SKILLEMALL.ai

BC gekko-portfolio-manager

AI-менеджер DeFi-портфеля для сети Base. Анализируйте возможности получения дохода, управляйте распределением портфеля и предоставляйте рыночную аналитику по DeFi-протоколам. Анализ APY хранилищ в реальном времени от Morpho и Yearn.

машинный переводПоказать оригиналСкрыть оригинал«AI-powered DeFi portfolio manager for Base network. Analyze yield oppo…»

AI-powered DeFi portfolio manager for Base network. Analyze yield opportunities, manage portfolio allocations, and provide market intelligence across DeFi protocols. Real-time vault APY analysis from Morpho and Yearn.

ClawHub Agent Skills автор: gekkoai001 v1.0.0 4 файла тело ≈ 1 152 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

AI-менеджер DeFi-портфеля для сети Base.

Как процесс C 56/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, ошибки и развилки

АнализаторИнфраструктураФинансытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
79/100
безопасность, качество, тесты
Безопасность 60%
84
Качество 40%
72
Прогон на моделях
не было
Процессный рейтинг
C
56/100
Есть пробелы
Результат и критерий готовности вес 14
0
Ошибки и развилки вес 10
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 16

✓ Критических и высоких находок нет

Средние и низкие: 16
  • низкая Секреты в коде secret-high-entropy-token CLAUDE.md:50
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Seamless USDC:** `0x61…738`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token CLAUDE.md:51
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Moonwell USDC:** `0xc1…2Ca`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token CLAUDE.md:52
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Spark USDC:** `0x7b…34A`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token CLAUDE.md:53
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Gauntlet USDC Prime:** `0xe8…b61`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token CLAUDE.md:54
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Yo USDC:** `0x00…a65`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token README.md:41
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Seamless USDC | `0x61…738` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:42
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Moonwell USDC | `0xc1…2Ca` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:43
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Spark USDC | `0x7b…34A` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:44
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Gauntlet USDC Prime | `0xe8…b61` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:45
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Yo USDC | `0x00…a65` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:35
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "tokens": ["0x83…913"]
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:54
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "token": "0x83…913",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:131
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Seamless USDC | `0x61…738` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:132
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Moonwell USDC | `0xc1…2Ca` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:133
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Spark USDC | `0x7b…34A` |
    таблица
  • низкая Рискованное назначение intent-offensive-security SKILL.md:150
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    All vault contracts are open-source, verified on-chain, and subject to third-party audits, formal verification, and bug bounty programs. Real-time monitoring ensures transparency at every layer.

Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 56/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 40Согласованность. Имя во frontmatter (gekko-portfolio-manager) не совпадает с папкой (gekko)
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 17
  • 100Стоимость исполнения. Тело инструкции 1152 токенов
  • 100Повторный запуск. Изменяющих операций нет
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 217 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 13 заголовков
  • +3Пошаговые инструкции: 17 пунктов
  • +4Есть примеры (5 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 72.

Внешние проверки

ClawHub: clean
The skill is a disclosed DeFi information and recommendation client for a remote API, with no bundled code or local persistence, but its financial guidance should be treated cautiously.
LLM: benign (high) · VirusTotal: benign · 10 сент. 2026 г.