BD toupiaoya-creator
Voting Duck — это онлайн-инструмент для создания опросов от E-Qxiu, поддерживающий поиск по шаблонам и создание опросов. Используйте этот навык, когда пользователю нужно создать опрос, запустить конкурс или организовать мероприятие с опросом. Основные функции: 1. Поиск шаблонов опросов — фильтрация по ключевым словам, цвету, популярности, возврат списка шаблонов и ссылок. 2. Создание опросов — поддержка текстовых, графических и видеоопросов, возможность установки множественного/одиночного выбора, временного диапазона. 3. Загрузка материалов — получение временного сертификата COS и загрузка в Tencent Cloud COS (например, префикс `material/`). 4. Список материалов — постраничный запрос загруженных пользователем графических материалов (`material list`). 5. Список проектов — постраничный запрос сцен/проектов рабочей области (`project list`). 6. Данные опросов — запрос данных о голосовании в проекте (`project vote-data`). 7. Тенденции посещаемости — запрос данных о посещаемости проекта (`project view-data`). 8. Управление вариантами — чтение всех вариантов проекта (`get_choices`), обновление одного варианта (`update_choices`), добавление варианта (`add_choices`). 9. Управление группами — чтение групп (`get_groups`), добавление группы (`add_group`), изменение названия группы (`update_group`). Триггеры: E-Qxiu, создать опрос, создать опрос, запустить опрос, онлайн-опрос, шаблон опроса, конкурс опросов, опрос в WeChat, опрос мероприятия, система опросов, ссылка на опрос, опрос по QR-коду, как провести опрос, как запустить опрос, инструмент для опросов, сайт опросов, бесплатный опрос, конкурс работ, фотоконкурс, конкурс еды, конкурс милых детей.
машинный переводПоказать оригиналСкрыть оригинал«投票鸭是易企秀旗下的在线投票制作工具,支持模板检索与投票活动创建。 当用户需要制作投票、发起评选、组织投票活动时使用此 Skill。 核心…»
投票鸭是易企秀旗下的在线投票制作工具,支持模板检索与投票活动创建。 当用户需要制作投票、发起评选、组织投票活动时使用此 Skill。 核心功能: 1. 检索投票模板——按关键词、颜色、热度筛选,返回模板列表与链接 2. 创建投票作品——支持文字投票、图片投票、视频投票,可设置多选/单选、时间范围 3. 素材上传——换取 COS 临时凭证并上传到腾讯云 COS(如 `material/` 前缀) 4. 素材列表——分页查询当前用户已上传的图片素材(`material list`) 5. 作品列表——分页查询工作台场景/作品(`project list`) 6. 投票数据——查询作品投票提交数据(`project vote-data`) 7. 访问趋势——查询作品访问趋势数据(`project view-data`) 8. 选项管理——读取作品全部选项(`get_choices`)、更新单个选项(`update_choices`)、新增选项(`add_choices`) 9. 分组管理——读取分组(`get_groups`)、新增分组(`add_group`)、修改分组名(`update_group`) 触发词:易企秀、制作投票、创建投票、发起投票、在线投票、投票模板、评选投票、微信投票、 活动投票、投票系统、投票链接、二维码投票、投票活动怎么弄、怎么发起投票、 投票工具、投票网站、免费投票、作品评选、摄影投票、美食投票、萌娃投票
Voting Duck — это онлайн-инструмент для создания опросов от E-Qxiu, поддерживающий поиск по шаблонам и создание опросов.
Как процесс D 43/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Такой же скилл встречается ещё в 1 месте: ClawHub
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Утечка данных
net-redirectable-api-keyscripts/toupiaoya/constants.py:17Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
низкая Утечка данных
net-credential-usescripts/toupiaoya/constants.py:25Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)os.environ.get("TOUPIAOYA_COS_TOKEN_API_BASE") or "https://emw-api.toupiaoya.com"vendor-host
Просканировано файлов: 21. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - заметка
frontmatter-keyнеизвестное поле фронтматтера "summary" - заметка
frontmatter-keyнеизвестное поле фронтматтера "read_when"
Процессный рейтинг: все десять параметров 43/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
- 100Шаги. Шагов: 80
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1920 токенов
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 625 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 24 заголовков
- +3Пошаговые инструкции: 80 пунктов
- +4Есть примеры (20 блоков кода)
- +3Все 1 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 73.