BF ghostclaw
Ассистент по ревью архитектуры кода и рефакторингу, который воспринимает «вайб» кода и проблемы системного потока. Используйте для анализа качества кода и архитектуры, предложения рефакторингов в соответствии с лучшими практиками техстека, мониторинга репозиториев на предмет «вайб-хелса» или открытия PR с архитектурными улучшениями. Может быть вызван как субагент с кодовым именем ghostclaw или работать как фоновый наблюдатель через cron.
машинный переводПоказать оригиналСкрыть оригинал«Architectural code review and refactoring assistant that perceives cod…»
Architectural code review and refactoring assistant that perceives code vibes and system-level flow issues. Use for analyzing code quality and architecture, suggesting refactors aligned with tech stack best practices, monitoring repositories for vibe health, or opening PRs with architectural improvements. Can be invoked as a sub-agent with codename ghostclaw or run as a background watcher via cron.
Ассистент по ревью архитектуры кода и рефакторингу, который воспринимает «вайб» кода и проблемы системного потока.
Как процесс F 28/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/stack-patterns/
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 8
✓ Критических и высоких находок нет
Средние и низкие: 8
-
средняя Опасные команды
cmd-privilegedocs/LINUX_DAEMON.md:50Повышение привилегий / права на запись для всехsudo cp scripts/ghostclaw.service /etc/systemd/system/
-
средняя Опасные команды
cmd-privilegedocs/LINUX_DAEMON.md:57Повышение привилегий / права на запись для всехsudo chmod 644 /etc/systemd/system/ghostclaw.service
-
низкая Опасные команды
cmd-background-processdocs/LINUX_DAEMON.md:41Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)4. Runs `systemctl daemon-reload && systemctl enable --now ghostclaw.service`.
в кавычках -
низкая Опасные команды
cmd-background-processdocs/LINUX_DAEMON.md:59Запуск фонового / автозапускаемого процессаsudo systemctl enable --now ghostclaw.service
-
низкая Опасные команды
cmd-background-processdocs/LINUX_DAEMON.md:71Запуск фонового / автозапускаемого процессаsudo systemctl enable ghostclaw.service
-
низкая Опасные команды
cmd-privilegescripts/install_service.sh:39Повышение привилегий / права на запись для всех (демонстрация атаки / пример)sudo cp "$TEMP_FILE" "$TARGET"
демонстрация -
низкая Опасные команды
cmd-privilegescripts/install_service.sh:40Повышение привилегий / права на запись для всех (демонстрация атаки / пример)sudo chmod 644 "$TARGET"
демонстрация -
низкая Опасные команды
cmd-background-processscripts/install_service.sh:46Запуск фонового / автозапускаемого процессаsudo systemctl enable "$SERVICE_FILE"
Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: references/stack-patterns/
Процессный рейтинг: все десять параметров 28/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): references/stack-patterns/
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 4, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (ghostclaw) не совпадает с папкой (ghostclaw-clone)
- 100Шаги. Шагов: 39
- 100Стоимость исполнения. Тело инструкции 1228 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -411 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
- -310 из 10 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 401 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 10 заголовков
- +3Пошаговые инструкции: 39 пунктов
- +4Есть примеры (5 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 71.