: 20
-
средняя Рискованное назначение
intent-wallet-secretsskill-card.md:23Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеровMitigation: Avoid using a primary wallet private key in agent environment variables. <br>
-
средняя Рискованное назначение
intent-wallet-secretsSKILL.md:165Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеровSet your Solana wallet private key:
-
низкая Секреты в коде
secret-password-literaldist/index.d.ts:619Захардкоженный пароль / ключ (возможно, пример)declare function createClient(secretKey: Uint8Array | number[], config?: Omit<EdgeBetsConfig, 'wallet'>): EdgeBetsClient;
-
низкая Секреты в коде
secret-high-entropy-tokendist/index.d.ts:693Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)declare const TREASURY_WALLET = "DuDL…DB4";
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokendist/index.d.ts:697Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)declare const USDC_MINT = "EPjF…t1v";
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokendist/index.js:46Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)var TREASURY_WALLET = "DuDL…DB4";
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokendist/index.js:47Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)var USDC_MINT = "EPjF…t1v";
в кавычках -
низкая Секреты в коде
secret-password-literaldist/index.js:1148Захардкоженный пароль / ключ (возможно, пример)secretKey instanceof Uint8Array ? secretKey : Uint…rom(secretKey)
-
низкая Секреты в коде
secret-high-entropy-tokendist/index.mjs:6Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)var TREASURY_WALLET = "DuDL…DB4";
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokendist/index.mjs:7Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)var USDC_MINT = "EPjF…t1v";
в кавычках -
низкая Секреты в коде
secret-password-literaldist/index.mjs:1119Захардкоженный пароль / ключ (возможно, пример)secretKey instanceof Uint8Array ? secretKey : Uint…rom(secretKey)
-
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:121Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…cAz+ivBu…Lvw==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:201Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…IxX/wd5n…MGF+pv6g…i2Z+Wnj9/KjGz…4Eg==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:233Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…BQM/qZ3R+9TEU…es4+qu1b…BFA==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:249Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha512-8mL/vh8q…uJP+ZcVY…AJW+m0Et…WzA==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:265Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…NES+HiD4…TOe+/2rdn…PWn/r/aAw==",
детектор -
низкая Секреты в коде
secret-password-literalsrc/client.ts:333Захардкоженный пароль / ключ (возможно, пример)secretKey: Uint8Array | number[],
-
низкая Секреты в коде
secret-password-literalsrc/client.ts:337Захардкоженный пароль / ключ (возможно, пример)secretKey instanceof Uint8Array ? secretKey : Uint…rom(secretKey)
-
низкая Секреты в коде
secret-high-entropy-tokensrc/constants.ts:11Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)export const TREASURY_WALLET = 'DuDL…DB4';
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokensrc/constants.ts:16Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)export const USDC_MINT = 'EPjF…t1v';
в кавычках
Просканировано файлов: 26. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- заметка
frontmatter-keyнеизвестное поле фронтматтера "requires"
Процессный рейтинг: все десять параметров 68/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 33
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1338 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 63: рекомендуется 120–800 символов
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 19 заголовков
- +3Пошаговые инструкции: 33 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (13 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.