FB x402-compute
Этот навык следует использовать, когда пользователь запрашивает «предоставить экземпляр GPU», «запустить облачный сервер», «список планов вычислений», «просмотреть цены на GPU», «развернуть ИИ-машину», «GPU с одним кликом для запуска LLM», «развернуть частную конечную точку LLM», «конечная точка, готовая к OpenRouter», «развернуть GPU для агента», «запустить собственную конечную точку, совместимую с OpenAI», «расширить экземпляр вычислений», «изменить размер экземпляра вычислений», «уничтожить экземпляр сервера», «проверить статус экземпляра», «список моих экземпляров», «пополнить кредиты на вычисления», «проверить баланс кредитов», «выполнить инференс в сети», «децентрализованный инференс», «API, совместимый с OpenAI», «конфиденциальный инференс / TEE», «список моделей сети», «проверить емкость сети», «запустить узел», «предоставить вычисления», «стать узлом сети», «оператор узла», «присоединиться к сети», «сделать ставку для запуска узла», «обслуживать модель в сети», «зарабатывать на вычислениях», «развернуть постоянно работающего ИИ-агента», «развернуть размещенного агента OpenClaw», «запустить ClawPod», «агентский Pod», «размещенный агент с собственным кошельком», «бесплатная пробная версия агента», «развернуть процессор», «продавать свой код за вызов», «монетизировать конечную точку», «опубликовать платный API», «подключить процессор как инструмент MCP», «создать резервную копию моего агента», «резервное копирование агента», «восстановить моего агента», «перенести моего агента», «хранилище агента», «создать снимок памяти агента», «переместить моего агента на новую машину» или управлять вычислениями в сети Singularity Cloud Network. Семь задач: SGL Machines (предоставление GPU/VPS через Vultr и DigitalOcean), AI Machines (GPU с одним кликом для запуска LLM — развертывание частной конечной точки, совместимой с OpenAI, или присоединение к сети и заработок), SGL Grid (децентрализованный, конфиденциальный инференс, совместимый с OpenAI — потребление), Provide Compute (запуск узла TEE в сети для обслуживания инференса и заработка USDC + SGL), Agent Pods (развертывание постоянно работающего размещенного агента OpenClaw с собственным криптокошельком, памятью и предустановленными навыками x402 — управляемый или BYOK, уровни, бесплатная 24-часовая пробная версия) и Processors (публикация вашего кода как платной конечной точки — покупатели платят вам напрямую в USDC через x402, вы платите только за время выполнения; каждый процессор также является подключаемым инструментом MCP.
машинный переводПоказать оригиналСкрыть оригинал«This skill should be used when the user asks to "provision GPU instanc…»
This skill should be used when the user asks to "provision GPU instance", "spin up a cloud server", "list compute plans", "browse GPU pricing", "deploy AI machine", "one-click GPU running an LLM", "deploy a private LLM endpoint", "OpenRouter-ready endpoint", "agent deploy GPU", "spin up my own OpenAI-compatible endpoint", "extend compute instance", "resize compute instance", "destroy server instance", "check instance status", "list my instances", "top up compute credits", "check credit balance", "run inference on the grid", "decentralized inference", "OpenAI-compatible API", "confidential / TEE inference", "list grid models", "check grid capacity", "run a node", "provide compute", "become a grid node", "node operator", "join the grid", "stake to run a node", "serve a model on the grid", "earn from compute", "deploy an always-on AI agent", "deploy a hosted OpenClaw agent", "spin up a ClawPod", "agent pod", "hosted agent with its own wallet", "free agent trial", "deploy a processor", "sell my code per call", "monetize an endpoint", "publish a paid API", "connect a processor as an MCP tool", "back up my agent", "agent backup", "restore my agent", "migrate my agent", "agent vault", "snapshot my agent's memory", "move my agent to a new machine", or manage Singularity Cloud Network compute. Seven jobs: SGL Machines (GPU/VPS provisioning across Vultr & DigitalOcean), AI Machines (one-click GPU running an LLM — deploy a private OpenAI-compatible endpoint, or join the grid & earn), SGL Grid (decentralized, confidential, OpenAI-compatible inference — consume it), Provide Compute (run a TEE node on the grid to serve inference and earn USDC + SGL), and Agent Pods (deploy an always-on hosted OpenClaw agent with its own crypto wallet, memory, and preinstalled x402 skills — managed or BYOK, tiers, free 24h trial), and Processors (publish your own code as a paid endpoint — buyers pay you directly in USDC via x402, you pay only for runtime; every processor is also a connectable MCP
Этот навык следует использовать, когда пользователь запрашивает «предоставить экземпляр GPU», «запустить облачный сервер», «список планов вычислений»…
Как процесс B 76/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения, повторный запуск
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Сократите description до 1024 символов.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 26
✓ Критических и высоких находок нет
Средние и низкие: 26
-
средняя Утечка данных
net-credential-usereferences/agent-pods.md:166Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s https://comp….cc/pods -H "X-API-Key: $COMPUTE_API_KEY" # list yours
-
средняя Утечка данных
net-credential-usereferences/agent-pods.md:167Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s https://comp….cc/pods/<id> -H "X-API-Key: $COMPUTE_API_KEY" # details + heartbeat + masked creds
-
средняя Утечка данных
net-credential-usereferences/agent-pods.md:192Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s https://comp….cc/pods/<id>/wallet -H "X-API-Key: $COMPUTE_API_KEY" # addresses + balances
-
средняя Утечка данных
net-credential-usereferences/agent-pods.md:209Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s -X DELETE https://comp….cc/compute/instances/<pod.id> -H "X-API-Key: $COMPUTE_API_KEY"
-
средняя Опасные команды
cmd-pipe-to-shellreferences/node-operator.md:49Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -sSf https://grid….cc/install.sh | sh
vendor-host -
средняя Утечка данных
exfil-send-secrets-to-urlreferences/processors.md:43Инструкция отправить секреты/переписку на внешний адрес (описание авторизации в API (bearer / заголовок / HTTPS); хост вендора самого скилла)Solana keypair. Send it as `X-API-Key` to `https://proc….cc`.
