SKILLEMALL.ai

BB DevOps

Управляет стороной доставки программного обеспечения: конвейеры CI/CD, стратегия выпуска и отката, среды, надежность и дежурства. Используйте при проектировании или исправлении конвейера, когда сборки медленные, нестабильные или зеленые локально и красные в CI; при планировании развертывания — последовательного, сине-зеленого, канареечного, с флагами функций — или откате выпуска; при продвижении артефакта в продакшн, настройке предварительных сред или устранении расхождений; когда изменение схемы, обратное заполнение или переход DNS должны быть выпущены без простоя; когда секреты конвейера, OIDC или разрешения на развертывание нуждаются в усилении; когда оповещения слишком частые, отсутствует SLO или бюджет ошибок, или пейджинг по скорости сгорания неверен; для дежурств, уровней серьезности, постмортемов, руководств и DORA-метрик; когда инфраструктура отклоняется от кода или резервные копии никогда не восстанавливались. Не для манифестов Kubernetes (`k8s`), сборки образов (`docker`), механики HCL (`terraform`), диалекта файла рабочего процесса одного CI-продукта (`github-actions`, `gitlab`, `ci-cd`) или чек-листа развертывания одного приложения (`deploy`).

машинный переводПоказать оригиналСкрыть оригинал«Runs the delivery side of software: CI/CD pipelines, release and rollb…»

Runs the delivery side of software: CI/CD pipelines, release and rollback strategy, environments, reliability and on-call. Use when designing or fixing a pipeline, when builds are slow, flaky, or green locally and red in CI; when planning a deploy — rolling, blue-green, canary, feature flags — or rolling a release back; when promoting an artifact to production, standing up preview environments, or chasing drift; when a schema change, backfill, or DNS cutover must ship without downtime; when pipeline secrets, OIDC, or deploy permissions need hardening; when alerts are noisy, an SLO or error budget is missing, or burn-rate paging is wrong; for on-call, severities, postmortems, runbooks, and DORA metrics; when infrastructure drifts from code, or backups were never restored. Not for Kubernetes manifests (`k8s`), image builds (`docker`), HCL mechanics (`terraform`), one CI product's workflow-file dialect (`github-actions`, `gitlab`, `ci-cd`), or a single app's ship checklist (`deploy`).

ClawHub Agent Skills автор: Iván v1.0.2 MIT-0 18 файлов тело ≈ 7 801 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Управляет стороной доставки программного обеспечения: конвейеры CI/CD, стратегия выпуска и отката, среды, надежность и дежурства.

Как процесс B 79/100 · Почти готов — слабые места: входы и предусловия, повторный запуск

ПроцедураTerraformGitHubGitLabDockerИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
86/100
безопасность, качество, тесты
Безопасность 60%
99
Качество 40%
66
Прогон на моделях
не было
Процессный рейтинг
B
79/100
Почти готов
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
Результат и критерий готовности вес 14
60
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • низкая Рискованное назначение intent-offensive-security recovery.md:45
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - **3-2-1 as the baseline**: three copies, two media or storage classes, one off-site — and for ransomware, one immutable or otherwise not deletable by the credentials your systems hold.

Просканировано файлов: 18. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение name-format name должен быть в kebab-case (строчные буквы, цифры, дефисы)
  • предупреждение body-long тело SKILL.md ≈ 7801 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
  • заметка frontmatter-key неизвестное поле фронтматтера "changelog"

Процессный рейтинг: все десять параметров 79/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 66, без проверки текущего состояния
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Стоимость исполнения. Тело инструкции 7801 токенов
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 45
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +3Длина description 996: рекомендуется 120–800 символов
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 14 заголовков
  • +3Пошаговые инструкции: 45 пунктов
  • +3Формат ответа описан явно

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.

Внешние проверки

ClawHub: suspicious
The skill is coherent DevOps guidance, but it automatically reads and updates broad local operational notes, including contacts and spending records, without asking first.
LLM: suspicious (high) · VirusTotal: · 10 сент. 2026 г.