SKILLEMALL.ai

BB create-video

Создавайте видео из текстового запроса с помощью Video Agent от HeyGen (POST /v3/video-agents). Настройки по умолчанию для большинства видеозапросов — ИИ автоматически обрабатывает сценарий, аватар, визуальные эффекты, озвучку и субтитры. Используйте, когда: (1) Создание видео на основе описания или идеи, (2) Генерация объясняющих, демонстрационных или маркетинговых видео из запроса, (3) Создание видео без указания конкретных аватаров, голосов или сцен, (4) Быстрое прототипирование или создание черновиков видео, (5) Пользователь говорит "сделай мне видео" или "создай видео о X". Для точного контроля над конкретными аватарами, точными сценариями или конфигурацией по сценам используйте навык avatar-video.

машинный переводПоказать оригиналСкрыть оригинал«Create videos from a text prompt using HeyGen's Video Agent (POST /v3/…»

Create videos from a text prompt using HeyGen's Video Agent (POST /v3/video-agents). The default for most video requests — AI handles script, avatar, visuals, voiceover, and captions automatically. Use when: (1) Creating a video from a description or idea, (2) Generating explainer, demo, or marketing videos from a prompt, (3) Making a video without specifying exact avatars, voices, or scenes, (4) Quick video prototyping or drafts, (5) User says "make me a video" or "create a video about X". For precise control over specific avatars, exact scripts, or per-scene configuration, use the avatar-video skill instead.

Не рекомендуетсяесть критические или высокие находки безопасности
ClawHub Agent Skills автор: Michael Wang v2.23.0 MIT-0 11 файлов тело ≈ 906 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Создавайте видео из текстового запроса с помощью Video Agent от HeyGen (POST /v3/video-agents).

Как процесс B 67/100 · Почти готов — слабые места: когда включается, входы и предусловия, повторный запуск

ГенераторМедиа и видеотип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
87/100
безопасность, качество, тесты
Безопасность 60%
82
Качество 40%
95
Прогон на моделях
не было
Процессный рейтинг
B
67/100
Почти готов
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

  • высокая Утечка данных exfil-webhook-url references/webhooks.md:354
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)
    # https://abc1….io/webhook/heygen

Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

Процессный рейтинг: все десять параметров 67/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 85Шаги. Шагов: 20, расплывчатых формулировок: 2
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 906 токенов

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 2 примера фраз-триггеров в кавычках
  • +3Длина description 617 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 6 заголовков
  • +3Пошаговые инструкции: 20 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (1 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (9 из 9)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 95.

Внешние проверки

ClawHub: suspicious
This HeyGen video skill mostly fits its purpose, but it needs Review because it grants broad HeyGen account authority, including deletion, and documents data-upload and local-storage patterns without strong safeguards.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.