AB huawei-cloud-openviking-agent-integration
Интеграция и отмена интеграции долговременной памяти OpenViking с кодирующими агентами. Поддерживает 8 агентов (CodeArts CLI, OpenCode, OpenClaw, Hermes, WorkSwarm, KimiCode, DeepSeek Harness, Prime Agent) через их нативный механизм — MCP, HTTP-провайдер памяти, хуки расширения TypeScript или конфигурацию settings.json. Как интеграция, так и отмена интеграции требуют явного разрешения пользователя. Используйте этот навык, когда пользователь хочет: (1) интегрировать память OpenViking в кодирующего агента, (2) отменить интеграцию OpenViking с кодирующим агентом, (3) проверить статус интеграции всех агентов, (4) проверить конечную точку OpenViking MCP, (5) перестроить песочницу OpenClaw для применения изменений шаблона. Ключевые слова: "OpenViking integration" (интеграция OpenViking), "agent memory binding" (привязка памяти агента), "MCP setup" (настройка MCP), "OpenViking MCP", "integrate OpenViking" (интегрировать OpenViking), "unbind OpenViking" (отменить интеграцию OpenViking), "记忆集成" (интеграция памяти), "记忆解绑" (отмена интеграции памяти), "OpenViking 集成" (интеграция OpenViking), "OpenViking 解绑" (отмена интеграции OpenViking), "agent long-term memory" (долговременная память агента), "context database" (база контекста).
машинный переводПоказать оригиналСкрыть оригинал«Integrate and unbind OpenViking long-term memory with coding agents. S…»
Integrate and unbind OpenViking long-term memory with coding agents. Supports 8 agents (CodeArts CLI, OpenCode, OpenClaw, Hermes, WorkSwarm, KimiCode, DeepSeek Harness, Prime Agent) via their native mechanism — MCP, HTTP memory provider, TypeScript extension hooks, or settings.json config. Both integration and unbinding require explicit user authorization. Use this skill when the user wants to: (1) integrate OpenViking memory into a coding agent, (2) unbind OpenViking from a coding agent, (3) check the integration status of all agents, (4) verify the OpenViking MCP endpoint, (5) rebuild the OpenClaw sandbox to apply template changes. Trigger words: "OpenViking integration", "agent memory binding", "MCP setup", "OpenViking MCP", "integrate OpenViking", "unbind OpenViking", "记忆集成", "记忆解绑", "OpenViking 集成", "OpenViking 解绑", "agent long-term memory", "context database".
Интеграция и отмена интеграции долговременной памяти OpenViking с кодирующими агентами.
Как процесс B 71/100 · Почти готов — слабые места: результат и критерий готовности, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Утечка данных
exfil-read-secret-filesscripts/agents/opencode.sh:222Чтение файлов с учётными данными / секретами (в кавычках — упоминание, а не команда)cat > "$HOME/.npmrc" <<'NPMRC'
в кавычках -
низкая Опасные команды
cmd-autorun-instructionSKILL.md:86Инструкция автоматически запускать скрипт в каждой сессии (документация security-скилла)- **Do not fabricate integration state** — always run `status.sh` to verify before reporting.
security-скилл
Просканировано файлов: 27. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 71/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Результат и критерий готовности. Не сказано, что считать результатом
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 14
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1452 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (10 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 878: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- -32 из 6 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 10 примера фраз-триггеров в кавычках
- +4Структура: 11 заголовков
- +3Пошаговые инструкции: 14 пунктов
- +4Есть примеры (1 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (5 из 5)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 85.