SKILLEMALL.ai

AB huawei-cloud-waf-query

Запрашивайте события атак Huawei Cloud WAF (Web Application Firewall), журналы доступа/защиты, статистику атак, обзор угроз и IP-адреса источников наиболее частых атак для ежедневной проверки безопасности и устранения неполадок. Триггеры включают: "查询WAF攻击事件", "查询WAF告警", "查看WAF防护日志", "查看WAF访问日志", "WAF攻击统计", "WAF威胁概览", "查询攻击源IP", "waf query", "waf attack events", "waf logs", "waf statistics", "web application firewall", "安全日报", "日常巡检WAF".

машинный переводПоказать оригиналСкрыть оригинал«Query Huawei Cloud WAF (Web Application Firewall) attack events, acces…»

Query Huawei Cloud WAF (Web Application Firewall) attack events, access/protection logs, attack statistics, threat overview and top attack source IPs for daily security inspection and incident troubleshooting. Triggers include: "查询WAF攻击事件", "查询WAF告警", "查看WAF防护日志", "查看WAF访问日志", "WAF攻击统计", "WAF威胁概览", "查询攻击源IP", "waf query", "waf attack events", "waf logs", "waf statistics", "web application firewall", "安全日报", "日常巡检WAF".

ClawHub Agent Skills автор: huaweiclouddev-dev v1.0.0 MIT-0 10 файлов · 1 скрипт тело ≈ 1 672 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Запрашивайте события атак Huawei Cloud WAF (Web Application Firewall), журналы доступа/защиты, статистику атак, обзор угроз и IP-адреса источников наиболее…

Как процесс B 65/100 · Почти готов — слабые места: результат и критерий готовности, повторный запуск

ПроцедураБезопасностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
91/100
безопасность, качество, тесты
Безопасность 60%
100
Качество 40%
78
Прогон на моделях
не было
Процессный рейтинг
B
65/100
Почти готов
Повторный запуск вес 4
30
Результат и критерий готовности вес 14
40
Когда включается вес 12
50
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 0

✓ Критических и высоких находок нет

Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 65/100

  • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
  • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 85Шаги. Шагов: 30, расплывчатых формулировок: 2
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1672 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 1 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 13 примера фраз-триггеров в кавычках
  • +3Длина description 421 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 15 заголовков
  • +3Пошаговые инструкции: 30 пунктов
  • +4Есть примеры (8 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (6 из 6)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 78.

Внешние проверки

ClawHub: clean
This skill is a disclosed, read-only Huawei Cloud WAF query helper, with expected use of Huawei Cloud CLI credentials and no evidence of hidden modification or exfiltration behavior.
LLM: benign (high) · VirusTotal: · 18 авг. 2026 г.