SKILLEMALL.ai

DF linkfox-os

linkfox-os — Система ИИ-агентов для трансграничной электронной коммерции с 6 специализированными агентами, охватывающими полный рабочий процесс продавца: (1) Общий помощник (по умолчанию) — запросы данных платформы на Amazon/TikTok Shop/eBay/Walmart/Shopee/Ozon, аналитика Keepa/SIF/SellerSprite, Google Trends, поиск поставщиков на 1688, поиск патентов/интеллектуальной собственности, анализ PDF, поиск в Интернете; (2) Агент анализа рынка (linkfox-market-analysis-agent) — исследование рынка по 5 измерениям (обзор рынка, анализ конкурентов, анализ отзывов, исследование ключевых слов, проверка соответствия), структурированные HTML-отчеты; (3) Агент подбора продуктов (linkfox-product-selection-agent) — подбор на основе ключевых слов, прогнозирование вирусных продуктов, фильтрация по условиям, подбор эталонных продуктов на 7 платформах, оценка рисков; (4) Агент листингов (linkfox-listing-agent) — создание/оптимизация/оценка листингов Amazon (эталонный режим, режим перезаписи, режим создания, пакетный режим), матрица ключевых слов, проверка соответствия; (5) Агент изображений (linkfox-image-agent) — подборки изображений товаров/одежды, генерация изображений, репликация бестселлеров, превращение манекена в модель, белый фон, сцены, продающие моменты, A+, модели, крупные планы; (6) Агент видео (linkfox-video-agent) — создание видео из изображений, ИИ-видео с говорящим продавцом, репликация вирусных видео. Используйте, когда: подбор продуктов, анализ рынка, исследование конкурентов, исследование ключевых слов, анализ отзывов, написание/оптимизация листингов, генерация изображений продуктов, генерация видео, обнаружение интеллектуальной собственности/патентов, анализ трендов, поиск поставщиков на 1688, межплатформенные запросы данных или любой многоэтапный рабочий процесс электронной коммерции. Встроенное руководство по аккаунту: при отсутствии API key, сбое аутентификации (401) или недостаточном балансе (402 или сообщение содержит '积分余额不足/余额不足/请充值/quota exceeded/insufficient balance') автоматически запускается процесс руководства — скриптовая регистрация по номеру телефона для получения ключа, просмотр тарифов, генерация QR-кода для оплаты, см. references/onboarding.md. Также запускается, если пользователь говорит '没配 key/鉴权失败/积分不足/充值/recharge/注册/手机号注册'. Загрузка пользовательских материалов: когда пользователь сначала предоставляет локальные изображения/документы/видео для использования нижестоящим агентом (триггерные фразы: '我有一张参考图 / 帮我上传商品图 / 帮我传一份文档 / 附一份参考视频 / 用这张图生成…'), используется `<skill>/scripts/upload/upload_file.py` для получения виртуального пути `file://`, который затем вставляется в следующий prompt, см. SKILL.md §14.

машинный переводПоказать оригиналСкрыть оригинал«linkfox-os — Cross-border e-commerce AI agent system with 6 specialize…»

linkfox-os — Cross-border e-commerce AI agent system with 6 specialized agents covering the full seller workflow: (1) General Assistant (default) — platform data queries across Amazon/TikTok Shop/eBay/Walmart/Shopee/Ozon, Keepa/SIF/SellerSprite analytics, Google Trends, 1688 sourcing, patent/IP search, PDF analysis, web search; (2) Market Analysis Agent (linkfox-market-analysis-agent) — 5-dimension market research (market overview, competitor analysis, review mining, keyword research, compliance detection), structured HTML reports; (3) Product Selection Agent (linkfox-product-selection-agent) — keyword-based selection, viral product prediction, condition-based filtering, benchmark selection across 7 platforms, risk assessment; (4) Listing Agent (linkfox-listing-agent) — Amazon Listing creation/optimization/scoring (benchmark, rewrite, create, batch modes), keyword matrix, compliance scan; (5) Image Agent (linkfox-image-agent) — product/cloth image collections, image fission, bestseller replication, mannequin-to-model, white background, scene, selling point, A+, model, close-up images; (6) Video Agent (linkfox-video-agent) — image-to-video, AI sales talking video, viral video replication. Use when: product selection, market analysis, competitor research, keyword research, review mining, Listing writing/optimization, product image generation, video generation, IP/patent detection, trend analysis, 1688 sourcing, cross-platform data queries, or any multi-step e-commerce workflow. **内置账号引导(onboarding)**:未配置 API key / 鉴权失败(401)/ 计费不足(402 或消息含'积分余额不足/余额不足/请充值/quota exceeded/insufficient balance')时,自动进入引导流程——脚本化手机号注册取 key、列套餐、生成支付二维码,见 references/onboarding.md。用户说'没配 key/鉴权失败/积分不足/充值/recharge/注册/手机号注册'也触发。**用户素材上传(File Upload)**:用户先提供本地图片/文档/视频给下游 agent 使用时(触发短语:'我有一张参考图 / 帮我上传商品图 / 帮我传一份文档 / 附一份参考视频 / 用这张图生成…'),走 `<skill>/scripts/upload/upload_file.py` 拿到 `file://` 虚拟路径后塞进下一步 prompt,见 SKILL.md §14。

