SKILLEMALL.ai

AC okx-security

Используйте этот навык для сканирования безопасности: проверка безопасности транзакции, безопасна ли эта транзакция, предварительная проверка перед выполнением, сканирование безопасности, сканирование риска токена, обнаружение ловушек (honeypot), обнаружение фишинга DApp/URL, безопасность подписи сообщения, обнаружение вредоносных транзакций, проверка безопасности одобрений, управление одобрениями токенов. Триггеры: «безопасен ли этот токен», «проверить безопасность токена», «проверка ловушки», «сканировать эту транзакцию», «сканировать эту транзакцию обмена», «проверка риска транзакции», «является ли этот URL мошенническим», «проверить безопасность этого DApp», «проверка фишингового сайта», «безопасна ли эта подпись», «проверить этот запрос на подпись», «проверить мои одобрения», «показать рискованные одобрения», «отозвать одобрение», «проверить безопасность этого одобрения», авторизация токена, разрешение ERC20, Permit2. Охватывает сканирование токенов, сканирование DApp, сканирование транзакций (EVM+Solana перед выполнением), сканирование подписей (EIP-712/personal_sign), одобрения (ERC-20/Permit2). Русский: Безопасное сканирование, безопасность токенов, обнаружение ловушек, мошеннические токены, фишинговые сайты, безопасность транзакций, безопасность подписей, риски токенов, управление одобрениями, проверка одобрений, рискованные одобрения, одобрение токенов. НЕ используйте для баланса кошелька/отправки/истории — используйте okx-agentic-wallet.

машинный переводПоказать оригиналСкрыть оригинал«Use this skill for security scanning: check transaction safety, is thi…»

Use this skill for security scanning: check transaction safety, is this transaction safe, pre-execution check, security scan, token risk scanning, honeypot detection, DApp/URL phishing detection, message signature safety, malicious transaction detection, approval safety checks, token approval management. Triggers: 'is this token safe', 'check token security', 'honeypot check', 'scan this tx', 'scan this swap tx', 'tx risk check', 'is this URL a scam', 'check if this dapp is safe', 'phishing site check', 'is this signature safe', 'check this signing request', 'check my approvals', 'show risky approvals', 'revoke approval', 'check if this approve is safe', token authorization, ERC20 allowance, Permit2. Covers token-scan, dapp-scan, tx-scan (EVM+Solana pre-execution), sig-scan (EIP-712/personal_sign), approvals (ERC-20/Permit2). Chinese: 安全扫描, 代币安全, 蜜罐检测, 貔貅盘, 钓鱼网站, 交易安全, 签名安全, 代币风险, 授权管理, 授权查询, 风险授权, 代币授权. Do NOT use for wallet balance/send/history — use okx-agentic-wallet.

ClawHub Agent Skills автор: ok-james-01 v3.1.3 MIT-0 6 файлов тело ≈ 2 834 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Используйте этот навык для сканирования безопасности: проверка безопасности транзакции, безопасна ли эта транзакция, предварительная проверка перед…

Как процесс C 64/100 · Есть пробелы — слабые места: результат и критерий готовности, повторный запуск

АнализаторБезопасностьИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
94/100
безопасность, качество, тесты
Безопасность 60%
97
Качество 40%
90
Прогон на моделях
не было
Процессный рейтинг
C
64/100
Есть пробелы
Результат и критерий готовности вес 14
0
Повторный запуск вес 4
30
Когда включается вес 12
50
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 3

    ✓ Критических и высоких находок нет

    Средние и низкие: 3
    • низкая Секреты в коде secret-high-entropy-token references/risk-token-detection.md:266
      Строка, похожая на токен (может быть id, хеш или секрет)
      1. PEPE on Ethereum (0x69…933)
    • низкая Секреты в коде secret-high-entropy-token references/risk-token-detection.md:267
      Строка, похожая на токен (может быть id, хеш или секрет)
      2. PEPE on BSC (0x25…B00)
    • низкая Секреты в коде secret-high-entropy-token references/risk-transaction-detection.md:156
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      onchainos security tx-scan --chain solana --from EeBC…F43 --encoding base64 --transactions "CAurZp2HY+l9yM…BCA=="
      детектор

    Просканировано файлов: 6. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 64/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
    • 50Когда включается. Не сказано, при каком запросе скилл включается
    • 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 85Шаги. Шагов: 33, расплывчатых формулировок: 1
    • 100Ошибки и развилки. Развилок: 11, есть раздел про ошибки
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2834 токенов
    • 100Отчётность по ходу. Скилл сообщает о ходе работы

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +3Длина description 986: рекомендуется 120–800 символов
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +2Инструкции на одном языке
    • +4Описание говорит, когда скилл НЕ применять
    • +4Структура: 13 заголовков
    • +3Пошаговые инструкции: 33 пунктов
    • +4Есть примеры (1 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (4 из 4)
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 90.

    Внешние проверки

    ClawHub: suspicious
    This is a real crypto security helper, but it asks an agent to run an unreviewed remote installer and includes wallet-connected transaction paths that need careful review.
    LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.