BC feishu-cli-board
Полнофункциональное управление рабочей областью Feishu: создание рабочей области, рисование диаграмм архитектуры/потока/досок (с точным контролем положения и стиля узлов через API create-notes), импорт диаграмм Mermaid/PlantUML, скачивание изображений рабочей области, получение/копирование узлов рабочей области. Используется, когда пользователь запрашивает "нарисовать диаграмму", "нарисовать диаграмму архитектуры", "нарисовать диаграмму потока", "рабочая область", "whiteboard", "create-notes", "рисовать в Feishu", "нарисовать доску", "визуализация", "диаграмма узлов". Также применимо: когда пользователь предоставляет набор сущностей и отношений и ожидает создания визуальной диаграммы в документе Feishu. Отличие от импорта Mermaid: Mermaid автоматически компонуется сервером Feishu, create-notes позволяет точно контролировать координаты, цвета, соединения, что подходит для диаграмм архитектуры и досок, требующих точного макетирования.
машинный переводПоказать оригиналСкрыть оригинал«飞书画板全功能操作:创建画板、绘制架构图/流程图/看板(通过 create-notes API 精确控制节点位置和样式)、 导入 Merma…»
飞书画板全功能操作:创建画板、绘制架构图/流程图/看板(通过 create-notes API 精确控制节点位置和样式)、 导入 Mermaid/PlantUML 图表、下载画板图片、获取/复制画板节点。 当用户请求"画个图"、"画架构图"、"画流程图"、"画板"、"whiteboard"、"create-notes"、 "在飞书里画图"、"画个看板"、"可视化"、"节点图"时使用。 也适用于:用户给出一组实体和关系,期望在飞书文档中生成可视化图表的场景。 与 Mermaid 导入的区别:Mermaid 由飞书服务端自动排版,create-notes 可精确控制坐标、颜色、连线, 适合需要精排的架构图和看板。
Полнофункциональное управление рабочей областью Feishu: создание рабочей области, рисование диаграмм архитектуры/потока/досок (с точным контролем положения и…
Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 1
✓ Критических и высоких находок нет
Средние и низкие: 1
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bashallowed-tools: Bash Read Write
Просканировано файлов: 3. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 51/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 27
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2780 токенов
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 3 примера фраз-триггеров в кавычках
- +3Длина description 308 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 26 заголовков
- +3Пошаговые инструкции: 27 пунктов
- +4Есть примеры (8 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (1 из 1)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 81.