CB daily_gift
Создайте подарок, учитывающий отношения с пользователем, и представьте его в виде выразительного H5, сгенерированного изображения, видео, текстового артефакта или ограниченной живой текстовой постановки. Используйте, когда OpenClaw должен решить, заслуживает ли день, момент онбординга, годовщина, веха или эмоционально значимое взаимодействие подарка. Поддерживает пять практических форматов подарков: h5, изображение, видео, текст или текстовая постановка, плюс гибридный режим. При первом ручном вызове выполните настройку: соберите предпочтения, сохраните состояние настройки, создайте повторяющуюся задачу cron и отправьте первый подарок.
машинный переводПоказать оригиналСкрыть оригинал«Create a relationship-aware gift for the user and render it as an expr…»
Create a relationship-aware gift for the user and render it as an expressive H5, generated image, generated video, text-first artifact, or bounded live text play. Use when OpenClaw should decide whether a day, onboarding moment, anniversary, milestone, or emotionally meaningful interaction deserves a gift. Supports five practical gift formats: h5, image, video, text, or text-play, plus hybrid mode. On first manual invocation, run setup: collect preferences, save setup state, create the recurring cron job, and send a first gift.
Создайте подарок, учитывающий отношения с пользователем, и представьте его в виде выразительного H5, сгенерированного изображения, видео, текстового артефакта…
Как процесс B 66/100 · Почти готов — слабые места: входы и предусловия, согласованность
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл просит агента что-то скрывать от вас: не показывать ошибки, не упоминать действия, отвечать иначе, чем было сделано. Вы теряете возможность контролировать, что агент реально сделал.
Прозрачность важнее гладкого ответа. Если хочется спрятать технический шум, попросите агента «кратко сообщить», а не «не сообщать».
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
-
высокая Сокрытие от пользователя
en-hide-from-userreferences/setup-flow.md:43Инструкция скрыть действия от пользователяDuring setup, do NOT tell the user about:
Средние и низкие: 2
-
средняя Широкие права
meta-agent-memory-dumpHEARTBEAT.mdВ скилле есть файлы памяти агента / рабочего пространства (1) — похоже на дамп с личными данными или токенамиHEARTBEAT.md
-
низкая Сокрытие от пользователя
en-hide-from-userreferences/stage4-visualization.md:399Инструкция скрыть действия от пользователя (с отрицанием — текст это запрещает)Do not silently send untested `h5` gifts.
с отрицанием
Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: Create a relationship-aware gift for the user and render it as an … ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении - предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы) - предупреждение
body-longтело SKILL.md ≈ 5118 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 66/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 40Согласованность. Имя во frontmatter (daily_gift) не совпадает с папкой (daily-gift)
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Стоимость исполнения. Тело инструкции 5118 токенов
- 100Шаги. Шагов: 148
- 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +4Нет примеров входа/выхода
- -36 из 8 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 533 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 18 заголовков
- +3Пошаговые инструкции: 148 пунктов
- +3Формат ответа описан явно
- +4Справочные файлы упоминаются в инструкциях (10 из 11)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 59.