SKILLEMALL.ai

BB elfa-ai

Используйте этот навык для крипто-социальной аналитики Elfa API и рабочих процессов Auto condition-engine: популярные токены, нарративы, упоминания, статистика смарт-аккаунтов, новости токенов, популярные адреса контрактов, чат рынка ИИ, примеры интеграции, фрагменты кода/curl, автоматические оповещения, запросы EQL, конвейеры триггеров и рабочие процессы агентов, реагирующие на рыночные условия. Auto также может совершать реальные сделки с плечом на Hyperliquid и GMX (лимитные/рыночные ордера с тейк-профитом/стоп-лоссом) при срабатывании условия, триггерить на предсказательных рынках Kalshi и Polymarket, срабатывать по ставкам финансирования, каскадам ликвидаций и индексу страха и жадности, повторно запускать периодические планы через `repeat` (включая торговые действия), выполнять расписания через `cron.schedule` и торговать крипто-активами плюс HIP-3 (акции, индексы, товары, форекс, пред-IPO — круглосуточно). Поддерживает вызовы по API-ключу и оплату за запрос USDC x402 на Base, Arbitrum, Polygon или Avalanche.

машинный переводПоказать оригиналСкрыть оригинал«Use this skill for Elfa API crypto social intelligence and Auto condit…»

Use this skill for Elfa API crypto social intelligence and Auto condition-engine workflows: trending tokens, narratives, mentions, smart account stats, token news, trending contract addresses, AI market chat, integration examples, curl/code snippets, automated alerts, EQL queries, trigger pipelines, and agent workflows that react to market conditions. Auto can also place live perp trades on Hyperliquid and GMX (market/limit orders with TP/SL) when a condition fires, trigger on Kalshi and Polymarket prediction markets, trigger on funding rates, liquidation cascades, and the Fear & Greed index, re-fire recurring plans via `repeat` (including trade actions), run calendar schedules via `cron.schedule`, and trade crypto plus HIP-3 assets (equities, indices, commodities, FX, pre-IPO — 24/7). Supports API-key calls and x402 pay-per-request USDC on Base, Arbitrum, Polygon, or Avalanche.

ClawHub Agent Skills автор: nero v1.0.0 MIT-0 5 файлов · 2 скрипта тело ≈ 30 330 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Используйте этот навык для крипто-социальной аналитики Elfa API и рабочих процессов Auto condition-engine: популярные токены, нарративы, упоминания…

Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения

ИнтеграцияTelegramРазработкаИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
79/100
безопасность, качество, тесты
Безопасность 60%
86
Качество 40%
68
Прогон на моделях
не было
Процессный рейтинг
B
68/100
Почти готов
Результат и критерий готовности вес 14
0
Стоимость исполнения вес 6
10
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 10

✓ Критических и высоких находок нет

Средние и низкие: 10
  • средняя Рискованное назначение intent-wallet-secrets SKILL.md:329
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    - Never ask the user to share their wallet private key or seed phrase in the conversation.
  • низкая Секреты в коде secret-high-entropy-token references/swagger.json:668
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "Tren…eV2": {
    в кавычках
  • низкая Утечка данных net-credential-use SKILL.md:309
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    curl -s -H "x-elfa-api-key: $ELFA_API_KEY" "https://api.elfa.ai/v2/aggregations/trending-tokens?timeWindow=24h&pageSize=10"
    vendor-host
  • низкая Рискованное назначение intent-wallet-secrets SKILL.md:327
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
    - The user's wallet private key is used only locally by the x402 library to sign
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:341
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Base | `eip155:8453` | `0x83…913` | [xpay.sh](https://xpay.sh), [payai.network](https://facilitator.payai.network) |
    таблица
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:342
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Arbitrum | `eip1…161` | `0xaf…831` | [payai.network](https://facilitator.payai.network) |
    таблица
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:343
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Polygon | `eip155:137` | `0x3c…359` | [payai.network](https://facilitator.payai.network) |
    таблица
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:344
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Avalanche | `eip1…114` | `0xB9…a6E` | [payai.network](https://facilitator.payai.network) |
    таблица
  • низкая Утечка данных exfil-webhook-url SKILL.md:1824
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    3. `curl "https://api.telegram.org/bot<BOT_TOKEN>/getUpdates"` → read `message.chat.id`.
    заглушка
  • низкая Утечка данных exfil-webhook-url SKILL.md:1828
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    curl -X POST "https://api.telegram.org/bot<BOT_TOKEN>/sendMessage" \
    заглушка

Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 30330 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 68/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 10Стоимость исполнения. Тело инструкции 30330 токенов: вытесняет саму задачу из окна
  • 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 85Шаги. Шагов: 234, расплывчатых формулировок: 2
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 7, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 891: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 2 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 53 заголовков
  • +3Пошаговые инструкции: 234 пунктов
  • +4Есть примеры (66 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 68.

Внешние проверки

ClawHub: suspicious
The skill appears to be a legitimate Elfa API/trading helper, but it enables live financial actions and automation with insufficiently clear user-facing safeguards.
LLM: suspicious (medium) · VirusTotal: · 16 июл. 2026 г.