SKILLEMALL.ai

BB stellar-trails

Активируется при каждой задаче: кодирование (новые функции, исправление ошибок, рефакторинг, скрипты), документы (отчеты, предложения, DOCX, PDF), диаграммы и визуализации, обработка данных, сложное многоэтапное планирование или даже простые вопросы. Предоставляет шестиэтапный рабочий процесс с идентификаторами отслеживания, входными/выходными воротами, обязательствами по объему работ и тремя уровнями принуждения (машина состояний, обязательные выводы, диалог предпочтений). Сложность адаптируется в зависимости от уровня задачи. Используйте этот навык всякий раз, когда пользователь просит создать, исправить, проанализировать, создать, спланировать или обработать что-либо — фреймворк работает внутренне для тривиальных задач и полностью для сложных. Веб-разработка (Next.js, UI) передается fullstack-dev; этот фреймворк оборачивает рабочий процесс вокруг нее.

машинный переводПоказать оригиналСкрыть оригинал«Activates on every task: coding (features, bugs, refactoring, scripts)…»

Activates on every task: coding (features, bugs, refactoring, scripts), documents (reports, proposals, DOCX, PDF), charts and visualizations, data processing, complex multi-step planning, or even simple questions. Provides a six-phase workflow with traceability IDs, entry/exit gates, scope commitment, and three enforcement layers (phase machine, mandatory prints, preferences dialog). Complexity adapts per task tier. Use this skill whenever the user asks to build, fix, analyze, create, plan, or process anything — the framework runs internally for trivial tasks and fully for complex ones. Web development (Next.js, UI) is delegated to fullstack-dev; this framework wraps the workflow around it.

ClawHub Agent Skills автор: Hoshiyomi v9.17.1 MIT-0 23 файла · 1 скрипт тело ≈ 14 587 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Активируется при каждой задаче: кодирование (новые функции, исправление ошибок, рефакторинг, скрипты), документы (отчеты, предложения, DOCX, PDF), диаграммы и…

Как процесс B 66/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения

ПроцедураWordРазработкаИИ и агентыЛичная продуктивностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
84/100
безопасность, качество, тесты
Безопасность 60%
96
Качество 40%
67
Прогон на моделях
не было
Процессный рейтинг
B
66/100
Почти готов
Результат и критерий готовности вес 14
0
Стоимость исполнения вес 6
40
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 4

✓ Критических и высоких находок нет

Средние и низкие: 4
  • низкая Утечка данных net-credential-use SKILL.md:137
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — известный публичный сервис)
    _OWNER_JSON=$(curl -sS -m 10 -H "Authorization: Bearer $_GH_TOKEN" https://api.github.com/user)
    известный сервис
  • низкая Опасные команды cmd-background-process SKILL.md:156
    Запуск фонового / автозапускаемого процесса (определение детектора / чёрного списка)
    DEV_SH="$ZSCRIPTS/dev.sh"; [ -f "$DEV_SH" ] && ! ss -tlnp | grep -q ':3000 ' && ( setsid bash "$DEV_SH" </dev/null >/dev/null 2>&1 & ) &
    детектор
  • низкая Опасные команды cmd-background-process SKILL.md:201
    Запуск фонового / автозапускаемого процесса
    if [ -f "$DEV_SH" ]; then ( setsid bash "$DEV_SH" </dev/null >/dev/null 2>&1 & ) & sleep 1
  • низкая Утечка данных net-credential-use SKILL.md:836
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — известный публичный сервис; в кавычках — упоминание, а не команда)
    1. **List workflow runs**: `curl -H "Authorization: Bearer $TOKEN" "https://api.github.com/repos/$REPO/actions/runs?per_page=10" | python3 -c "..."`
    известный сервисв кавычках

Просканировано файлов: 22. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 14587 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 66/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 40Стоимость исполнения. Тело инструкции 14587 токенов: вытесняет саму задачу из окна
  • 60Инструменты и файлы. Используются инструменты (bash, web, git, python), но во frontmatter они не объявлены
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 85Шаги. Шагов: 69, расплывчатых формулировок: 1
  • 100Ошибки и развилки. Развилок: 6, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 23. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (5 тегов): типизированный вызов надёжнее
  • medium Тестов 8, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
  • low Среди тестов нет случая на инъекцию через данные

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -4Абсолютные локальные пути (C:\Users, /home/…): скилл не переносим
  • -2Ссылки на localhost: у другого пользователя не заработает
  • -217 эмодзи в инструкциях: шум для модели
  • +2Инструкции на одном языке
  • +3Длина description 699 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 50 заголовков
  • +3Пошаговые инструкции: 69 пунктов
  • +4Есть примеры (21 блоков кода)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 67.

Внешние проверки

ClawHub: suspicious
The skill is a broad workflow helper, but it can automatically update itself, use a GitHub token, start persistent background services, and write cross-session state before ordinary tasks.
LLM: suspicious (high) · 11 сент. 2026 г.