AC fluxa-agent-wallet
Кошелек FluxA Agent позволяет ИИ-агентам безопасно использовать кошелек пользователя, давая агенту возможность выполнять платежные действия в рамках утвержденной области. Возможности включают платежи x402, переводы USDC, переводы между агентами, платежные ссылки для получения платежей, AI-социальные подарки, обнаружение и вызов ресурсов x402 (API одноразового использования) и использование навыков, связанных с платежами (навыки одноразового использования). Используйте этот инструмент, когда пользователь просит выполнить любое из этих платежных действий.
машинный переводПоказать оригиналСкрыть оригинал«FluxA Agent Wallet allows AI agents to securely use a user’s wallet, e…»
FluxA Agent Wallet allows AI agents to securely use a user’s wallet, enabling the agent to perform payment-related actions within the approved scope. Capabilities include x402 payments, USDC transfers, agent-to-agent transfers, payment links for receiving payments, AI social gifting, discovering and calling x402 resources (one-shot APIs), and using payment-related skills (one-shot skills). Use this tool when the user the user asks to perform any of these payment-related actions.
Кошелек FluxA Agent позволяет ИИ-агентам безопасно использовать кошелек пользователя, давая агенту возможность выполнять платежные действия в рамках…
Как процесс C 62/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, отчётность по ходу
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 4
✓ Критических и высоких находок нет
Средние и низкие: 4
-
низкая Секреты в коде
secret-high-entropy-tokenPAYMENT-LINK.md:244Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"refundId": "plr_…Z-V",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenPAYMENT-LINK.md:277Строка, похожая на токен (может быть id, хеш или секрет)fluxa-wallet paymentlink-refund-get --id plr_…Z-V
-
низкая Секреты в коде
secret-high-entropy-tokenPAYMENT-LINK.md:285Строка, похожая на токен (может быть id, хеш или секрет)fluxa-wallet paymentlink-refund-cancel --id plr_…Z-V
-
низкая Утечка данных
net-credential-useX402-PAYMENT.md:260Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl -H "$HEADER_NAME: $TOKEN" "$API_URL"
security-скилл
Просканировано файлов: 16. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 62/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Шаги. Шагов: 18
- 100Ошибки и развилки. Развилок: 5, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3505 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 483 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 17 заголовков
- +3Пошаговые инструкции: 18 пунктов
- +4Есть примеры (9 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.