SKILLEMALL.ai

CB heygen-skills

Создание видео с аватарами HeyGen через конвейер Video Agent v3 — автоматическая обработка разрешения аватара, коррекция соотношения сторон, инжиниринг промптов и выбор голоса. Требуется для любого использования API HeyGen (api.heygen.com). Заменяет устаревшие конечные точки v1/v2 оптимизированным конвейером v3. Используйте, когда: (1) вызываете любую конечную точку API HeyGen (api.heygen.com), (2) создаете аватар или цифрового двойника HeyGen из фотографии, (3) создаете персонализированное видеосообщение (для рассылки, питча, обновления, анонса, знаний), (4) «сделай мое видео», «создай мой аватар HeyGen», «я хочу появиться в этом видео», (5) «отправь видео моим лидам», «запиши обновление для моей команды», «сделай сообщение в стиле Loom», (6) создаете видео, ориентированные на личность, где говорящий — это пользователь или агент. Охватывает: API HeyGen, api.heygen.com, генерация видео, создание аватара, список голосов, говорящая фотография, создание аватара HeyGen, дизайн голоса, фото → цифровой двойник, генерация видео HeyGen, видео, ориентированное на личность, видео, ориентированное на сообщения, AI-презентер, видео с говорящей головой. НЕ для: кинематографических вставок, перевода видео, только TTS или потоковых аватаров.

машинный переводПоказать оригиналСкрыть оригинал«Create HeyGen avatar videos via the v3 Video Agent pipeline — handles…»

Create HeyGen avatar videos via the v3 Video Agent pipeline — handles avatar resolution, aspect ratio correction, prompt engineering, and voice selection automatically. Required for any HeyGen API usage (api.heygen.com). Replaces deprecated v1/v2 endpoints with the optimized v3 pipeline. Use when: (1) calling any HeyGen API endpoint (api.heygen.com), (2) creating a HeyGen avatar or digital twin from a photo, (3) making a personalized video message (outreach, pitch, update, announcement, knowledge), (4) "make a video of me", "create my HeyGen avatar", "I want to appear in this video", (5) "send a video to my leads", "record an update for my team", "make a loom-style message", (6) building identity-first videos where the presenter IS the user or agent, Covers: HeyGen API, api.heygen.com, video generate, avatar create, voice list, talking photo, HeyGen avatar creation, voice design, photo → digital twin, HeyGen video generation, identity-first video, messaging-first video, AI presenter, talking head video. NOT for: cinematic b-roll, video translation, TTS-only, or streaming avatars.

ClawHub Hermes автор: Eve v2.2.1 MIT-0 22 файла · 1 скрипт тело ≈ 4 994 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Создание видео с аватарами HeyGen через конвейер Video Agent v3 — автоматическая обработка разрешения аватара, коррекция соотношения сторон, инжиниринг…

Как процесс B 70/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия

ПроцедураМедиа и видеотип и темы размечены автоматически по тексту скилла
Запускается в: OpenClaw Hermes Agent
JSON
Технический рейтинг
C
69/100
безопасность, качество, тесты
Безопасность 60%
77
Качество 40%
58
Прогон на моделях
не было
Процессный рейтинг
B
70/100
Почти готов
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Согласованность вес 8
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Сократите description до 1024 символов.
  2. Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 7

✓ Критических и высоких находок нет

Средние и низкие: 7
  • средняя Опасные команды cmd-pipe-to-shell INSTALL_FOR_AGENTS.md:155
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://static.heygen.ai/cli/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell INSTALL.md:41
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://static.heygen.ai/cli/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell README.md:51
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://static.heygen.ai/cli/install.sh | bash
    vendor-host
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Bash WebFetch Read Write mcp__heygen__*
  • низкая Опасные команды cmd-pipe-to-shell CLAUDE.md:78
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    - Install: `curl -fsSL https://static.heygen.ai/cli/install.sh | bash`
    vendor-hostв кавычках
  • низкая Опасные команды cmd-pipe-to-shell INSTALL.md:55
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    > Install the HeyGen Skills from https://github.com/heygen-com/skills.git — clone it into your skills directory (find it with your config or ask if unsure). Install the HeyGen CLI via `curl -fsSL http
    vendor-hostв кавычках
  • низкая Опасные команды cmd-pipe-to-shell SKILL.md:68
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    5. **Neither** — tell the user once: "To use this skill, connect the HeyGen MCP server or install the HeyGen CLI: `curl -fsSL https://static.heygen.ai/cli/install.sh | bash` then `heygen auth login`."
    vendor-hostв кавычках

Просканировано файлов: 19. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1097 символов, лимит 1024
  • предупреждение description-long-hermes description 1097 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой)
  • заметка frontmatter-key неизвестное поле фронтматтера "display_name"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

Процессный рейтинг: все десять параметров 70/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 60Согласованность. Диалект Hermes требует category и tags
  • 70Стоимость исполнения. Тело инструкции 4994 токенов
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 54
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 15, есть раздел про ошибки
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (9 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +3Длина description 1096: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 1 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 6 примера фраз-триггеров в кавычках
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 21 заголовков
  • +3Пошаговые инструкции: 54 пунктов
  • +4Есть примеры (4 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (5 из 9)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 58.

Внешние проверки

ClawHub: suspicious
The skill appears purpose-built for HeyGen avatar and video creation, but it should be reviewed because it handles identity media, credentials, paid account actions, persistent local profile/log files, and remote uploads with incomplete privacy and control guidance.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.