BA huawei-cloud-cli-guidance
Предоставляет руководство по работе с командной строкой Huawei Cloud KooCLI. Охватывает установку KooCLI, настройку аутентификации IAM, настройку учетных данных доступа, построение команд, устранение распространенных ошибок. Используйте этот навык, когда пользователи спрашивают о любых облачных сервисах или хотят управлять сервисами Huawei Cloud из терминала. Триггеры: Huawei Cloud, huaweiyun, "华为云","华为cli", "命令行", KooCLI, hcloud, huaweiyunCLI, Huawei Cloud command line, OBS, ECS, VPC, "云", yun, huaweiyun tool, huawei tool, "华为云工具", "云工具", "工具"
машинный переводПоказать оригиналСкрыть оригинал«Provides guidance for Huawei Cloud KooCLI command-line tool operations…»
Provides guidance for Huawei Cloud KooCLI command-line tool operations. Covers KooCLI installation, IAM authentication configuration, access credential configuration, command construction, common error troubleshooting. Use this skill when users ask about any cloud-related services or wants to operate Huawei Cloud services from the terminal. Triggers: Huawei Cloud, huaweiyun, "华为云","华为cli", "命令行", KooCLI, hcloud, huaweiyunCLI, Huawei Cloud command line, OBS, ECS, VPC, "云", yun, huaweiyun tool, huawei tool, "华为云工具", "云工具", "工具"
Предоставляет руководство по работе с командной строкой Huawei Cloud KooCLI.
Как процесс A 89/100 · Дойдёт до конца — трудных мест не видно
Такой же скилл встречается ещё в 1 месте: ClawHub
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 7
✓ Критических и высоких находок нет
Средние и низкие: 7
-
средняя Опасные команды
cmd-privilegereferences/installation-guide.md:49Повышение привилегий / права на запись для всехsudo mv hcloud /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/installation-guide.md:54Повышение привилегий / права на запись для всехsudo mv hcloud /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/installation-guide.md:73Повышение привилегий / права на запись для всехsudo mv hcloud /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/installation-guide.md:78Повышение привилегий / права на запись для всехsudo mv hcloud /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/installation-guide.md:157Повышение привилегий / права на запись для всехsudo bash ./hcloud_install.sh
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bashallowed-tools: Bash KooCLI
-
низкая Опасные команды
cmd-privilegereferences/cli-troubleshooting.md:12Повышение привилегий / права на запись для всех (строка таблицы в документации)| `hcloud: command not found` | KooCLI not installed or not in PATH | `sudo mv hcloud /usr/local/bin/` |
таблица
Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 5423 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 89/100
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 70Стоимость исполнения. Тело инструкции 5423 токенов
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 102
- 100Результат и критерий готовности. Формат результата и критерий готовности описаны
- 100Ошибки и развилки. Развилок: 5, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 23. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (12 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 2 примера фраз-триггеров в кавычках
- +3Длина description 531 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 64 заголовков
- +3Пошаговые инструкции: 102 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (16 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (8 из 8)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.