AB auto_authenticator_local
Используйте, когда пользователь хочет локальный помощник TOTP для учетных записей, которыми он лично владеет или для доступа к которым он явно уполномочен. Этот навык хранит сиды TOTP в системных безопасных хранилищах учетных данных, генерирует 6-значные коды только по явному запросу, помогает интегрировать одобренные потоки входа и объясняет безопасную локальную обработку секретов. Не используйте его для обхода политик MFA, уклонения от ограничений платформы, скрытия генерации OTP или автоматизации доступа без разрешения.
машинный переводПоказать оригиналСкрыть оригинал«Use when the user wants a local-first TOTP helper for accounts they pe…»
Use when the user wants a local-first TOTP helper for accounts they personally own or are explicitly authorized to access. This skill stores TOTP seeds in system-level secure credential stores, generates 6-digit codes only on explicit request, helps wire approved login flows, and explains safe local secret handling. Do not use it to bypass MFA policies, evade platform restrictions, hide OTP generation, or automate access without authorization.
Этот навык хранит сиды TOTP в системных безопасных хранилищах учетных данных, генерирует 6-значные коды только по явному запросу, помогает интегрировать…
Как процесс B 67/100 · Почти готов — слабые места: входы и предусловия, согласованность, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 1
✓ Критических и высоких находок нет
Средние и низкие: 1
-
низкая Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:54Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -fsSL https://raw.githubusercontent.com/LucasZH7/auto-authenticator-local/main/install.sh | bash
security-скилл
Просканировано файлов: 13. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы)
Процессный рейтинг: все десять параметров 67/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (auto_authenticator_local) не совпадает с папкой (auto-authenticator-local)
- 60Инструменты и файлы. Используются инструменты (bash, python), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 100Шаги. Шагов: 36
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Стоимость исполнения. Тело инструкции 706 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Нет примеров входа/выхода
- -32 из 5 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +3Длина description 447 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 9 заголовков
- +3Пошаговые инструкции: 36 пунктов
- +3Формат ответа описан явно
- +4Справочные файлы упоминаются в инструкциях (1 из 1)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.