SKILLEMALL.ai

BB review-responder

Используйте этот навык, когда оператор активно выполняет рабочий процесс ответа на отзывы в Google Business Profile для одной из своих настроенных учетных записей клиентов. Конкретные триггеры: 'проверить новые отзывы', 'запустить проверку отзывов для [клиента]', 'поступил новый отзыв для [клиента]', 'составить черновик ответа на отзыв [автора]', 'утвердить черновик для [автора/клиента]', 'опубликовать ответ для [ID отзыва]', 'показать ожидающие утверждения ответы', 'показать мне ожидающие отзывы' или 'применить отраслевой профиль [медицинский/юридический/ресторанный/розничный/общий] к этому черновику'. НЕ активировать по: общим вопросам о том, как обрабатывать отзывы, случайным упоминаниям отзывов Google, обсуждениям маркетинговой стратегии, запросам на написание отзыва (в отличие от ответа на него) или любому рабочему процессу, где нет настроенного клиента. Охватывает: запланированные проверки через Google Business Profile API для настроенных клиентов, черновики ответов, соответствующие рейтингу звезд, с ограничениями на составление черновиков с учетом отраслевой специфики (с учетом медицинских норм/HIPAA, юридических, ресторанных, розничных), и этап утверждения через каналы Telegram, электронной почты, веб-перехватчиков или чата. Черновики НИКОГДА не публикуются автоматически; требуется одобрение оператора перед публикацией любого ответа. См. Конфиденциальность и обработка данных для получения информации о учетных данных и области действия публикации.

машинный переводПоказать оригиналСкрыть оригинал«Use this skill when an operator is actively running the Google Busines…»

Use this skill when an operator is actively running the Google Business Profile review-response workflow for one of their configured client accounts. Specific triggers: 'check for new reviews,' 'run the review check for [client],' 'new review came in for [client],' 'draft a reply to the [reviewer] review,' 'approve the draft for [reviewer/client],' 'post the reply for [review id],' 'show pending review approvals,' 'show me the pending reviews,' or 'apply the [medical/legal/restaurant/retail/general] industry profile to this draft.' Do NOT trigger on: general questions about how to handle reviews, casual mentions of Google reviews, marketing strategy chat, requests to write a review (versus reply to one), or any workflow where no configured client exists. Covers: scheduled checks against Google Business Profile API for configured clients, star-rating-matched draft replies with industry-aware drafting constraints (medical/HIPAA-aware, legal, restaurant, retail), and an approval gate across Telegram, email, webhook, or in-chat channels. Drafts are NEVER auto-posted; operator approval is required before any reply is published. See Privacy and Data Handling for credential and posting scope.

ClawHub Agent Skills автор: chris v2.0.1 MIT-0 10 файлов тело ≈ 3 539 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Используйте этот навык, когда оператор активно выполняет рабочий процесс ответа на отзывы в Google Business Profile для одной из своих настроенных учетных…

Как процесс B 68/100 · Почти готов — слабые места: входы и предусловия, согласованность

АнализаторTelegramИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
80/100
безопасность, качество, тесты
Безопасность 60%
94
Качество 40%
59
Прогон на моделях
не было
Процессный рейтинг
B
68/100
Почти готов
Входы и предусловия вес 11
0
Согласованность вес 8
40
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Сократите description до 1024 символов.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 2

✓ Критических и высоких находок нет

Средние и низкие: 2
  • средняя Широкие права meta-agent-memory-dump HEARTBEAT.md
    В скилле есть файлы памяти агента / рабочего пространства (1) — похоже на дамп с личными данными или токенами
    HEARTBEAT.md
  • низкая Утечка данных exfil-send-secrets-to-url SKILL.md:286
    Инструкция отправить секреты/переписку на внешний адрес (с отрицанием — текст это запрещает)
    - Per-client OAuth credentials (`oauth_client_id`, `oauth_client_secret`, `refresh_token`) live in JSON files under `clients_dir`. These are the operator's credentials for the operator's own clients. 
    с отрицанием

Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1204 символов, лимит 1024

Процессный рейтинг: все десять параметров 68/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 40Согласованность. Имя во frontmatter (review-responder) не совпадает с папкой (google-review-responder)
  • 60Инструменты и файлы. Используются инструменты (web, python), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 100Шаги. Шагов: 73
  • 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
  • 100Стоимость исполнения. Тело инструкции 3539 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1204: рекомендуется 120–800 символов
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 29 заголовков
  • +3Пошаговые инструкции: 73 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (7 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 59.

Внешние проверки

ClawHub: suspicious
The skill matches its review-response purpose, but it stores powerful Google credentials locally and can post public replies without a technical approval check.
LLM: suspicious (high) · VirusTotal: · 8 июн. 2026 г.