BC igot-karmayogi
Автоматизирует портал iGOT Karmayogi (portal.igotkarmayogi.gov.in) с помощью встроенного браузера OpenClaw на базе Playwright. Используйте этот навык, когда пользователь упоминает iGOT, Karmayogi, государственные курсы, обучение госслужащих, Mission Karmayogi или хочет: воспроизводить видео курсов, записываться на курсы, проходить тесты, скачивать сертификаты или отслеживать прогресс обучения. Триггеры для фраз вроде «пройди мои курсы iGOT», «заверши кармайоги», «воспроизведи видео», «получи мой сертификат с igot», «заверши назначенные мне курсы», «продолжи мой приостановленный курс». Навык запускает собственный браузер, работает полностью автономно и связывается с пользователем только для входа в систему и при реальных ошибках после 3 попыток.
машинный переводПоказать оригиналСкрыть оригинал«Automates iGOT Karmayogi portal (portal.igotkarmayogi.gov.in) using Op…»
Automates iGOT Karmayogi portal (portal.igotkarmayogi.gov.in) using OpenClaw's built-in Playwright managed browser. Use this skill whenever the user mentions iGOT, Karmayogi, government courses, civil servant training, Mission Karmayogi, or wants to: play course videos, enroll in courses, complete assessments, download certificates, or track learning progress. Trigger for phrases like "do my iGOT courses", "complete karmayogi", "play the videos", "get my certificate from igot", "finish my assigned courses", "continue my paused course". The skill launches its own browser, runs fully autonomously, and only contacts the user for login and genuine errors after 3 retries.
Автоматизирует портал iGOT Karmayogi (portal.igotkarmayogi.gov.in) с помощью встроенного браузера OpenClaw на базе Playwright. Используйте этот навык, когда…
Как процесс C 57/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, отчётность по ходу
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 1
-
высокая Утечка данных
intent-browser-credential-storeskill-card.md:40Доступ к хранилищу паролей / cookies браузера**Output Format:** [Operational browser actions with concise user status messages and local state JSON] <br>
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 57/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 50Шаги. Шагов: 2
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3781 токенов
- 100Повторный запуск. Изменяющих операций нет
- low Разделов верхнего уровня: 18. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Нет пошаговых инструкций или чек-листа
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +3Длина description 675 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 19 заголовков
- +4Есть примеры (14 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (2 из 2)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 90.