BA huawei-cloud-ascendc-operator-performance-optim
Разработка и оптимизация пользовательских операторов с использованием языка программирования AscendC. Анализ узких мест производительности операторов и проведение валидации оптимизации. На основе AscendC и набора инструментов CANN. Используйте этот навык, когда пользователь хочет: (1) оптимизировать критически важные по производительности операторы на NPU Ascend, (2) разработать пользовательские операторы для конкретных рабочих нагрузок, (3) повысить производительность инференса модели за счет оптимизации операторов. Триггер: пользователь упоминает "AscendC", "оптимизация операторов", "пользовательский оператор", "производительность", "оптимизация NPU", "оператор Ascend", "算子优化", "自定义算子", "算子开发", "AscendC算子", "性能优化".
машинный переводПоказать оригиналСкрыть оригинал«Develop and optimize custom operators using AscendC programming langua…»
Develop and optimize custom operators using AscendC programming language. Analyze operator performance bottlenecks and conduct optimization validation. Based on AscendC and CANN toolkit Use this skill when the user wants to: (1) optimize performance-critical operators on Ascend NPU, (2) develop custom operators for specific workloads, (3) improve model inference performance through operator optimization Trigger: user mentions "AscendC", "operator optimization", "custom operator", "performance", "NPU optimization", "Ascend operator", "算子优化", "自定义算子", "算子开发", "AscendC算子", "性能优化"
Разработка и оптимизация пользовательских операторов с использованием языка программирования AscendC.
Как процесс A 80/100 · Дойдёт до конца — слабые места: ошибки и развилки, повторный запуск
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 11
✓ Критических и высоких находок нет
Средние и низкие: 11
-
средняя Опасные команды
cmd-privilegereferences/troubleshooting.md:97Повышение привилегий / права на запись для всехchmod 777 /tmp/opprof
-
средняя Опасные команды
cmd-privilegeskill-card.md:21Повышение привилегий / права на запись для всехMitigation: Use a private profiling output directory with restrictive permissions instead of following chmod 777 guidance. <br>
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: bashallowed-tools: python3 bash ascendc
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/ascendc-api/basic-data-structures-api.md:231Строка, похожая на токен (может быть id, хеш или секрет)| A1 | rule…tL1 |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/ascendc-api/basic-data-structures-api.md:232Строка, похожая на токен (может быть id, хеш или секрет)| A2 | rule…L0A |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/ascendc-api/basic-data-structures-api.md:233Строка, похожая на токен (может быть id, хеш или секрет)| B1 | rule…tL1 |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/ascendc-api/basic-data-structures-api.md:234Строка, похожая на токен (может быть id, хеш или секрет)| B2 | rule…L0B |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/ascendc-api/basic-data-structures-api.md:235Строка, похожая на токен (может быть id, хеш или секрет)| CO1 | rule…L0C |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/ascendc-api/data-copy-api.md:124Строка, похожая на токен (может быть id, хеш или секрет)// GM -> UB, Supp…ign
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/ascendc-api/resource-management-api.md:59Строка, похожая на токен (может быть id, хеш или секрет)| depth | teamcolumnDeep Dive (push…as1, Tens…as0) |
-
низкая Опасные команды
cmd-privilegeskill-card.md:20Повышение привилегий / права на запись для всех (определение детектора / чёрного списка)Risk: The skill includes unsafe chmod 777 guidance for profiling output directories. <br>
детектор
Просканировано файлов: 22. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 80/100
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 81
- 100Результат и критерий готовности. Формат результата и критерий готовности описаны
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1837 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- -34 из 4 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 7 примера фраз-триггеров в кавычках
- +3Длина description 583 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 30 заголовков
- +3Пошаговые инструкции: 81 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (4 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (3 из 9)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 93.