SKILLEMALL.ai

CD webclaw3

Автоматизация браузера / сбор данных из интернета / веб-скрапинг — работает с вашим собственным Chrome с выполненным входом, без необходимости повторного входа или предоставления логина и пароля, без страха перед защитой от скрапинга. Все задачи, требующие управления браузером, выполняются этим навыком. Сценарий 1 (повседневная работа в интернете): поиск информации, просмотр веб-страниц, проверка данных, сбор списков, экспорт таблиц, загрузка контента или выполнение действий на веб-сайтах — нажатие кнопок, заполнение форм, отправка сообщений, общение с продавцами; включая страницы, требующие входа, такие как Xiaohongshu, Douyin, Weibo, Twitter (X), Zhihu, Bilibili, WeChat Official Accounts, Taobao, Pinduoduo, Shopify backend и т. д. Сценарий 2 (превращение в навык): когда задача выполнена, и пользователь говорит «помоги мне извлечь» или «делай это автоматически каждый день», зафиксируйте это исследование в виде локального скрипта навыка, который можно многократно запускать без токенов и настраивать для автоматического выполнения по расписанию. Сценарий 3 (исправление): когда веб-сайт обновляется и ранее созданный навык перестает работать, пользователь обращается за помощью, и навык исправляется локально. (EN) Browser automation and web scraping that drives your own logged-in Chrome — explore once, distill it into a free, deterministic skill you can rerun daily.

машинный переводПоказать оригиналСкрыть оригинал«浏览器自动化 / 网页数据采集 / 爬虫抓取——用你自己的 Chrome 和已登录状态干活,不用重新登录、不用交账号密码、不怕反爬。所有需要…»

浏览器自动化 / 网页数据采集 / 爬虫抓取——用你自己的 Chrome 和已登录状态干活,不用重新登录、不用交账号密码、不怕反爬。所有需要操作浏览器的活都走这个 skill。 场景一(日常上网干活):搜东西、看网页、查数据、抓列表、导表格、下载内容,或者在网站里动手操作——点按钮、填表单、发内容、和商家聊天;包括必须登录才能看的页面,如小红书、抖音、微博、推特(X)、知乎、B站、公众号、淘宝、拼多多、Shopify 后台等。 场景二(沉淀成 skill):任务跑通了,用户说"帮我提炼""以后每天自动跑",把这次探索固化成可反复运行、零 token 的本地脚本 skill,可配定时任务。 场景三(修复):网站改版导致之前生成的 skill 跑失败了,用户来找修,本地直接修好。 (EN) Browser automation and web scraping that drives your own logged-in Chrome — explore once, distill it into a free, deterministic skill you can rerun daily.

Не рекомендуетсяесть критические или высокие находки безопасности
ClawHub Agent Skills автор: 石建 v1.0.0 MIT-0 22 файла тело ≈ 3 916 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Автоматизация браузера / сбор данных из интернета / веб-скрапинг — работает с вашим собственным Chrome с выполненным входом, без необходимости повторного…

Как процесс D 44/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ИнтеграцияShopifyИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
66/100
безопасность, качество, тесты
Безопасность 60%
62
Качество 40%
71
Прогон на моделях
не было
Процессный рейтинг
D
44/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 5

  • высокая Утечка данных intent-browser-credential-store skill-card.md:17
    Доступ к хранилищу паролей / cookies браузера
    Developers and agent users use webclaw3 to perform browser automation, authenticated web data extraction, page interaction, and recurring workflow generation from their own Chrome session. It is espec
Средние и низкие: 4
  • средняя Опасные команды cmd-pipe-to-shell references/setup.md:20
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строка таблицы в документации)
    | `qoderwork-cn` | **QoderWork 国内**(PC 桌面) | `qoderclicn` | `curl -fsSL https://qoder.cn/install \| bash` | https://docs.qoder.cn/cli/qoder-cli-cn-get-started-quickly |
    таблица
  • средняя Опасные команды cmd-pipe-to-shell scripts/webclaw3.mjs:41
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется)
    'qoderwork-cn': { type: 'qoder-code',     binary: 'qoderclicn', label: 'QoderWork 国内', doc: 'curl -fsSL https://qoder.cn/install | bash' },
    строка в коде
  • средняя Опасные команды cmd-install-from-url scripts/webclaw3.mjs:304
    Установка пакета по недоверенному URL / из архива (комментарий в коде)
    // 底层执行 npm i -g <skillDir>/dist/wc3-…ne-*.tgz(离线安装,无外部依赖)
    комментарий
  • средняя Опасные команды cmd-install-from-url scripts/webclaw3.mjs:345
    Установка пакета по недоверенному URL / из архива (комментарий в коде)
    // 手动兜底(供排障,不打给普通用户):npm i -g <skillDir>/dist/wc3-…ne-*.tgz
    комментарий

Просканировано файлов: 22. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • заметка frontmatter-key неизвестное поле фронтматтера "github"

Процессный рейтинг: все десять параметров 44/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
  • 40Согласованность. Имя во frontmatter (webclaw3) не совпадает с папкой (webclaw3-browser-automation)
  • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
  • 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 53
  • 100Стоимость исполнения. Тело инструкции 3916 токенов
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • -34 из 5 скриптов не упомянуты в SKILL.md
  • +2Инструкции на одном языке
  • +3Длина description 502 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 24 заголовков
  • +3Пошаговые инструкции: 53 пунктов
  • +4Есть примеры (8 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (4 из 12)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 71.

Внешние проверки

ClawHub: suspicious
The skill’s browser-automation purpose is coherent, but it needs review because it installs and runs high-power local components and contains unsafe setup and local file-handling behavior.
LLM: suspicious (high) · 11 авг. 2026 г.