DF linkfox-os
linkfox-os — Система ИИ-агентов для трансграничной электронной коммерции с 6 специализированными агентами, охватывающими полный рабочий процесс продавца: (1) Общий помощник (по умолчанию) — запросы данных платформы на Amazon/TikTok Shop/eBay/Walmart/Shopee/Ozon, аналитика Keepa/SIF/SellerSprite, Google Trends, поиск поставщиков на 1688, поиск патентов/интеллектуальной собственности, анализ PDF, поиск в Интернете; (2) Агент анализа рынка (linkfox-market-analysis-agent) — исследование рынка по 5 измерениям (обзор рынка, анализ конкурентов, анализ отзывов, исследование ключевых слов, проверка соответствия), структурированные HTML-отчеты; (3) Агент подбора продуктов (linkfox-product-selection-agent) — подбор на основе ключевых слов, прогнозирование вирусных продуктов, фильтрация по условиям, подбор эталонных продуктов на 7 платформах, оценка рисков; (4) Агент листингов (linkfox-listing-agent) — создание/оптимизация/оценка листингов Amazon (эталонный режим, режим перезаписи, режим создания, пакетный режим), матрица ключевых слов, проверка соответствия; (5) Агент изображений (linkfox-image-agent) — подборки изображений товаров/одежды, генерация изображений, репликация бестселлеров, превращение манекена в модель, белый фон, сцены, продающие моменты, A+, модели, крупные планы; (6) Агент видео (linkfox-video-agent) — создание видео из изображений, ИИ-видео с говорящим продавцом, репликация вирусных видео. Используйте, когда: подбор продуктов, анализ рынка, исследование конкурентов, исследование ключевых слов, анализ отзывов, написание/оптимизация листингов, генерация изображений продуктов, генерация видео, обнаружение интеллектуальной собственности/патентов, анализ трендов, поиск поставщиков на 1688, межплатформенные запросы данных или любой многоэтапный рабочий процесс электронной коммерции. Встроенное руководство по аккаунту: при отсутствии API key, сбое аутентификации (401) или недостаточном балансе (402 или сообщение содержит '积分余额不足/余额不足/请充值/quota exceeded/insufficient balance') автоматически запускается процесс руководства — скриптовая регистрация по номеру телефона для получения ключа, просмотр тарифов, генерация QR-кода для оплаты, см. references/onboarding.md. Также запускается, если пользователь говорит '没配 key/鉴权失败/积分不足/充值/recharge/注册/手机号注册'. Загрузка пользовательских материалов: когда пользователь сначала предоставляет локальные изображения/документы/видео для использования нижестоящим агентом (триггерные фразы: '我有一张参考图 / 帮我上传商品图 / 帮我传一份文档 / 附一份参考视频 / 用这张图生成…'), используется `<skill>/scripts/upload/upload_file.py` для получения виртуального пути `file://`, который затем вставляется в следующий prompt, см. SKILL.md §14.
машинный переводПоказать оригиналСкрыть оригинал«linkfox-os — Cross-border e-commerce AI agent system with 6 specialize…»
linkfox-os — Cross-border e-commerce AI agent system with 6 specialized agents covering the full seller workflow: (1) General Assistant (default) — platform data queries across Amazon/TikTok Shop/eBay/Walmart/Shopee/Ozon, Keepa/SIF/SellerSprite analytics, Google Trends, 1688 sourcing, patent/IP search, PDF analysis, web search; (2) Market Analysis Agent (linkfox-market-analysis-agent) — 5-dimension market research (market overview, competitor analysis, review mining, keyword research, compliance detection), structured HTML reports; (3) Product Selection Agent (linkfox-product-selection-agent) — keyword-based selection, viral product prediction, condition-based filtering, benchmark selection across 7 platforms, risk assessment; (4) Listing Agent (linkfox-listing-agent) — Amazon Listing creation/optimization/scoring (benchmark, rewrite, create, batch modes), keyword matrix, compliance scan; (5) Image Agent (linkfox-image-agent) — product/cloth image collections, image fission, bestseller replication, mannequin-to-model, white background, scene, selling point, A+, model, close-up images; (6) Video Agent (linkfox-video-agent) — image-to-video, AI sales talking video, viral video replication. Use when: product selection, market analysis, competitor research, keyword research, review mining, Listing writing/optimization, product image generation, video generation, IP/patent detection, trend analysis, 1688 sourcing, cross-platform data queries, or any multi-step e-commerce workflow. **内置账号引导(onboarding)**:未配置 API key / 鉴权失败(401)/ 计费不足(402 或消息含'积分余额不足/余额不足/请充值/quota exceeded/insufficient balance')时,自动进入引导流程——脚本化手机号注册取 key、列套餐、生成支付二维码,见 references/onboarding.md。用户说'没配 key/鉴权失败/积分不足/充值/recharge/注册/手机号注册'也触发。**用户素材上传(File Upload)**:用户先提供本地图片/文档/视频给下游 agent 使用时(触发短语:'我有一张参考图 / 帮我上传商品图 / 帮我传一份文档 / 附一份参考视频 / 用这张图生成…'),走 `<skill>/scripts/upload/upload_file.py` 拿到 `file://` 虚拟路径后塞进下一步 prompt,见 SKILL.md §14。
linkfox-os — Система ИИ-агентов для трансграничной электронной коммерции с 6 специализированными агентами, охватывающими полный рабочий процесс продавца: (1)…
Как процесс F 61/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: /path/to/output/202607.../reviews-123.json, url, /absolute/path/to/filename.json
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
В файлах есть невидимые символы, закодированные команды или спрятанные комментарии для модели. То, что вы читаете, отличается от того, что видит агент.
