SKILLEMALL.ai

BC agent-guild

Ассоциация агентов (agent-guild) — общая память между агентами. Несколько ИИ-агентов на одном устройстве разделяют одну и ту же идентификацию, правила, память и сообщения для передачи — только локально в Markdown/JSON, без серверов. Триггеры (любое естественное эквивалентное выражение считается действительным): · Идентификация/привычки: "Кто я" "Моя идентификация/привычки/предпочтения" "who am I" "my routine" · Воспоминания/история: "Ты помнишь?" "Мы раньше говорили" "В прошлый раз мы" "what did we discuss" · Запись воспоминаний: "Помоги мне запомнить" "Запомни" "Зафиксируй" "remember this" "Запиши в журнал" · Между агентами: "Сообщи другим агентам" "Передай" "Пусть XX тоже знает" "hand off to" · Текущее состояние: "Что сейчас делаешь?" "Текущая задача/фокус/прогресс" "current focus" · Управление данными: "Приведи ассоциацию в порядок" "Очисти устаревшие данные" "Сократи ассоциацию/архивируй" "предотврати деградацию данных" "groom" "cleanup" "archive old data" · Вступление: "Вступить в ассоциацию" "Инициализировать ассоциацию" "join agent guild" "install this skill" Возможности: чтение/запись общей идентификации, правил, фокуса; передача сообщений через почтовый ящик; ежедневный журнал; меж-агентное обучение; (ошибки/исправления/запросы на новые функции → отслеживание повторений → улучшение правил или извлечение общих навыков); управление данными (автоматическая очистка после загрузки: архивирование устаревших журналов/фокусов/учебных записей, ротация аудита, предотвращение деградации данных); `ag init/adopt/bootstrap/doctor/groom/upgrade/learn/review/resolve` (upgrade автоматически ищет последнюю версию в skillhub/github/clawhub и обновляет). Не вступили? Сначала запустите docs/ONBOARDING.md.

машинный переводПоказать оригиналСкрыть оригинал«智能体协会(agent-guild)— cross-agent shared memory. 本机多个 AI agent 共享 同一份身份、…»

智能体协会(agent-guild)— cross-agent shared memory. 本机多个 AI agent 共享 同一份身份、规则、记忆与交接消息 — 纯本地 Markdown/JSON,无服务器。 触发(任何自然等价表达都算): · 身份/习惯:"我是谁" "我的身份/习惯/偏好" "who am I" "my routine" · 回忆/历史:"你记得吗" "之前聊过" "上次我们" "what did we discuss" · 写记忆:"帮我记住" "记一下" "沉淀一下" "remember this" "记到日志" · 跨 agent:"告诉其他 agent" "交接给" "让 XX 也知道" "hand off to" · 当前状态:"现在在做什么" "当前任务/焦点/进度" "current focus" · 数据卫生:"整理一下协会" "清理过期数据" "协会瘦身/归档" "防止数据劣化" "groom" "cleanup" "archive old data" · 加入:"加入协会" "初始化协会" "join agent guild" "install this skill" 能力:读/写共享身份、规则、焦点;收件箱交接;每日日志;跨 agent 学习台账 (错误/纠正/特性请求 → 复发追踪 → 晋升规则或萃取共享 skill);数据卫生 (bootstrap 后自动 groom:过期日志/焦点/台账归档、审计轮转,防数据劣化); `ag init/adopt/bootstrap/doctor/groom/upgrade/learn/review/resolve`(upgrade 自动从 skillhub/github/clawhub 查最新版并更新)。 未加入?先跑 docs/ONBOARDING.md。

ClawHub Agent Skills автор: dqsjqian v3.6.1 MIT-0 22 файла · 2 скрипта тело ≈ 2 521 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Ассоциация агентов (agent-guild) — общая память между агентами.

Как процесс C 55/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

АнализаторGitHubИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
77/100
безопасность, качество, тесты
Безопасность 60%
77
Качество 40%
76
Прогон на моделях
не было
Процессный рейтинг
C
55/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 7

✓ Критических и высоких находок нет

Средние и низкие: 7
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/adapters/_template.md:21
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://raw.githubusercontent.com/dqsjqian/agent-guild/main/install.sh | bash
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/README_CN.md:113
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://raw.githubusercontent.com/dqsjqian/agent-guild/main/scripts/install.sh | bash
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/README_CN.md:153
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://raw.githubusercontent.com/dqsjqian/agent-guild/main/scripts/install.sh | bash
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/README.md:108
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://raw.githubusercontent.com/dqsjqian/agent-guild/main/scripts/install.sh | bash
  • низкая Опасные команды cmd-pipe-to-shell-known-host docs/dsh.md:20
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (в кавычках — упоминание, а не команда)
    > `curl -fsSL https://raw.githubusercontent.com/dqsjqian/agent-guild/main/scripts/install.sh | bash`
    в кавычках
  • низкая Опасные команды cmd-pipe-to-shell-known-host docs/ONBOARDING.md:136
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (в кавычках — упоминание, а не команда)
    >   - macOS/Linux: `curl -fsSL https://raw.githubusercontent.com/dqsjqian/agent-guild/main/install.sh | bash`
    в кавычках
  • низкая Опасные команды cmd-pipe-to-shell-known-host scripts/install.sh:7
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)
    #   curl -fsSL https://raw.githubusercontent.com/dqsjqian/agent-guild/main/install.sh | bash
    комментарий

Просканировано файлов: 22. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "displayName"
  • заметка frontmatter-key неизвестное поле фронтматтера "protocol_version"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
  • заметка frontmatter-key неизвестное поле фронтматтера "repository"
  • заметка frontmatter-key неизвестное поле фронтматтера "agent_created"

Процессный рейтинг: все десять параметров 55/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
  • 60Инструменты и файлы. Используются инструменты (bash, python), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 21
  • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2521 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Разделов верхнего уровня: 15. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (13 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -32 из 3 скриптов не упомянуты в SKILL.md
  • +2Инструкции на одном языке
  • +5В description 19 примера фраз-триггеров в кавычках
  • +3Длина description 789 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 21 заголовков
  • +3Пошаговые инструкции: 21 пунктов
  • +4Есть примеры (6 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 7)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 76.

Внешние проверки

ClawHub: suspicious
This skill is not clearly malicious, but it gives agents broad persistent filesystem and installation authority while repeatedly telling them to act silently without fresh user consent.
LLM: suspicious (high) · 2 сент. 2026 г.