SKILLEMALL.ai

BB defi-yield-scout

Сканирование и сравнение возможностей DeFi yield farming для стейблкоинов USDC в сетях Base и Arbitrum. Находите лучшие ставки APY, сравнивайте доходность пулов и анализируйте историческую производительность с использованием данных DeFiLlama. Охватывает протоколы, используемые автономным yield-агентом n0ir: Morpho, Euler v2, Aave v3, Compound v3, Moonwell, Silo v2, Lazy Summer, Harvest Finance, 40 Acres, Wasabi, Yo Protocol. Используйте для сравнения доходности от фарминга, доходности стейблкоинов, ставок USDC, ранжирования APY пулов, анализа точки безубыточности между пулами, истории трендов APY, обзора рисков протокола, оптимизации доходности DeFi, лучших доходностей стейблкоинов на Base, лучших доходностей USDC на Arbitrum, стратегии пулов n0ir, сравнения пулов ERC-4626, анализа агрегаторов доходности, ранжирования доходности с учетом TVL, межсетевого сравнения доходности, чистой доходности с учетом газа.

машинный переводПоказать оригиналСкрыть оригинал«Scan and compare DeFi yield farming opportunities for USDC stablecoins…»

Scan and compare DeFi yield farming opportunities for USDC stablecoins across Base and Arbitrum chains. Find the best APY rates, compare vault yields, and analyze historical performance using DeFiLlama data. Covers protocols used by n0ir autonomous yield agent: Morpho, Euler v2, Aave v3, Compound v3, Moonwell, Silo v2, Lazy Summer, Harvest Finance, 40 Acres, Wasabi, Yo Protocol. Use for yield farming comparison, stablecoin returns, USDC rates, vault APY ranking, breakeven analysis between vaults, APY trend history, protocol risk overview, DeFi yield optimization, best stablecoin yields on Base, best USDC yields on Arbitrum, n0ir vault strategy, ERC-4626 vault comparison, yield aggregator analysis, TVL-weighted yield ranking, cross-chain yield comparison, gas-adjusted net returns.

ClawHub Agent Skills автор: mortiee v1.0.0 4 файла тело ≈ 1 151 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Сканирование и сравнение возможностей DeFi yield farming для стейблкоинов USDC в сетях Base и Arbitrum.

Как процесс B 65/100 · Почти готов — слабые места: когда включается, входы и предусловия, отчётность по ходу

АнализаторИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
89/100
безопасность, качество, тесты
Безопасность 60%
92
Качество 40%
84
Прогон на моделях
не было
Процессный рейтинг
B
65/100
Почти готов
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 4

    ✓ Критических и высоких находок нет

    Средние и низкие: 4
    • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
      Заранее разрешены широкие инструменты: Bash
      allowed-tools: Read Bash Glob
    • низкая Секреты в коде secret-high-entropy-token references/protocols.md:111
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      - **USDC address:** `0x83…913` (native Circle USDC)
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token references/protocols.md:116
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      - **USDC address (native):** `0xaf…831`
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token references/protocols.md:117
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      - **USDC.e address (bridged):** `0xFF…CC8`
      в кавычках

    Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • предупреждение frontmatter-yaml SKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: Scan and compare DeFi yield farming opportunities for USDC stablec… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении

    Процессный рейтинг: все десять параметров 65/100

    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 55Ошибки и развилки. Развилок: 1
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 85Шаги. Шагов: 20, расплывчатых формулировок: 1
    • 100Инструменты и файлы. Инструменты объявлены во frontmatter
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1151 токенов
    • 100Повторный запуск. Изменяющих операций нет

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 790 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 10 заголовков
    • +3Пошаговые инструкции: 20 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (5 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (1 из 1)
    • +3Все 1 скриптов описаны в инструкциях

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.

    Внешние проверки

    ClawHub: clean
    This is a read-only DeFi yield comparison skill, but its migration labels should be treated as rough estimates rather than advice to move funds.
    LLM: benign (high) · VirusTotal: benign · 27 мая 2026 г.