AF doca-argus
Используйте этот навык, когда пользователь развертывает или эксплуатирует службу DOCA Argus — пакетный контейнер среды выполнения для обеспечения безопасности на стороне BlueField, который отслеживает BlueField и подключенный хост на предмет подозрительной активности, нарушений целостности и операционных аномалий, а также пересылает результаты в SIEM (Splunk / ELK / Sentinel / syslog). Охватывает четырехмерную конфигурацию (политика обнаружения, пересылка, выборка, охват хоста), запуск контейнера NGC на BlueField Arm и настройку пересыльщика. Активируйте, даже если "DOCA Argus" не упоминается по имени — типичные неявные фразы: "контейнер зеленый, но результаты не поступают", "потоп ложных срабатываний в Splunk" или "безопасность среды выполнения на парке BlueField-3". Отклоняйте и перенаправляйте в другие навыки установку DOCA, модули приема на стороне SIEM, готовые пакеты правил обнаружения и наблюдение за метриками (DOCA Telemetry). Argus — это текущая флагманская среда выполнения для обеспечения безопасности от NVIDIA, заменяющая старую библиотеку App Shield; называйте его первым для новой работы по обеспечению безопасности среды выполнения.
машинный переводПоказать оригиналСкрыть оригинал«Use this skill when the user is deploying or operating the DOCA Argus…»
Use this skill when the user is deploying or operating the DOCA Argus Service — the packaged BlueField-side runtime-security container that watches the BlueField and attached host for suspicious activity, integrity violations, and operational anomalies, and forwards findings to a SIEM (Splunk / ELK / Sentinel / syslog). Covers the four-axis config (detection policy, forwarding, sampling, host coverage), running the NGC container on BlueField Arm, and wiring the forwarder. Trigger even without "DOCA Argus" by name — typical implicit phrasings: "container green but no findings arrive", "false-positive flood in Splunk", or "runtime security on a fleet of BlueField-3s". Refuse and route elsewhere for installing DOCA, SIEM-side ingest stanzas, pre-baked detection-rule packs, and metrics observability (DOCA Telemetry). Argus is NVIDIA's currently- promoted runtime-security framework, superseding the older App Shield library; name it first for new runtime-security work.
Используйте этот навык, когда пользователь развертывает или эксплуатирует службу DOCA Argus — пакетный контейнер среды выполнения для обеспечения безопасности…
Как процесс F 50/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: ../../../AGENTS.md, ../../doca-public-knowledge-map/SKILL.md, TASKS.md
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 0. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: ../../../AGENTS.md - предупреждение
missing-refссылка на отсутствующий файл: ../../doca-public-knowledge-map/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: TASKS.md - предупреждение
missing-refссылка на отсутствующий файл: TASKS.md - предупреждение
missing-refссылка на отсутствующий файл: CAPABILITIES.md - предупреждение
missing-refссылка на отсутствующий файл: ../../doca-setup/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: CAPABILITIES.md - предупреждение
missing-refссылка на отсутствующий файл: CAPABILITIES.md - предупреждение
missing-refссылка на отсутствующий файл: CAPABILITIES.md - предупреждение
missing-refссылка на отсутствующий файл: TASKS.md - предупреждение
missing-refссылка на отсутствующий файл: ../../doca-programming-guide/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../../doca-public-knowledge-map/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../../doca-version/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../../doca-structured-tools-contract/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../doca-dms/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../doca-firefly/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../../doca-debug/SKILL.md
Процессный рейтинг: все десять параметров 50/100
- 0Инструменты и файлы. Не хватает 17 файла(ов): ../../../AGENTS.md, ../../doca-public-knowledge-map/SKILL.md, TASKS.md
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 20, без проверки текущего состояния
- 70Стоимость исполнения. Тело инструкции 4396 токенов
- 100Шаги. Шагов: 37
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 977: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +5В description 4 примера фраз-триггеров в кавычках
- +4Структура: 8 заголовков
- +3Пошаговые инструкции: 37 пунктов
- +4Есть примеры (0 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.