BF proxmox-dc-lifecycle
Перестроить, заменить, понизить, переустановить, повторно присоединить или повторно повысить виртуальную машину контроллера домена Windows Active Directory на Proxmox: понизить ее, очистить метаданные со здорового контроллера домена, переустановить с помощью autounattend, а затем снова повысить. Используйте для запросов на перестроение контроллера домена, размещенного на Proxmox, и симптомов, указывающих на необходимость перестроения: NTDS не запускается, ntds.dit отсутствует, повышение завершается ошибкой доверительных отношений или ошибками «нет учетной записи компьютера», понижение зависает, dcdiag/репликация не удается на одном контроллере домена или сломанная виртуальная машина контроллера домена должна вернуться в строй. Также используйте для операций Windows AD через агент гостевой системы QEMU (qm guest exec). Правило: не повреждайте Active Directory; проверяйте репликацию и FSMO до и после каждого шага жизненного цикла, изменяйте один контроллер домена за раз и никогда не уничтожайте или не воссоздавайте виртуальную машину, пока AD все еще имеет настройки NTDS для этого контроллера домена.
машинный переводПоказать оригиналСкрыть оригинал«Rebuild, replace, demote, reinstall, rejoin, or re-promote a Windows A…»
Rebuild, replace, demote, reinstall, rejoin, or re-promote a Windows Active Directory domain controller VM on Proxmox: demote it, clean metadata from a healthy DC, reinstall via autounattend, then promote it again. Use for Proxmox-hosted DC rebuild requests and symptoms that point to rebuild: NTDS will not start, ntds.dit is missing, promotion fails with trust-relationship or "no computer account" errors, demotion hangs, dcdiag/replication fails on one DC, or a broken DC VM needs to come back. Also use for Windows AD operations through QEMU guest agent (qm guest exec). Rule: do not corrupt Active Directory; verify replication and FSMO before and after every lifecycle step, change one DC at a time, and never destroy or recreate a VM while AD still has NTDS Settings for that DC.
Перестроить, заменить, понизить, переустановить, повторно присоединить или повторно повысить виртуальную машину контроллера домена Windows Active Directory на…
Как процесс F 35/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: assets/autounattend.xml.template
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 5
-
высокая Опасные команды
cmd-persistencereferences/demotion.md:44Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)$taskPw | schtasks /create /tn HDC_Demote /ru "<DOMAIN>\Administrator" /rp * /rl HIGHEST `
Средние и низкие: 4
-
средняя Опасные команды
cmd-persistencereferences/gotchas.md:23Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)- **Fix (demote):** run the cmdlet via a **scheduled task whose run-as principal is the domain admin** (`schtasks /create /ru ... /rp *`, password via stdin), so it executes in a true logon session. (
в кавычках -
средняя Опасные команды
cmd-persistencereferences/gotchas.md:68Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (определение детектора / чёрного списка)- **Signature:** `schtasks /create /ru <DOMAIN>\Administrator /rp * ...` errors "The trust relationship between this workstation and the primary domain failed."
детектор -
низкая Опасные команды
cmd-execpolicy-bypassreferences/demotion.md:45Запуск PowerShell с обходом execution policy (в кавычках — упоминание, а не команда)/sc ONCE /st 00:00 /tr "powershell -NoProfile -ExecutionPolicy Bypass -File C:\Windows\Temp\.hdc\run.ps1" /f
в кавычках -
низкая Опасные команды
cmd-persistencereferences/gotchas.md:65Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (с отрицанием — текст это запрещает)- **Fix:** detach with a **classic scheduled task** (`schtasks /create /sc ONCE /st <future> ; schtasks /run`) — it's owned by the task scheduler, not your QGA call — or run a single **long synchronou
с отрицанием
Просканировано файлов: 6. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: assets/autounattend.xml.template
Процессный рейтинг: все десять параметров 35/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): assets/autounattend.xml.template
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 85Шаги. Шагов: 29, расплывчатых формулировок: 1
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3039 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Ответ описан самодельной разметкой (9 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +3Длина description 787 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 14 заголовков
- +3Пошаговые инструкции: 29 пунктов
- +4Есть примеры (1 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (8 из 8)
- +3Все 2 скриптов описаны в инструкциях
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.