BC iso-multistandard-audit-assistant
Помощник по сопровождению полного аудита многостандартных систем ISO. Используется, когда пользователю необходимо «пройти/подготовиться к сертификации по системе ISO, надзорному аудиту, внутреннему аудиту» или упоминаются ISO 9001/14001/45001/27001/20000/22000/50001/13485/22301/27701/37301/17025/37001/55001/21001 и другие системы менеджмента, качество/окружающая среда/охрана труда и техника безопасности/информационная безопасность/ИТ-сервис/пищевая/энергетическая/медицинские изделия/непрерывность бизнеса/конфиденциальность/соответствие/лабораторная/антикоррупционная/активы/образование, системная документация, анализ разрывов, исправление несоответствий, чек-листы внутреннего аудита, пробный аудит, интерпретация пунктов, подготовка к аудиту. Поддерживает интерпретацию пунктов простым языком, анализ документов, анализ разрывов, генерацию системных документов в один клик, ответы на вопросы пробного аудита, а также автоматическое преобразование существующих документов в стандартные и соответствующие формату файлы.
машинный переводПоказать оригиналСкрыть оригинал«全量多标准 ISO 体系评估陪跑助手。当用户需要"通过/准备 ISO 体系认证、监督审核、内审",或提到 ISO 9001/14001/45…»
全量多标准 ISO 体系评估陪跑助手。当用户需要"通过/准备 ISO 体系认证、监督审核、内审",或提到 ISO 9001/14001/45001/27001/20000/22000/50001/13485/22301/27701/37301/17025/37001/55001/21001 等管理体系、质量/环境/职业健康安全/信息安全/IT服务/食品/能源/医疗器械/业务连续/隐私/合规/实验室/反贿赂/资产/教育 管理体系、体系文件、差距分析、不符合项整改、内审检查表、模拟审核、条款解读、审核应对 时使用。支持条款大白话解读、现有文档解析、差距分析、一键生成体系文件、模拟审核问答,以及存量文档到标准合规格式的自动转换。 Multi-standard ISO management-system audit companion. Use when the user needs to pass/prepare for ISO certification, surveillance audit, or internal audit, or mentions any of ISO 9001/14001/45001/27001/20000/22000/50001/13485/22301/27701/37301/17025/37001/55001/21001 and related management systems (quality / environment / OH&S / information security / IT service / food / energy / medical devices / BCMS / privacy / compliance / laboratory / anti-bribery / asset / education), or tasks like system documentation, gap analysis, NCR remediation, internal-audit checklists, mock audit, clause interpretation, or audit preparation. Supports plain-language clause interpretation, document parsing, gap analysis, one-click document generation, mock-audit Q&A, and automatic conversion of legacy documents into standard-compliant formats.
Помощник по сопровождению полного аудита многостандартных систем ISO.
Как процесс C 55/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, ошибки и развилки
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Сократите description до 1024 символов.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Опасные команды
cmd-pipe-to-shellPUBLISH.md:96Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (документация security-скилла)curl -fsSL https://skillhub.cn/install/install.sh | bash -s -- --cli-only
security-скилл -
низкая Опасные команды
cmd-shell-rcPUBLISH.md:97Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (документация security-скилла)echo 'export PATH="$HOME/.local/bin:$PATH"' >> ~/.zshrc
security-скилл
Просканировано файлов: 43. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1149 символов, лимит 1024 - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "displayName" - заметка
frontmatter-keyнеизвестное поле фронтматтера "summary"
Процессный рейтинг: все десять параметров 55/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Согласованность. Имя во frontmatter (iso-multistandard-audit-assistant) не совпадает с папкой (iso-audit-assistant)
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 12
- 100Стоимость исполнения. Тело инструкции 920 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1149: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +4Структура: 5 заголовков
- +3Пошаговые инструкции: 12 пунктов
- +4Есть примеры (4 блоков кода)
- +3Все 4 скриптов описаны в инструкциях
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 57.