Не рекомендуетсянизкая оценка D
ClawHub Agent Skills автор: linkfox-ai v1.0.2 MIT-0 25 файлов тело ≈ 7 463 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

linkfox-os — Система ИИ-агентов для трансграничной электронной коммерции с 6 специализированными агентами, охватывающими полный рабочий процесс продавца: (1)…

Как процесс F 61/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: /path/to/output/202607.../reviews-123.json, url, /absolute/path/to/filename.json

ПроцедураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
49/100
безопасность, качество, тесты
Безопасность 60%
67
Качество 40%
22
Прогон на моделях
не было
Процессный рейтинг
F
61/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: /path/to/output/202607.../reviews-123.json, url, /absolute/path/to/filename.json
Инструменты и файлы вес 18
0
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Обфускация средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

В файлах есть невидимые символы, закодированные команды или спрятанные комментарии для модели. То, что вы читаете, отличается от того, что видит агент.

Автору

Уберите невидимые символы (часто они попадают из копипаста) и закодированные строки: их не пропустит ни один каталог. Инструкции для модели должны быть видны и человеку.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Сократите description до 1024 символов.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
  3. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 9

✓ Критических и высоких находок нет

Средние и низкие: 9
  • средняя Опасные команды cmd-shell-rc references/onboarding.md:108
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo 'export LINKFOXAGENT_API_KEY="你的key"' >> ~/.zshrc   # macOS 默认 zsh
  • средняя Опасные команды cmd-shell-rc references/onboarding.md:110
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo 'export LINKFOXAGENT_API_KEY="你的key"' >> ~/.bashrc  # Linux 默认 bash
  • средняя Обфускация obf-base64-blob references/skills-third-platforms.md:18
    Длинный blob, похожий на base64
    | `linkfox-echotik-list-product` | TikTok Shop | TikTok Shop商品搜索+筛选(EchoTik)| `keyword`, `region`, `minT…Cnt`, `productSortField` | 商品列表JSON(title/price/tota…Cnt/tota…Amt/pr
  • средняя Утечка данных net-redirectable-api-key scripts/linkfox_os.py:55
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/onboarding/setup_common.py:35
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/upload/upload_common.py:30
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • низкая Секреты в коде secret-high-entropy-token references/onboarding-api.md:317
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка; строка таблицы в документации)
    | Header | `source: ai-linkfox-web`、`Content-Type: application/json;charset=UTF-8`、`uid: eyJh…iJ9`(固定常量,env `LINKFOX_LOGIN_FIXED_UID` 可覆盖) |
    детектортаблица
  • низкая Секреты в коде secret-high-entropy-token references/onboarding-api.md:433
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    示例:accessToken 的 JWT header `{"a":"6a22c8b0***16a","u":"2074679****56403968","alg":"HS256"}` + userId `207467****6403968` → uid = `base64({"a_id":"6a22c*****c916a","d_id":"20746794*****403968"})` = `e
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token scripts/onboarding/setup_common.py:54
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    _LOGIN_FIXED_UID = os.environ.get("LINKFOX_LOGIN_FIXED_UID") or "eyJh…iJ9"
    в кавычках

Просканировано файлов: 25. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1924 символов, лимит 1024
  • предупреждение frontmatter-yaml SKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: linkfox-os — Cross-border e-commerce AI agent system with 6 specia… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении
  • предупреждение body-long тело SKILL.md ≈ 7463 токенов (рекомендуется < 5000); вынесите детали в references/
  • предупреждение missing-ref ссылка на отсутствующий файл: /path/to/output/202607.../reviews-123.json
  • предупреждение missing-ref ссылка на отсутствующий файл: url
  • предупреждение missing-ref ссылка на отсутствующий файл: /absolute/path/to/filename.json
  • предупреждение missing-ref ссылка на отсутствующий файл: /Users/xxx/project/.linkfox-os/output/202607161030/amazon-search-results.json
  • предупреждение missing-ref ссылка на отсутствующий файл: /local/path/filename.json
  • предупреждение missing-ref ссылка на отсутствующий файл: /abs/path/filename.json
  • предупреждение missing-ref ссылка на отсутствующий файл: <url>
  • предупреждение missing-ref ссылка на отсутствующий файл: /path
  • предупреждение missing-ref ссылка на отсутствующий файл: references/skills-*.md
  • заметка description-budget description занимает 1924 из общего бюджета ~15000 символов на все скиллы

Процессный рейтинг: все десять параметров 61/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: /path/to/output/202607.../reviews-123.json, url, /absolute/path/to/filename.json
  • 0Инструменты и файлы. Не хватает 9 файла(ов): /path/to/output/202607.../reviews-123.json, url, /absolute/path/to/filename.json
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 12, без проверки текущего состояния
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Стоимость исполнения. Тело инструкции 7463 токенов
  • 100Шаги. Шагов: 93
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Разделов верхнего уровня: 16. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (27 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1924: рекомендуется 120–800 символов
  • -5В тексте остались TODO / заглушки
  • -4Абсолютные локальные пути (C:\Users, /home/…): скилл не переносим
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 50 заголовков
  • +3Пошаговые инструкции: 93 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (30 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (12 из 12)
  • +3Все 1 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 22.

Внешние проверки

ClawHub: suspicious
The skill is coherent for LinkFox e-commerce automation, but it should be reviewed carefully because it handles phone/SMS login, API keys, uploads, billing orders, public share links, and automatic local result storage.
LLM: suspicious (high) · 14 авг. 2026 г.