AC iphone-malware-scan
Комплексная судебно-криминалистическая оценка iOS-вредоносного ПО/шпионского ПО на iPhone без джейлбрейка с Mac. Устанавливает инструменты (libimobiledevice + Mobile Verification Toolkit), извлекает журналы сбоев, создает полную ЗАШИФРОВАННУЮ резервную копию устройства (с автоматическим возобновлением при блокировке/отключении), расшифровывает ее, запускает MVT против всех фидов IOC шпионского ПО (Pegasus, Predator, Candiru, Cellebrite, Intellexa, stalkerware и т. д.), сканирует каждый файл в манифесте резервной копии, анализирует журналы сбоев на наличие внедренных dylibs и создает отчет об оценке. Используйте, когда пользователь подозревает, что его iPhone скомпрометирован, просит проверить наличие шпионского ПО/Pegasus/stalkerware или хочет провести полную судебно-криминалистическую проверку работоспособности iPhone, подключенного через USB.
машинный переводПоказать оригиналСкрыть оригинал«End-to-end iOS malware/spyware forensic assessment of a non-jailbroken…»
End-to-end iOS malware/spyware forensic assessment of a non-jailbroken iPhone from a Mac. Installs tooling (libimobiledevice + Mobile Verification Toolkit), pulls crash logs, creates a full ENCRYPTED device backup (auto-resuming on lock/disconnect), decrypts it, runs MVT against every spyware IOC feed (Pegasus, Predator, Candiru, Cellebrite, Intellexa, stalkerware, ...), sweeps every file in the backup manifest, analyzes crash logs for injected dylibs, and produces an assessment report. Use when the user suspects their iPhone is compromised, asks to check for spyware/Pegasus/stalkerware, or wants a full forensic health check of an iPhone connected over USB.
Комплексная судебно-криминалистическая оценка iOS-вредоносного ПО/шпионского ПО на iPhone без джейлбрейка с Mac.
Как процесс C 64/100 · Есть пробелы — слабые места: результат и критерий готовности, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 64/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (web, python), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 18
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 924 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -31 из 9 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 665 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 8 заголовков
- +3Пошаговые инструкции: 18 пунктов
- +4Есть примеры (1 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 81.