SKILLEMALL.ai

DB tesy

(описание отсутствует)

Не рекомендуетсянизкая оценка D
ClawHub Agent Skills автор: kipasdinding6969-alt v1.0.0 6 файлов тело ≈ 846 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Как процесс B 68/100 · Почти готов — слабые места: когда включается, входы и предусловия, повторный запуск

ПроцедураИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
52/100
безопасность, качество, тесты
Безопасность 60%
86
Качество 40%
0
Прогон на моделях
не было
Процессный рейтинг
B
68/100
Почти готов
Когда включается вес 12
0
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Добавьте description во фронтматтер: без него скилл никогда не сработает.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 14

✓ Критических и высоких находок нет

Средние и низкие: 14
  • низкая Рискованное назначение intent-offensive-security Integration.md:3
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # Red Team Integration Guide
  • низкая Рискованное назначение intent-offensive-security Philosophy.md:3
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # Red Team Philosophy
  • низкая Рискованное назначение intent-offensive-security Philosophy.md:7
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    Military red teaming - dedicated teams that attack plans, strategies, and assumptions to find vulnerabilities before the enemy does.
  • низкая Рискованное назначение intent-offensive-security skill-card.md:39
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - [Red Team Philosophy](artifact/Philosophy.md)
  • низкая Рискованное назначение intent-offensive-security skill-card.md:40
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - [Red Team Integration Guide](artifact/Integration.md)
  • низкая Рискованное назначение intent-offensive-security skill-card.md:42
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - [Red Team Parallel Analysis Workflow](artifact/Workflows/ParallelAnalysis.md)
  • низкая Рискованное назначение intent-offensive-security SKILL.md:5
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    description: Adversarial analysis with 32 agents. USE WHEN red team, attack idea, counterarguments, critique, stress test. SkillSearch('redteam') for docs.
  • низкая Рискованное назначение intent-offensive-security SKILL.md:51
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Red team analysis (stress-test existing content) | `Workflows/ParallelAnalysis.md` |
  • низкая Рискованное назначение intent-offensive-security SKILL.md:83
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
    User: "red team this microservices migration plan"
    в кавычках
  • низкая Рискованное назначение intent-offensive-security Workflows/AdversarialValidation.md:167
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    - **32-Agent Protocol:** "Red team this argument/idea" - stress-test existing content
    детектор
  • низкая Рискованное назначение intent-offensive-security Workflows/ParallelAnalysis.md:3
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # Red Team Parallel Analysis Workflow
  • низкая Рискованное назначение intent-offensive-security Workflows/ParallelAnalysis.md:117
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | PT-1 | **The Red Team Lead** - Thinks like an attacker 24/7. | "Here's how I'd exploit this logic." |
  • низкая Рискованное назначение intent-offensive-security Workflows/ParallelAnalysis.md:322
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # RED TEAM VERDICT
  • низкая Рискованное назначение intent-offensive-security Workflows/ParallelAnalysis.md:462
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Total: ~10-15 minutes for comprehensive red team

Просканировано файлов: 6. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка frontmatter SKILL.md: no YAML frontmatter block found
  • ошибка name-missing SKILL.md: нет поля name во фронтматтере
  • ошибка description-missing SKILL.md: нет description — скилл никогда не сработает

Процессный рейтинг: все десять параметров 68/100

  • 0Когда включается. Не сказано, при каком запросе скилл включается
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
  • 60Ошибки и развилки. Развилок: 2
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 9
  • 100Результат и критерий готовности. Формат результата и критерий готовности описаны
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 846 токенов

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 0: рекомендуется 120–800 символов
  • -2Ссылки на localhost: у другого пользователя не заработает
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 7 заголовков
  • +3Пошаговые инструкции: 9 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (6 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 0.

Внешние проверки

ClawHub: suspicious
The skill is mostly a red-team analysis workflow, but it loads unreviewed local override files and automatically sends a local HTTP notification when invoked.
LLM: suspicious (high) · VirusTotal: suspicious · 10 сент. 2026 г.