BB stellar-trails
Активируется при каждой задаче: кодирование (новые функции, исправление ошибок, рефакторинг, скрипты), документы (отчеты, предложения, DOCX, PDF), диаграммы и визуализации, обработка данных, сложное многоэтапное планирование или даже простые вопросы. Предоставляет шестиэтапный рабочий процесс с идентификаторами отслеживания, входными/выходными воротами, обязательствами по объему работ и тремя уровнями принуждения (машина состояний, обязательные выводы, диалог предпочтений). Сложность адаптируется в зависимости от уровня задачи. Используйте этот навык всякий раз, когда пользователь просит создать, исправить, проанализировать, создать, спланировать или обработать что-либо — фреймворк работает внутренне для тривиальных задач и полностью для сложных. Веб-разработка (Next.js, UI) передается fullstack-dev; этот фреймворк оборачивает рабочий процесс вокруг нее.
машинный переводПоказать оригиналСкрыть оригинал«Activates on every task: coding (features, bugs, refactoring, scripts)…»
Activates on every task: coding (features, bugs, refactoring, scripts), documents (reports, proposals, DOCX, PDF), charts and visualizations, data processing, complex multi-step planning, or even simple questions. Provides a six-phase workflow with traceability IDs, entry/exit gates, scope commitment, and three enforcement layers (phase machine, mandatory prints, preferences dialog). Complexity adapts per task tier. Use this skill whenever the user asks to build, fix, analyze, create, plan, or process anything — the framework runs internally for trivial tasks and fully for complex ones. Web development (Next.js, UI) is delegated to fullstack-dev; this framework wraps the workflow around it.
Активируется при каждой задаче: кодирование (новые функции, исправление ошибок, рефакторинг, скрипты), документы (отчеты, предложения, DOCX, PDF), диаграммы и…
Как процесс B 66/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 4
✓ Критических и высоких находок нет
Средние и низкие: 4
-
низкая Утечка данных
net-credential-useSKILL.md:137Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — известный публичный сервис)_OWNER_JSON=$(curl -sS -m 10 -H "Authorization: Bearer $_GH_TOKEN" https://api.github.com/user)
известный сервис -
низкая Опасные команды
cmd-background-processSKILL.md:156Запуск фонового / автозапускаемого процесса (определение детектора / чёрного списка)DEV_SH="$ZSCRIPTS/dev.sh"; [ -f "$DEV_SH" ] && ! ss -tlnp | grep -q ':3000 ' && ( setsid bash "$DEV_SH" </dev/null >/dev/null 2>&1 & ) &
детектор -
низкая Опасные команды
cmd-background-processSKILL.md:201Запуск фонового / автозапускаемого процессаif [ -f "$DEV_SH" ]; then ( setsid bash "$DEV_SH" </dev/null >/dev/null 2>&1 & ) & sleep 1
-
низкая Утечка данных
net-credential-useSKILL.md:836Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — известный публичный сервис; в кавычках — упоминание, а не команда)1. **List workflow runs**: `curl -H "Authorization: Bearer $TOKEN" "https://api.github.com/repos/$REPO/actions/runs?per_page=10" | python3 -c "..."`
известный сервисв кавычках
Просканировано файлов: 22. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 14587 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 66/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 40Стоимость исполнения. Тело инструкции 14587 токенов: вытесняет саму задачу из окна
- 60Инструменты и файлы. Используются инструменты (bash, web, git, python), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 69, расплывчатых формулировок: 1
- 100Ошибки и развилки. Развилок: 6, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 23. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (5 тегов): типизированный вызов надёжнее
- medium Тестов 8, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
- low Среди тестов нет случая на инъекцию через данные
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -4Абсолютные локальные пути (C:\Users, /home/…): скилл не переносим
- -2Ссылки на localhost: у другого пользователя не заработает
- -217 эмодзи в инструкциях: шум для модели
- +2Инструкции на одном языке
- +3Длина description 699 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 50 заголовков
- +3Пошаговые инструкции: 69 пунктов
- +4Есть примеры (21 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 67.