SKILLEMALL.ai

DC auto-respawn

Ваш агент всегда возвращается. Привязка личности и памяти к блокчейну, чтобы любой новый экземпляр мог возродиться только по адресу — без локального состояния, без единой точки отказа. Постоянная личность и восстановление в сети Autonomys Network.

машинный переводПоказать оригиналСкрыть оригинал«Your agent always comes back. Anchor identity and memory on-chain so a…»

Your agent always comes back. Anchor identity and memory on-chain so any new instance can resurrect from just an address — no local state, no single point of failure. Permanent identity and recovery on the Autonomys Network.

Не рекомендуетсянизкая оценка D
ClawHub Hermes автор: Jim Counter v1.2.1 MIT-0 20 файлов · 1 скрипт тело ≈ 5 088 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Ваш агент всегда возвращается.

Как процесс C 55/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ПроцедураИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
Запускается в: OpenClaw Hermes Agent
JSON
Технический рейтинг
D
51/100
безопасность, качество, тесты
Безопасность 60%
42
Качество 40%
65
Прогон на моделях
не было
Процессный рейтинг
C
55/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Такой же скилл встречается ещё в 1 месте: ClawHub

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

  1. Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 22

✓ Критических и высоких находок нет

Средние и низкие: 22
  • средняя Рискованное назначение intent-wallet-secrets lib/wallet.ts:130
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    // Resolve a recovery phrase for `wallet import` without exposing it in argv.
  • средняя Рискованное назначение intent-wallet-secrets references/auto-respawn-commands.md:13
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    Generates a new SR25519 wallet, derives the corresponding EVM address, displays the 12-word recovery phrase once, encrypts everything, and saves it locally.
  • средняя Рискованное назначение intent-wallet-secrets references/auto-respawn-commands.md:17
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    - Recovery phrase is printed to stderr — back it up immediately
  • средняя Рискованное назначение intent-wallet-secrets references/auto-respawn-commands.md:25
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    Creates a wallet from an existing recovery phrase, read from stdin (or an interactive prompt if you omit `--mnemonic-stdin`). Do not pass the phrase as a `--mnemonic` argument — it would be exposed vi
  • средняя Рискованное назначение intent-wallet-secrets references/autonomys-network.md:31
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    Each wallet has two addresses derived from the same recovery phrase:
  • средняя Рискованное назначение intent-wallet-secrets SKILL.md:40
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    Your wallet gives you two permanent identities on the Autonomys Network: a **consensus address** (`su...`) for the base chain and an **EVM address** (`0x...`) for Auto-EVM smart contracts. Both are de
  • средняя Рискованное назначение intent-wallet-secrets SKILL.md:106
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    This generates a 12-word recovery phrase and derives both addresses:
  • средняя Рискованное назначение intent-wallet-secrets SKILL.md:110
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    ⚠️ The recovery phrase is displayed **once**. Remind the user to save it immediately.
  • средняя Рискованное назначение intent-wallet-secrets SKILL.md:223
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    Creates a new wallet with an encrypted keyfile. Derives both a consensus (`su...`) and EVM (`0x...`) address from the same mnemonic. The 12-word recovery phrase is displayed **once** — the user must b
  • низкая Рискованное назначение intent-wallet-secrets auto-respawn.ts:53
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
    console.error('=== IMPORTANT: BACKUP YOUR RECOVERY PHRASE ===')
    в кавычках
  • низкая Рискованное назначение intent-wallet-secrets auto-respawn.ts:81
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
    '--mnemonic-stdin takes no value; it reads the recovery phrase from standard input. ' +
    в кавычках
  • низкая Рискованное назначение intent-wallet-secrets auto-respawn.ts:391
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
    wallet import --name <name> [--mnemonic-stdin]         Import from recovery phrase (stdin or prompt)
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token lib/evm.ts:13
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    mainnet: '0x51…A3c',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token lib/evm.ts:14
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    chronos: '0x5f…f11',
    в кавычках
  • низкая Рискованное назначение intent-wallet-secrets lib/wallet.ts:144
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
    rl.question('Recovery phrase: ', (answer) => {
    в кавычках
  • низкая Рискованное назначение intent-wallet-secrets lib/wallet.ts:154
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
    'No mnemonic provided. Pipe the recovery phrase via stdin with --mnemonic-stdin ' +
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/auto-respawn-commands.md:198
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    The MemoryChain contract address is auto-selected per network (mainnet: `0x51…A3c`, Chronos: `0x5f…f11`). If you've deployed your ow
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/autonomys-network.md:58
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Mainnet address**: `0x51…A3c`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/autonomys-network.md:59
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Chronos address**: `0x5f…f11`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:210
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Chronos:** `0x5f…f11`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:211
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **Mainnet:** `0x51…A3c`
    в кавычках
  • низкая Рискованное назначение intent-wallet-secrets SKILL.md:228
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
    # Interactive — you'll be prompted for the recovery phrase (not passed as an argument):
    в кавычках

Просканировано файлов: 20. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-long-hermes description 225 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой)
  • предупреждение body-long тело SKILL.md ≈ 5088 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 55/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 21, без проверки текущего состояния
  • 60Согласованность. Диалект Hermes требует category и tags
  • 70Ошибки и развилки. Развилок: 7
  • 70Стоимость исполнения. Тело инструкции 5088 токенов
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 60
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (6 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -42 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
  • +2Инструкции на одном языке
  • +3Длина description 224 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 37 заголовков
  • +3Пошаговые инструкции: 60 пунктов
  • +4Есть примеры (20 блоков кода)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 65.

Внешние проверки

ClawHub: suspicious
This skill is not shown to be malware, but it gives an agent persistent wallet control and on-chain transaction authority, including automatic writes and token movement, so it needs careful review before use.
LLM: suspicious (high) · VirusTotal: · 9 июл. 2026 г.