Уберите невидимые символы (часто они попадают из копипаста) и закодированные строки: их не пропустит ни один каталог. Инструкции для модели должны быть видны и человеку.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Сократите description до 1024 символов.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 9
✓ Критических и высоких находок нет
Средние и низкие: 9
-
средняя Опасные команды
cmd-shell-rcreferences/onboarding.md:108Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export LINKFOXAGENT_API_KEY="你的key"' >> ~/.zshrc # macOS 默认 zsh
-
средняя Опасные команды
cmd-shell-rcreferences/onboarding.md:110Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export LINKFOXAGENT_API_KEY="你的key"' >> ~/.bashrc # Linux 默认 bash
-
средняя Обфускация
obf-base64-blobreferences/skills-third-platforms.md:18Длинный blob, похожий на base64| `linkfox-echotik-list-product` | TikTok Shop | TikTok Shop商品搜索+筛选(EchoTik)| `keyword`, `region`, `minT…Cnt`, `productSortField` | 商品列表JSON(title/price/tota…Cnt/tota…Amt/pr
-
средняя Утечка данных
net-redirectable-api-keyscripts/linkfox_os.py:55Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/onboarding/setup_common.py:35Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/upload/upload_common.py:30Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/onboarding-api.md:317Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка; строка таблицы в документации)| Header | `source: ai-linkfox-web`、`Content-Type: application/json;charset=UTF-8`、`uid: eyJh…iJ9`(固定常量,env `LINKFOX_LOGIN_FIXED_UID` 可覆盖) |
детектортаблица -
низкая Секреты в коде
secret-high-entropy-tokenreferences/onboarding-api.md:433Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)示例:accessToken 的 JWT header `{"a":"6a22c8b0***16a","u":"2074679****56403968","alg":"HS256"}` + userId `207467****6403968` → uid = `base64({"a_id":"6a22c*****c916a","d_id":"20746794*****403968"})` = `eв кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/onboarding/setup_common.py:54Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)_LOGIN_FIXED_UID = os.environ.get("LINKFOX_LOGIN_FIXED_UID") or "eyJh…iJ9"в кавычках
Просканировано файлов: 25. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1924 символов, лимит 1024 - предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: linkfox-os — Cross-border e-commerce AI agent system with 6 specia… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении - предупреждение
body-longтело SKILL.md ≈ 7463 токенов (рекомендуется < 5000); вынесите детали в references/ - предупреждение
missing-refссылка на отсутствующий файл: /path/to/output/202607.../reviews-123.json - предупреждение
missing-refссылка на отсутствующий файл: url - предупреждение
missing-refссылка на отсутствующий файл: /absolute/path/to/filename.json - предупреждение
missing-refссылка на отсутствующий файл: /Users/xxx/project/.linkfox-os/output/202607161030/amazon-search-results.json - предупреждение
missing-refссылка на отсутствующий файл: /local/path/filename.json - предупреждение
missing-refссылка на отсутствующий файл: /abs/path/filename.json - предупреждение
missing-refссылка на отсутствующий файл: <url> - предупреждение
missing-refссылка на отсутствующий файл: /path - предупреждение
missing-refссылка на отсутствующий файл: references/skills-*.md - заметка
description-budgetdescription занимает 1924 из общего бюджета ~15000 символов на все скиллы
Процессный рейтинг: все десять параметров 61/100
- 0Инструменты и файлы. Не хватает 9 файла(ов): /path/to/output/202607.../reviews-123.json, url, /absolute/path/to/filename.json
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 30Повторный запуск. Изменяющих операций: 12, без проверки текущего состояния
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Стоимость исполнения. Тело инструкции 7463 токенов
- 100Шаги. Шагов: 93
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 16. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (27 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1924: рекомендуется 120–800 символов
- -5В тексте остались TODO / заглушки
- -4Абсолютные локальные пути (C:\Users, /home/…): скилл не переносим
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 50 заголовков
- +3Пошаговые инструкции: 93 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (30 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (12 из 12)
- +3Все 1 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 22.