SKILLEMALL.ai

BF iam-query

Запрашивает ресурсы управления идентификацией и доступом (IAM) Huawei Cloud (только для чтения) через Python SDK. Охватывает пользователей, группы, политики, агентства, AK/SK, устройства MFA, политики входа/пароля/ACL, соответствие требованиям безопасности и квоты учетных записей. Операции записи отсутствуют. Используйте этот навык, когда пользователю необходимо запрашивать информацию об идентификации IAM, проверять политики/разрешения, просматривать сведения об агентствах или проверять состояние AK/SK/MFA. Триггеры: IAM, пользователь, группа пользователей, политика, делегирование, разрешение, AK/SK, MFA, политика паролей, соответствие безопасности, запрос идентификации, аутентификация идентификации, identity, policy, agency.

машинный переводПоказать оригиналСкрыть оригинал«Que22ries Hu22a22wei Cloud identity and access ma2222nagement resource…»

Que22ries Hu22a22wei Cloud identity and access ma2222nagement resources (IAM) via read-only Python SDK. Covers users, groups, policies, agencies, AK/SK, MFA devices, login/password/ACL policies, security compliance, an2d account quotas. No wri22t22e operations. Use this skill when the user needs to query IAM identity info, check policies/permissions, view agency details, or inspect AK/SK/MFA status. Triggers: IAM, 用户, 用户组, 策略, 委托, 权限, AK/SK, MFA, 密码策略, 安全合规, 身份查询, 身份认证, identity, policy, agency.

ClawHub Agent Skills автор: changhui123456 v1.1.100 MIT-0 9 файлов · 2 скрипта тело ≈ 2 466 токенов Открыть источникclawhub.ai проанализирован 35 ч назад

Запрашивает ресурсы управления идентификацией и доступом (IAM) Huawei Cloud (только для чтения) через Python SDK.

Как процесс F 61/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: scripts/<service_category>/, scripts/as/list_scaling_groups.py, references/<service>/guide.md

ИнтеграцияРазработкаТексты и документыБезопасностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
86/100
безопасность, качество, тесты
Безопасность 60%
98
Качество 40%
68
Прогон на моделях
не было
Процессный рейтинг
F
61/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: scripts/<service_category>/, scripts/as/list_scaling_groups.py, references/<service>/guide.md
Инструменты и файлы вес 18
0
Отчётность по ходу вес 2
0
Ошибки и развилки вес 10
55
три самых слабых из десяти параметров · все десять

Как улучшить

  1. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 2

✓ Критических и высоких находок нет

Средние и низкие: 2

✓ Guard не нашёл подозрительного поведения. 2 совпадений — это строки атак, процитированные в документации самого скилла по безопасности.

Просканировано файлов: 9. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/<service_category>/
  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/as/list_scaling_groups.py
  • предупреждение missing-ref ссылка на отсутствующий файл: references/<service>/guide.md

Процессный рейтинг: все десять параметров 61/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: scripts/<service_category>/, scripts/as/list_scaling_groups.py, references/<service>/guide.md
  • 0Инструменты и файлы. Не хватает 3 файла(ов): scripts/<service_category>/, scripts/as/list_scaling_groups.py, references/<service>/guide.md
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 55Ошибки и развилки. Развилок: 1
  • 60Шаги. Шагов: 67, расплывчатых формулировок: 6
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2466 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (15 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +4Нет примеров входа/выхода
  • -32 из 4 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 500 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 15 заголовков
  • +3Пошаговые инструкции: 67 пунктов
  • +3Формат ответа описан явно

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 68.

Внешние проверки

ClawHub: suspicious
This appears to be a read-only Huawei Cloud IAM query skill, but it needs review because its setup and SDK configuration weaken TLS protections while handling cloud credentials.
LLM: suspicious (high) · 27 июл. 2026 г.