SKILLEMALL.ai

FB x402-compute

Этот навык следует использовать, когда пользователь запрашивает «предоставить экземпляр GPU», «запустить облачный сервер», «список планов вычислений», «просмотреть цены на GPU», «развернуть ИИ-машину», «GPU с одним кликом для запуска LLM», «развернуть частную конечную точку LLM», «конечная точка, готовая к OpenRouter», «развернуть GPU для агента», «запустить собственную конечную точку, совместимую с OpenAI», «расширить экземпляр вычислений», «изменить размер экземпляра вычислений», «уничтожить экземпляр сервера», «проверить статус экземпляра», «список моих экземпляров», «пополнить кредиты на вычисления», «проверить баланс кредитов», «выполнить инференс в сети», «децентрализованный инференс», «API, совместимый с OpenAI», «конфиденциальный инференс / TEE», «список моделей сети», «проверить емкость сети», «запустить узел», «предоставить вычисления», «стать узлом сети», «оператор узла», «присоединиться к сети», «сделать ставку для запуска узла», «обслуживать модель в сети», «зарабатывать на вычислениях», «развернуть постоянно работающего ИИ-агента», «развернуть размещенного агента OpenClaw», «запустить ClawPod», «агентский Pod», «размещенный агент с собственным кошельком», «бесплатная пробная версия агента», «развернуть процессор», «продавать свой код за вызов», «монетизировать конечную точку», «опубликовать платный API», «подключить процессор как инструмент MCP», «создать резервную копию моего агента», «резервное копирование агента», «восстановить моего агента», «перенести моего агента», «хранилище агента», «создать снимок памяти агента», «переместить моего агента на новую машину» или управлять вычислениями в сети Singularity Cloud Network. Семь задач: SGL Machines (предоставление GPU/VPS через Vultr и DigitalOcean), AI Machines (GPU с одним кликом для запуска LLM — развертывание частной конечной точки, совместимой с OpenAI, или присоединение к сети и заработок), SGL Grid (децентрализованный, конфиденциальный инференс, совместимый с OpenAI — потребление), Provide Compute (запуск узла TEE в сети для обслуживания инференса и заработка USDC + SGL), Agent Pods (развертывание постоянно работающего размещенного агента OpenClaw с собственным криптокошельком, памятью и предустановленными навыками x402 — управляемый или BYOK, уровни, бесплатная 24-часовая пробная версия) и Processors (публикация вашего кода как платной конечной точки — покупатели платят вам напрямую в USDC через x402, вы платите только за время выполнения; каждый процессор также является подключаемым инструментом MCP.

машинный переводПоказать оригиналСкрыть оригинал«This skill should be used when the user asks to "provision GPU instanc…»

This skill should be used when the user asks to "provision GPU instance", "spin up a cloud server", "list compute plans", "browse GPU pricing", "deploy AI machine", "one-click GPU running an LLM", "deploy a private LLM endpoint", "OpenRouter-ready endpoint", "agent deploy GPU", "spin up my own OpenAI-compatible endpoint", "extend compute instance", "resize compute instance", "destroy server instance", "check instance status", "list my instances", "top up compute credits", "check credit balance", "run inference on the grid", "decentralized inference", "OpenAI-compatible API", "confidential / TEE inference", "list grid models", "check grid capacity", "run a node", "provide compute", "become a grid node", "node operator", "join the grid", "stake to run a node", "serve a model on the grid", "earn from compute", "deploy an always-on AI agent", "deploy a hosted OpenClaw agent", "spin up a ClawPod", "agent pod", "hosted agent with its own wallet", "free agent trial", "deploy a processor", "sell my code per call", "monetize an endpoint", "publish a paid API", "connect a processor as an MCP tool", "back up my agent", "agent backup", "restore my agent", "migrate my agent", "agent vault", "snapshot my agent's memory", "move my agent to a new machine", or manage Singularity Cloud Network compute. Seven jobs: SGL Machines (GPU/VPS provisioning across Vultr & DigitalOcean), AI Machines (one-click GPU running an LLM — deploy a private OpenAI-compatible endpoint, or join the grid & earn), SGL Grid (decentralized, confidential, OpenAI-compatible inference — consume it), Provide Compute (run a TEE node on the grid to serve inference and earn USDC + SGL), and Agent Pods (deploy an always-on hosted OpenClaw agent with its own crypto wallet, memory, and preinstalled x402 skills — managed or BYOK, tiers, free 24h trial), and Processors (publish your own code as a paid endpoint — buyers pay you directly in USDC via x402, you pay only for runtime; every processor is also a connectable MCP

Не рекомендуетсянизкая оценка F
ClawHub Agent Skills автор: Ivaavi.eth v1.26.0 MIT-0 25 файлов тело ≈ 10 306 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Этот навык следует использовать, когда пользователь запрашивает «предоставить экземпляр GPU», «запустить облачный сервер», «список планов вычислений»…

Как процесс B 76/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения, повторный запуск

ИнтеграцияИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
33/100
безопасность, качество, тесты
Безопасность 60%
26
Качество 40%
43
Прогон на моделях
не было
Процессный рейтинг
B
76/100
Почти готов
Результат и критерий готовности вес 14
0
Повторный запуск вес 4
30
Стоимость исполнения вес 6
40
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Сократите description до 1024 символов.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 26

