SKILLEMALL.ai

BF research-to-wechat

Нативная конвейерная линия, ориентированная на исследования, которая превращает тему, заметки, статью, URL или транскрипцию в статью с источниками, журналом доказательств, отполированным Markdown, встроенными визуальными элементами, обложкой, HTML, готовым для WeChat, черновиками, готовыми для браузера/API, и необязательным распространением на нескольких платформах. Используйте, когда пользователь хочет провести глубокое исследование, переписать для WeChat, написать, сверстать, добавить изображения, преобразовать в HTML, сгенерировать черновик для WeChat, распространить на нескольких платформах.

машинный переводПоказать оригиналСкрыть оригинал«A native research-first pipeline that turns a topic, notes, article, U…»

A native research-first pipeline that turns a topic, notes, article, URL, or transcript into a sourced article with an evidence ledger, polished Markdown, inline visuals, cover image, WeChat-ready HTML, browser/API-ready draft assets, and optional multi-platform distribution. Use when the user wants 深度研究、改写成公众号、写作、排版、配图、HTML 转换、公众号草稿生成、多平台分发.

ClawHub Hermes автор: clarezoe v0.5.6 MIT-0 21 файл · 1 скрипт тело ≈ 3 393 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Нативная конвейерная линия, ориентированная на исследования, которая превращает тему, заметки, статью, URL или транскрипцию в статью с источниками, журналом…

Как процесс F 54/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: url

ПроцедураИнфраструктураТексты и документытип и темы размечены автоматически по тексту скилла
Запускается в: OpenClaw Hermes Agent
JSON
Технический рейтинг
B
85/100
безопасность, качество, тесты
Безопасность 60%
94
Качество 40%
72
Прогон на моделях
не было
Процессный рейтинг
F
54/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: url
Инструменты и файлы вес 18
0
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 2

✓ Критических и высоких находок нет

Средние и низкие: 2
  • средняя Опасные команды cmd-pipe-to-shell-known-host README.md:15
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://raw.githubusercontent.com/Fei2-Labs/skill-genie/main/research-to-wechat/scripts/install-openclaw.sh | bash
  • низкая Опасные команды cmd-pipe-to-shell-known-host scripts/install-openclaw.sh:9
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)
    #   curl -fsSL https://raw.githubusercontent.com/Fei2-Labs/skill-genie/main/research-to-wechat/scripts/install-openclaw.sh | bash
    комментарий

Просканировано файлов: 21. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-long-hermes description 344 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой)
  • предупреждение missing-ref ссылка на отсутствующий файл: url

Процессный рейтинг: все десять параметров 54/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: url
  • 0Инструменты и файлы. Не хватает 1 файла(ов): url
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 60Согласованность. Диалект Hermes требует category и tags
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 70Ошибки и развилки. Развилок: 4
  • 100Шаги. Шагов: 120
  • 100Стоимость исполнения. Тело инструкции 3393 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
  • high Скилл велит модели самой совершать необратимое действие, без подтверждения человеком
  • low Ответ описан самодельной разметкой (7 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • -5В тексте остались TODO / заглушки
  • -34 из 7 скриптов не упомянуты в SKILL.md
  • +2Инструкции на одном языке
  • +3Длина description 344 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 12 заголовков
  • +3Пошаговые инструкции: 120 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (2 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (5 из 9)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 72.

Внешние проверки

ClawHub: suspicious
The skill is mostly aligned with WeChat article production, but it can use WeChat credentials to upload content and change account drafts, and it includes a fetcher that impersonates a WeChat client.
LLM: suspicious (high) · VirusTotal: · 9 июн. 2026 г.