SKILLEMALL.ai

CF agentic-lending-morpho

Планирование и выполнение рабочего процесса кредитования Morpho-first для рынков на базе Api3. Используйте, когда пользователь хочет получить доступ к рынку Morpho или набору рынков для выбранных залоговых и заемных активов, нуждается в разрешении маршрута оракула для этих активов, хочет проверить готовность фида Api3 или профинансировать его, когда это безопасно, а затем хочет честно выполнить путь развертывания оракула Morpho + рынка и его верификацию. Этот вариант может перейти от планирования к реальному финансированию фидов и развертыванию рынка, когда поддерживаемый путь доступен и пользователь явно разрешает выполнение с подписантом. По умолчанию сначала используйте планирование, сухой прогон или защищенную верификацию. Не используйте для потоков Euler EVK или неподдерживаемых маршрутов оракула.

машинный переводПоказать оригиналСкрыть оригинал«Plan and execute the Morpho-first agentic lending workflow for Api3-ba…»

Plan and execute the Morpho-first agentic lending workflow for Api3-backed markets. Use when a user wants a Morpho market or market set for selected collateral and borrow assets, needs the oracle route resolved for those assets, wants Api3 feed readiness checked or funded when safe, and then wants the Morpho oracle + market deployment and verification path run honestly. This variant can progress from planning into real feed funding and market deployment when the supported path is available and the user explicitly allows signer-backed execution. Default to planning, dry-run, or guarded verification first. Do not use for Euler EVK flows or unsupported oracle routes.

ClawHub Agent Skills автор: dave v0.1.11 MIT-0 46 файлов тело ≈ 3 204 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Планирование и выполнение рабочего процесса кредитования Morpho-first для рынков на базе Api3.

Как процесс F 60/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/deployment-packs/<chain>/

ПроцедураИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
74/100
безопасность, качество, тесты
Безопасность 60%
66
Качество 40%
85
Прогон на моделях
не было
Процессный рейтинг
F
60/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: references/deployment-packs/<chain>/
Инструменты и файлы вес 18
0
Отчётность по ходу вес 2
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 30

✓ Критических и высоких находок нет

Средние и низкие: 30
  • средняя Утечка данных net-credential-use scripts/lib/part2-morpho-planner.js:1008
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    assertHexAddressIfPresent(entry.irmAddress, `${label}.byMarketKey.${marketKey}.irmAddress`);
  • низкая Секреты в коде secret-high-entropy-token data/part2/contract-artifacts/Api3PartialAggregatorV2V3Interface.json:2
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "contractName": "Api3…ace",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/evk-addresses.api3-supported-overlap.json:14
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "evc": "0x0C…383",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/evk-addresses.api3-supported-overlap.json:15
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "eVaultFactory": "0x29…C8e"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/evk-addresses.api3-supported-overlap.json:18
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "edgeFactory": "0xA9…9Bd",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/evk-addresses.api3-supported-overlap.json:19
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "evkFactoryPerspective": "0xB3…182",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/evk-addresses.api3-supported-overlap.json:20
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "escrowedCollateralPerspective": "0x4e…DdE"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/feed-status.json:7
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "supp…ace": true,
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/feed-status.json:19
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "supp…ace": true,
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/feed-status.json:31
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "supp…ace": true,
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/feed-status.json:43
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "supp…ace": true,
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token data/part2/feed-status.json:57
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "supp…ace": true,
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/example-request.json:16
    Строка, похожая на токен (может быть id, хеш или секрет) (тестовый файл / пример; в кавычках — упоминание, а не команда)
    "address": "0xaf…831"
    тестовый файлв кавычках
  • низкая Секреты в коде secret-high-entropy-token references/live-request-template.json:16
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0xaf…831"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/api3-feed-manager.js:16
    Строка, похожая на токен (может быть id, хеш или секрет)
    Api3…ory,
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/api3-feed-manager.js:18
    Строка, похожая на токен (может быть id, хеш или секрет)
    comp…ess,
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/api3-feed-manager.js:961
    Строка, похожая на токен (может быть id, хеш или секрет)
    const communalProxy = chainState?.communalProxy || comp…ess(chainId, dapiName);
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/api3-feed-manager.js:1045
    Строка, похожая на токен (может быть id, хеш или секрет)
    const communalProxy = chainState?.communalProxy || comp…ess(chainId, dapiName);
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/api3-feed-manager.js:1496
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    from: '0x00…EaD',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-morpho-planner.js:13
    Строка, похожая на токен (может быть id, хеш или секрет)
    const { Api3…ory } = require('@api3/contracts');
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-morpho-planner.js:53
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    const DEFAULT_DRY_RUN_SIMULATION_FROM_ADDRESS = '0x00…EaD';
    в кавычках
  • низкая Утечка данных net-credential-use scripts/lib/part2-morpho-planner.js:1007
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (в кавычках — упоминание, а не команда)
    assertAllowedKeys(entry, ['irmAddress', 'lltv'], `${label}.byMarketKey.${marketKey}`);
    в кавычках
  • низкая Утечка данных net-credential-use scripts/lib/part2-morpho-planner.js:1913
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (определение детектора / чёрного списка)
    blockers.push(`No approved Morpho IRM is configured for ${marketKey}. Supply request.morphoPolicy.defaultIrmAddress or request.morphoPolicy.byMarketKey.${marketKey}.irmAddress.`);
    детектор
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-morpho-planner.js:2289
    Строка, похожая на токен (может быть id, хеш или секрет)
    function buil…ion(proxyDeployment, marketKeys = []) {
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-morpho-planner.js:2335
    Строка, похожая на токен (может быть id, хеш или секрет) (значение-заглушка)
    return buil…ion(proxyDeployment, [...marketKeys].sort());
    заглушка
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-planner.js:22
    Строка, похожая на токен (может быть id, хеш или секрет)
    Api3…ce: path.join(CONTRACT_ARTIFACT_DIR, 'Api3PartialAggregatorV2V3Interface.json'),
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-planner.js:165
    Строка, похожая на токен (может быть id, хеш или секрет)
    supp…ce: classification !== 'unsupported',
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-planner.js:1597
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'Api3…ace remains the preferred compatibility layer for Api3-backed legs.',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-planner.js:1609
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'Api3 via Api3…ace is the default route when a direct compatible feed is sufficient.',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/lib/part2-planner.js:1735
    Строка, похожая на токен (может быть id, хеш или секрет)
    supp…ce: true,

Просканировано файлов: 46. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение missing-ref ссылка на отсутствующий файл: references/deployment-packs/<chain>/

Процессный рейтинг: все десять параметров 60/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/deployment-packs/<chain>/
  • 0Инструменты и файлы. Не хватает 1 файла(ов): references/deployment-packs/<chain>/
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 30Повторный запуск. Изменяющих операций: 60, без проверки текущего состояния
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 85Шаги. Шагов: 97, расплывчатых формулировок: 1
  • 100Ошибки и развилки. Развилок: 11, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 3204 токенов
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (6 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Описание говорит, когда скилл НЕ применять
  • +3Длина description 672 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 12 заголовков
  • +3Пошаговые инструкции: 97 пунктов
  • +3Формат ответа описан явно
  • +4Справочные файлы упоминаются в инструкциях (5 из 5)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 85.

Внешние проверки

ClawHub: suspicious
This skill openly supports on-chain financial actions, but it also exposes broader EVK tooling and can persist raw signing keys if users provide them.
LLM: suspicious (high) · VirusTotal: · 15 июн. 2026 г.