BB elfa-ai
Используйте этот навык для крипто-социальной аналитики Elfa API и рабочих процессов Auto condition-engine: популярные токены, нарративы, упоминания, статистика смарт-аккаунтов, новости токенов, популярные адреса контрактов, чат рынка ИИ, примеры интеграции, фрагменты кода/curl, автоматические оповещения, запросы EQL, конвейеры триггеров и рабочие процессы агентов, реагирующие на рыночные условия. Auto также может совершать реальные сделки с плечом на Hyperliquid и GMX (лимитные/рыночные ордера с тейк-профитом/стоп-лоссом) при срабатывании условия, триггерить на предсказательных рынках Kalshi и Polymarket, срабатывать по ставкам финансирования, каскадам ликвидаций и индексу страха и жадности, повторно запускать периодические планы через `repeat` (включая торговые действия), выполнять расписания через `cron.schedule` и торговать крипто-активами плюс HIP-3 (акции, индексы, товары, форекс, пред-IPO — круглосуточно). Поддерживает вызовы по API-ключу и оплату за запрос USDC x402 на Base, Arbitrum, Polygon или Avalanche.
машинный переводПоказать оригиналСкрыть оригинал«Use this skill for Elfa API crypto social intelligence and Auto condit…»
Use this skill for Elfa API crypto social intelligence and Auto condition-engine workflows: trending tokens, narratives, mentions, smart account stats, token news, trending contract addresses, AI market chat, integration examples, curl/code snippets, automated alerts, EQL queries, trigger pipelines, and agent workflows that react to market conditions. Auto can also place live perp trades on Hyperliquid and GMX (market/limit orders with TP/SL) when a condition fires, trigger on Kalshi and Polymarket prediction markets, trigger on funding rates, liquidation cascades, and the Fear & Greed index, re-fire recurring plans via `repeat` (including trade actions), run calendar schedules via `cron.schedule`, and trade crypto plus HIP-3 assets (equities, indices, commodities, FX, pre-IPO — 24/7). Supports API-key calls and x402 pay-per-request USDC on Base, Arbitrum, Polygon, or Avalanche.
Используйте этот навык для крипто-социальной аналитики Elfa API и рабочих процессов Auto condition-engine: популярные токены, нарративы, упоминания…
Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.
Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 10
✓ Критических и высоких находок нет
Средние и низкие: 10
-
средняя Рискованное назначение
intent-wallet-secretsSKILL.md:329Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров- Never ask the user to share their wallet private key or seed phrase in the conversation.
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/swagger.json:668Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"Tren…eV2": {в кавычках -
низкая Утечка данных
net-credential-useSKILL.md:309Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s -H "x-elfa-api-key: $ELFA_API_KEY" "https://api.elfa.ai/v2/aggregations/trending-tokens?timeWindow=24h&pageSize=10"
vendor-host -
низкая Рискованное назначение
intent-wallet-secretsSKILL.md:327Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)- The user's wallet private key is used only locally by the x402 library to sign
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:341Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Base | `eip155:8453` | `0x83…913` | [xpay.sh](https://xpay.sh), [payai.network](https://facilitator.payai.network) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:342Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Arbitrum | `eip1…161` | `0xaf…831` | [payai.network](https://facilitator.payai.network) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:343Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Polygon | `eip155:137` | `0x3c…359` | [payai.network](https://facilitator.payai.network) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:344Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Avalanche | `eip1…114` | `0xB9…a6E` | [payai.network](https://facilitator.payai.network) |
таблица -
низкая Утечка данных
exfil-webhook-urlSKILL.md:1824URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)3. `curl "https://api.telegram.org/bot<BOT_TOKEN>/getUpdates"` → read `message.chat.id`.
заглушка -
низкая Утечка данных
exfil-webhook-urlSKILL.md:1828URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)curl -X POST "https://api.telegram.org/bot<BOT_TOKEN>/sendMessage" \
заглушка
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 30330 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 68/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 10Стоимость исполнения. Тело инструкции 30330 токенов: вытесняет саму задачу из окна
- 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 234, расплывчатых формулировок: 2
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 7, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 891: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -31 из 2 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 53 заголовков
- +3Пошаговые инструкции: 234 пунктов
- +4Есть примеры (66 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 68.