авторизация APIvendor-host -
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bashallowed-tools: Read Write Edit Bash WebFetch
-
средняя Опасные команды
cmd-pipe-to-shellSKILL.md:533Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -sSf https://grid….cc/install.sh | sh # installs `sgl` (Singularity-Layer/sgl-network-node)
vendor-host -
средняя Утечка данных
net-credential-useSKILL.md:638Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s https://comp….cc/pods -H "X-API-Key: $COMPUTE_API_KEY" # list yours
-
средняя Утечка данных
net-credential-useSKILL.md:639Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s https://comp….cc/pods/<id> -H "X-API-Key: $COMPUTE_API_KEY" # details + live heartbeat + masked credential state
-
средняя Утечка данных
net-credential-useSKILL.md:664Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s https://comp….cc/pods/<id>/wallet -H "X-API-Key: $COMPUTE_API_KEY"
-
средняя Утечка данных
net-credential-useSKILL.md:684Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -s -X DELETE https://comp….cc/compute/instances/<pod.id> -H "X-API-Key: $COMPUTE_API_KEY"
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/node-operator.md:40Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Token: `$SGL` mint `5c4H…AGS` (Solana). Full model (tiers,
в кавычках -
низкая Утечка данных
net-credential-usereferences/processors.md:46Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl https://proc….cc/processors -H "X-API-Key: $SGL_API_KEY"
vendor-host -
низкая Секреты в коде
secret-high-entropy-tokenreferences/processors.md:285Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| `solana` | USDC (`EPjF…t1v`) | base58 wallet — **the default**, taken from the deploying wallet |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/processors.md:286Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| `base` | USDC (`0x83…913`) | `0x…` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/processors.md:287Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| `robinhood` | USDG (`0x5f…168`) | `0x…` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenscripts/solana_signing.py:21Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)USDC_MINT_SOLANA = "EPjF…t1v"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/solana_signing.py:22Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)TOKEN_PROGRAM_ID = "Toke…5DA"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/solana_signing.py:23Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)ATA_PROGRAM_ID = "ATok…knL"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/solana_signing.py:25Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)RENT_SYSVAR_ID = "Sysv…111"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/wallet_signing.py:27Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)USDC_ADDRESS = "0x83…913"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/wallet_signing.py:37Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)USDG_ADDRESS = "0x5f…168"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:101Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)**$SGL:** native token, live on Solana — mint `5c4H…AGS` (staking secures the grid; see [stak….cc](https://stak….cc))
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:413Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Robinhood Chain also uses an embedded facilitator (no third party). The user signs an off-chain EIP-3009 `TransferWithAuthorization` for USDG (`0x5f…168`, 6 decimals)
в кавычках -
низкая Утечка данных
net-credential-useSKILL.md:500Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl https://grid….cc/v1/models -H "X-API-Key: $COMPUTE_API_KEY"
vendor-host
Просканировано файлов: 25. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 2467 символов, лимит 1024 - предупреждение
body-longтело SKILL.md ≈ 10306 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
description-budgetdescription занимает 2467 из общего бюджета ~15000 символов на все скиллы - заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 76/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 30Повторный запуск. Изменяющих операций: 51, без проверки текущего состояния
- 40Стоимость исполнения. Тело инструкции 10306 токенов: вытесняет саму задачу из окна
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 52
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 18. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 2466: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -5В тексте остались TODO / заглушки
- -31 из 14 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 49 примера фраз-триггеров в кавычках
- +4Структура: 34 заголовков
- +3Пошаговые инструкции: 52 пунктов
- +4Есть примеры (21 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (8 из 8)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 43.