✓ Критических и высоких находок нет

Средние и низкие: 26
  • средняя Утечка данных net-credential-use references/agent-pods.md:166
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s https://comp….cc/pods       -H "X-API-Key: $COMPUTE_API_KEY"   # list yours
  • средняя Утечка данных net-credential-use references/agent-pods.md:167
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s https://comp….cc/pods/<id>  -H "X-API-Key: $COMPUTE_API_KEY"   # details + heartbeat + masked creds
  • средняя Утечка данных net-credential-use references/agent-pods.md:192
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s https://comp….cc/pods/<id>/wallet -H "X-API-Key: $COMPUTE_API_KEY"   # addresses + balances
  • средняя Утечка данных net-credential-use references/agent-pods.md:209
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s -X DELETE https://comp….cc/compute/instances/<pod.id> -H "X-API-Key: $COMPUTE_API_KEY"
  • средняя Опасные команды cmd-pipe-to-shell references/node-operator.md:49
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -sSf https://grid….cc/install.sh | sh
    vendor-host
  • средняя Утечка данных exfil-send-secrets-to-url references/processors.md:43
    Инструкция отправить секреты/переписку на внешний адрес (описание авторизации в API (bearer / заголовок / HTTPS); хост вендора самого скилла)
    Solana keypair. Send it as `X-API-Key` to `https://proc….cc`.
    авторизация APIvendor-host
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Read Write Edit Bash WebFetch
  • средняя Опасные команды cmd-pipe-to-shell SKILL.md:533
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -sSf https://grid….cc/install.sh | sh     # installs `sgl` (Singularity-Layer/sgl-network-node)
    vendor-host
  • средняя Утечка данных net-credential-use SKILL.md:638
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s https://comp….cc/pods       -H "X-API-Key: $COMPUTE_API_KEY"   # list yours
  • средняя Утечка данных net-credential-use SKILL.md:639
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s https://comp….cc/pods/<id>  -H "X-API-Key: $COMPUTE_API_KEY"   # details + live heartbeat + masked credential state
  • средняя Утечка данных net-credential-use SKILL.md:664
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s https://comp….cc/pods/<id>/wallet -H "X-API-Key: $COMPUTE_API_KEY"
  • средняя Утечка данных net-credential-use SKILL.md:684
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s -X DELETE https://comp….cc/compute/instances/<pod.id> -H "X-API-Key: $COMPUTE_API_KEY"
  • низкая Секреты в коде secret-high-entropy-token references/node-operator.md:40
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    Token: `$SGL` mint `5c4H…AGS` (Solana). Full model (tiers,
    в кавычках
  • низкая Утечка данных net-credential-use references/processors.md:46
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    curl https://proc….cc/processors -H "X-API-Key: $SGL_API_KEY"
    vendor-host
  • низкая Секреты в коде secret-high-entropy-token references/processors.md:285
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | `solana` | USDC (`EPjF…t1v`) | base58 wallet — **the default**, taken from the deploying wallet |
    таблица
  • низкая Секреты в коде secret-high-entropy-token references/processors.md:286
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | `base` | USDC (`0x83…913`) | `0x…` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token references/processors.md:287
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | `robinhood` | USDG (`0x5f…168`) | `0x…` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token scripts/solana_signing.py:21
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    USDC_MINT_SOLANA = "EPjF…t1v"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/solana_signing.py:22
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    TOKEN_PROGRAM_ID = "Toke…5DA"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/solana_signing.py:23
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    ATA_PROGRAM_ID = "ATok…knL"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/solana_signing.py:25
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    RENT_SYSVAR_ID = "Sysv…111"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/wallet_signing.py:27
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    USDC_ADDRESS = "0x83…913"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/wallet_signing.py:37
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    USDG_ADDRESS = "0x5f…168"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:101
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    **$SGL:** native token, live on Solana — mint `5c4H…AGS` (staking secures the grid; see [stak….cc](https://stak….cc))
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:413
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    Robinhood Chain also uses an embedded facilitator (no third party). The user signs an off-chain EIP-3009 `TransferWithAuthorization` for USDG (`0x5f…168`, 6 decimals)
    в кавычках
  • низкая Утечка данных net-credential-use SKILL.md:500
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    curl https://grid….cc/v1/models -H "X-API-Key: $COMPUTE_API_KEY"
    vendor-host

Просканировано файлов: 25. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 2467 символов, лимит 1024
  • предупреждение body-long тело SKILL.md ≈ 10306 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка description-budget description занимает 2467 из общего бюджета ~15000 символов на все скиллы
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

Процессный рейтинг: все десять параметров 76/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 30Повторный запуск. Изменяющих операций: 51, без проверки текущего состояния
  • 40Стоимость исполнения. Тело инструкции 10306 токенов: вытесняет саму задачу из окна
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 52
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 18. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 2466: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -5В тексте остались TODO / заглушки
  • -31 из 14 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 49 примера фраз-триггеров в кавычках
  • +4Структура: 34 заголовков
  • +3Пошаговые инструкции: 52 пунктов
  • +4Есть примеры (21 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (8 из 8)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 43.

Внешние проверки

ClawHub: suspicious
This is not clearly malicious, but it is a high-impact cloud and wallet skill with unsafe install and credential-handling patterns that should be reviewed before installation.
LLM: suspicious (high) · 9 сент. 2026 г.