SKILLEMALL.ai

BA SaaS

Управляет SaaS-бизнесом: доход от подписок, пакеты тарифов, пробные периоды, удержание, расширение и готовность к работе с крупными клиентами. Используйте, когда нужно рассчитать, согласовать или объяснить MRR или ARR; когда возникает вопрос о NRR, валовой прибыли, сроке окупаемости CAC, мультипликаторе сжигания средств или правиле 40; когда разрабатываются тарифы, количество мест, лимиты использования, дополнительные опции или бесплатный уровень; когда пользователи регистрируются на пробный период, но не совершают покупку; когда неуспешные платежи приводят к потере дохода; когда нужно создать процесс продления, понижения тарифа или отмены; когда расширение замедлилось; когда крупный клиент требует SSO, SCIM, журналы аудита, SOC 2, DPA или SLA по времени безотказной работы; когда стоимость на одного арендатора или себестоимость вывода ИИ нарушает маржу; когда разрабатывается изоляция, учет или права доступа для нескольких арендаторов; или когда инвестор задает вопросы о качестве ARR. Не для установки самой цены (`pricing`), диагностики каналов привлечения и воронки (`growth`), создания интеграции платежей (`billing`), финансовых моделей компании (`cfo`) или закрытия отдельной сделки (`b2b`).

машинный переводПоказать оригиналСкрыть оригинал«Runs a SaaS business: subscription revenue, plan packaging, trials, re…»

Runs a SaaS business: subscription revenue, plan packaging, trials, retention, expansion, and enterprise readiness. Use when MRR or ARR has to be computed, reconciled, or explained; when NRR, gross margin, CAC payback, burn multiple, or rule of 40 is the question; when designing plans, seats, usage limits, add-ons, or a free tier; when trials sign up but never convert; when failed payments leak revenue; when a renewal, downgrade, or cancellation flow needs building; when expansion has stalled; when an enterprise buyer demands SSO, SCIM, audit logs, SOC 2, a DPA, or an uptime SLA; when per-tenant cost or AI inference COGS breaks the margin; when designing multi-tenant isolation, metering, or entitlements; or when an investor questions ARR quality. Not for setting the price itself (`pricing`), acquisition channels and funnel diagnosis (`growth`), building the payment integration (`billing`), company financial models (`cfo`), or closing an individual deal (`b2b`).

ClawHub Agent Skills автор: Iván v1.0.2 MIT-0 21 файл тело ≈ 7 272 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Управляет SaaS-бизнесом: доход от подписок, пакеты тарифов, пробные периоды, удержание, расширение и готовность к работе с крупными клиентами.

Как процесс A 80/100 · Дойдёт до конца — слабые места: входы и предусловия, отчётность по ходу

ИнтеграцияИнфраструктураБезопасностьМаркетингтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
66
Прогон на моделях
не было
Процессный рейтинг
A
80/100
Дойдёт до конца
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Результат и критерий готовности вес 14
60
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 5

✓ Критических и высоких находок нет

Средние и низкие: 5
  • низкая Рискованное назначение intent-offensive-security compliance.md:73
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    **After any compliance decision or milestone**, write the certification, its scope and its dates to `## Commitments` where a customer was promised it, add evidence collection, audit renewal, penetrati
  • низкая Рискованное назначение intent-offensive-security diligence.md:41
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Security and compliance | SOC 2 or ISO report, penetration test summary, subprocessor list, security answer bank (`compliance.md`) |
  • низкая Рискованное назначение intent-offensive-security memory-template.md:140
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Penetration test | year | 2025-11-10 | 2026-11-10 |
  • низкая Рискованное назначение intent-offensive-security memory-template.md:285
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Contains no credentials, no architecture diagrams with internal hostnames, and no findings from an unremediated penetration test.
  • низкая Рискованное назначение intent-offensive-security SKILL.md:171
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - **Cadence** — revenue close day, board and investor update frequency, renewal notice window, pricing review, audit and penetration test, dunning review — every accepted cadence becomes a row in the 

Просканировано файлов: 21. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение name-format name должен быть в kebab-case (строчные буквы, цифры, дефисы)
  • предупреждение body-long тело SKILL.md ≈ 7272 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
  • заметка frontmatter-key неизвестное поле фронтматтера "changelog"

Процессный рейтинг: все десять параметров 80/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Стоимость исполнения. Тело инструкции 7272 токенов
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 44
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 5, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +3Длина description 975: рекомендуется 120–800 символов
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 13 заголовков
  • +3Пошаговые инструкции: 44 пунктов
  • +3Формат ответа описан явно

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.

Внешние проверки

ClawHub: clean
This skill is a disclosed local note-taking and SaaS-operations guide with sensitive business memory, but its storage and credential boundaries are clear and purpose-aligned.
LLM: benign (high) · VirusTotal: · 27 июл. 2026 г.