SKILLEMALL.ai

BC tool-governance

Безопасность и надежность использования инструментов. Используйте, когда инструмент неоднократно дает сбой, агент обходит запрет на использование прав или требуется защита от деструктивных действий. Не подходит для досрочного завершения работы агента (используйте execution-loop) или управления контекстом (используйте context-memory). См. error-recovery (восстановление после ошибок из-за ограничений скорости).

машинный переводПоказать оригиналСкрыть оригинал«工具使用安全与可靠性。当工具反复失败、agent 绕过权限否决、或需要破坏性操作保护时使用。不适用于 agent 提前停止(用 execut…»

工具使用安全与可靠性。当工具反复失败、agent 绕过权限否决、或需要破坏性操作保护时使用。不适用于 agent 提前停止(用 execution-loop)或上下文管理(用 context-memory)。参见 error-recovery(限速恢复)。

ClawHub Agent Skills автор: _silhouette v2.4.0 MIT-0 19 файлов · 5 скриптов тело ≈ 1 648 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Безопасность и надежность использования инструментов.

Как процесс C 57/100 · Есть пробелы — слабые места: когда включается, входы и предусловия, повторный запуск

ПроцедураИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
76
Качество 40%
94
Прогон на моделях
не было
Процессный рейтинг
C
57/100
Есть пробелы
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 12

    ✓ Критических и высоких находок нет

    Средние и низкие: 12
    • средняя Опасные команды cmd-destructive-fs scripts/tool-input-guard.sh:18
      Разрушительная команда для файловой системы (корень / домашняя папка / диск) (комментарий в коде; документация security-скилла)
      # Check: rm -rf / or rm -rf ~
      комментарийsecurity-скилл
    • средняя Опасные команды cmd-pipe-to-shell SKILL.md:51
      Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (определение детектора / чёрного списка)
      一刀切的权限模型要么太松(YOLO mode 全放行)要么太紧(每次都确认)。本 pattern 用 PreToolUse hook 对工具调用做三级风险分类:Read/Glob/Grep 为 safe 自动放行,Write/Edit 检查路径是否在项目目录内(系统目录 deny),Bash 按命令内容匹配 dangerous(`rm -rf /`、`curl|sh` 直接 deny)/ medi
      детектор
    • средняя Опасные команды cmd-pipe-to-shell SKILL.md:102
      Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (определение детектора / чёрного списка)
      ├─ input guard (2.6): 路径逃逸/黑名单/curl|sh? → deny
      детектор
    • низкая Опасные команды cmd-privilege references/graduated-permissions.md:40
      Повышение привилегий / права на запись для всех (определение детектора / чёрного списка)
      elif echo "$CMD" | grep -qE 'sudo|chmod 777|git push.*--force'; then
      детектор
    • низкая Опасные команды cmd-privilege scripts/tool-input-guard.sh:28
      Повышение привилегий / права на запись для всех (комментарий в коде; документация security-скилла)
      # Check: chmod 777 on system paths
      комментарийsecurity-скилл
    • низкая Опасные команды cmd-pipe-to-shell scripts/tool-input-guard.sh:33
      Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (комментарий в коде; документация security-скилла)
      # Check: curl|sh, wget|bash (pipe-to-shell)
      комментарийsecurity-скилл
    • низкая Опасные команды cmd-pipe-to-shell SKILL.md:59
      Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (демонстрация атаки / пример; в кавычках — упоминание, а не команда)
      Agent 构造的 Bash 命令可能意外包含路径逃逸、全局破坏或远程注入——特别是从文件内容提取路径拼接命令时。PreToolUse hook 独立检查三类模式:路径边界(`realpath` 确认在项目根目录内,`/tmp` 和工具路径白名单放行)、破坏性黑名单(`rm -rf /`、`mkfs`、`dd`)、pipe-to-shell(`curl|sh`、`wget|sh`)。命中任一即 d
      демонстрацияв кавычках

    Ещё 5 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

    Просканировано файлов: 15. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • заметка frontmatter-key неизвестное поле фронтматтера "triggers"

    Процессный рейтинг: все десять параметров 57/100

    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
    • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
    • 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 100Шаги. Шагов: 6
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1648 токенов
    • low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +2Инструкции на одном языке
    • +3Длина description 128 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 16 заголовков
    • +3Пошаговые инструкции: 6 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (7 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (6 из 7)
    • +3Все 5 скриптов описаны в инструкциях
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 94.

    Внешние проверки

    ClawHub: suspicious
    This tool-safety skill is mostly purpose-aligned, but it asks for powerful hook behavior that can rewrite commands, change git state, and persist error details with uneven disclosure and inconsistent instructions.
    LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.