AC okx-security
Используйте этот навык для сканирования безопасности: проверка безопасности транзакции, безопасна ли эта транзакция, предварительная проверка перед выполнением, сканирование безопасности, сканирование риска токена, обнаружение ловушек (honeypot), обнаружение фишинга DApp/URL, безопасность подписи сообщения, обнаружение вредоносных транзакций, проверка безопасности одобрений, управление одобрениями токенов. Триггеры: «безопасен ли этот токен», «проверить безопасность токена», «проверка ловушки», «сканировать эту транзакцию», «сканировать эту транзакцию обмена», «проверка риска транзакции», «является ли этот URL мошенническим», «проверить безопасность этого DApp», «проверка фишингового сайта», «безопасна ли эта подпись», «проверить этот запрос на подпись», «проверить мои одобрения», «показать рискованные одобрения», «отозвать одобрение», «проверить безопасность этого одобрения», авторизация токена, разрешение ERC20, Permit2. Охватывает сканирование токенов, сканирование DApp, сканирование транзакций (EVM+Solana перед выполнением), сканирование подписей (EIP-712/personal_sign), одобрения (ERC-20/Permit2). Русский: Безопасное сканирование, безопасность токенов, обнаружение ловушек, мошеннические токены, фишинговые сайты, безопасность транзакций, безопасность подписей, риски токенов, управление одобрениями, проверка одобрений, рискованные одобрения, одобрение токенов. НЕ используйте для баланса кошелька/отправки/истории — используйте okx-agentic-wallet.
машинный переводПоказать оригиналСкрыть оригинал«Use this skill for security scanning: check transaction safety, is thi…»
Use this skill for security scanning: check transaction safety, is this transaction safe, pre-execution check, security scan, token risk scanning, honeypot detection, DApp/URL phishing detection, message signature safety, malicious transaction detection, approval safety checks, token approval management. Triggers: 'is this token safe', 'check token security', 'honeypot check', 'scan this tx', 'scan this swap tx', 'tx risk check', 'is this URL a scam', 'check if this dapp is safe', 'phishing site check', 'is this signature safe', 'check this signing request', 'check my approvals', 'show risky approvals', 'revoke approval', 'check if this approve is safe', token authorization, ERC20 allowance, Permit2. Covers token-scan, dapp-scan, tx-scan (EVM+Solana pre-execution), sig-scan (EIP-712/personal_sign), approvals (ERC-20/Permit2). Chinese: 安全扫描, 代币安全, 蜜罐检测, 貔貅盘, 钓鱼网站, 交易安全, 签名安全, 代币风险, 授权管理, 授权查询, 风险授权, 代币授权. Do NOT use for wallet balance/send/history — use okx-agentic-wallet.
Используйте этот навык для сканирования безопасности: проверка безопасности транзакции, безопасна ли эта транзакция, предварительная проверка перед…
Как процесс C 64/100 · Есть пробелы — слабые места: результат и критерий готовности, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
✓ Критических и высоких находок нет
Средние и низкие: 3
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/risk-token-detection.md:266Строка, похожая на токен (может быть id, хеш или секрет)1. PEPE on Ethereum (0x69…933)
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/risk-token-detection.md:267Строка, похожая на токен (может быть id, хеш или секрет)2. PEPE on BSC (0x25…B00)
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/risk-transaction-detection.md:156Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)onchainos security tx-scan --chain solana --from EeBC…F43 --encoding base64 --transactions "CAurZp2HY+l9yM…BCA=="
детектор
Просканировано файлов: 6. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 64/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 33, расплывчатых формулировок: 1
- 100Ошибки и развилки. Развилок: 11, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2834 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +3Длина description 986: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 13 заголовков
- +3Пошаговые инструкции: 33 пунктов
- +4Есть примеры (1 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (4 из 4)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 90.