AB maestro-mobile-test
Пишите и запускайте сквозные (E2E) тесты для приложений React Native / Expo с помощью Maestro CLI — инструмента с открытым исходным кодом, который управляет **реальным нативным приложением** на эмуляторе Android или симуляторе iOS, а не веб-сборкой. Охватывает то, что недоступно для браузерных E2E-тестов (Playwright, Expect, e2e-verify): нативные компоненты, биометрию, безопасное хранилище, push-уведомления, платформенно-специфичные модули. Пишите YAML-потоки, запускайте с видимым интерфейсом для разработки или без него для CI. Скрипты в настоящее время автоматизируют рабочий процесс Android от начала до конца (обнаружение Java + SDK, загрузка эмулятора, adb reverse); настройка симулятора iOS требует Xcode + `xcrun simctl` и документирована, но не автоматизирована установочным скриптом. Используйте этот навык всякий раз, когда пользователь говорит «протестируй мое приложение react native», «сквозное тестирование мобильного приложения», «напиши тесты maestro», «протестируй приложение expo», «автоматизируй тестирование эмулятора» или «/maestro-mobile-test» — даже если они не называют навык. Не для веб-приложений (e2e-verify), модульных/компонентных тестов (write-tests с RNTL + Jest) или тестов контрактов API.
машинный переводПоказать оригиналСкрыть оригинал«Write and run E2E tests for React Native / Expo apps using Maestro CLI…»
Write and run E2E tests for React Native / Expo apps using Maestro CLI — the open-source tool that drives the **real native app** on an Android emulator or iOS simulator, not a web build. Covers what browser-based e2e (Playwright, Expect, e2e-verify) cannot reach: native components, biometrics, secure storage, push notifications, platform-specific modules. Write YAML flows, run headed for authoring or headless for CI. Scripts currently automate the Android workflow end-to-end (Java + SDK detection, emulator boot, adb reverse); iOS simulator setup requires Xcode + `xcrun simctl` and is documented but not automated by the setup script. Use this skill whenever the user says "test my react native app", "e2e test the mobile app", "write maestro tests", "test the expo app", "automate emulator testing", or "/maestro-mobile-test" — even if they don't name the skill. Not for web apps (e2e-verify), unit/component tests (write-tests with RNTL + Jest), or API contract tests.
Пишите и запускайте сквозные (E2E) тесты для приложений React Native / Expo с помощью Maestro CLI — инструмента с открытым исходным кодом, который управляет…
Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности, повторный запуск, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
✓ Критических и высоких находок нет
Средние и низкие: 3
-
средняя Опасные команды
cmd-pipe-to-shellscripts/setup.sh:154Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -Ls "https://get.maestro.mobile.dev" | bash
vendor-host -
низкая Опасные команды
cmd-pipe-to-shellSKILL.md:28Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строка таблицы в документации; документация security-скилла; хост вендора самого скилла)| Maestro CLI | `maestro --version` | `curl -Ls https://get.maestro.mobile.dev \| bash` — or run `scripts/setup.sh` |
таблицаsecurity-скиллvendor-host -
низкая Опасные команды
cmd-pipe-to-shellSKILL.md:272Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (документация security-скилла; хост вендора самого скилла)curl -Ls "https://get.maestro.mobile.dev" | bash
security-скиллvendor-host
Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 68/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 30, расплывчатых формулировок: 1
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3413 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +3Длина description 977: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -214 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 24 заголовков
- +3Пошаговые инструкции: 30 пунктов
- +4Есть примеры (13 блоков кода)
- +3Все 2 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 91.