BB farming-planner
Планирование фарминга и стейкинга CAKE на PancakeSwap. Используйте, когда пользователь говорит «фармить на pancakeswap», «стейкать CAKE», «вывести CAKE», «стейкать LP», «вывести LP», «доходное фермерство», «пул сиропа», «фармить на pancakeswap», «заработать CAKE», «APR фарминга», «собирать награды», «внести LP», «вывести LP» или описывает желание стейкать, выводить или получать доход на PancakeSwap. НЕ используйте этот навык, когда у пользователя есть пара токенов, и он спрашивает, как получить доход или максимальную прибыль с этих токенов (предпочтите liquidity-planner).
машинный переводПоказать оригиналСкрыть оригинал«Plan yield farming and CAKE staking on PancakeSwap. Use when user says…»
Plan yield farming and CAKE staking on PancakeSwap. Use when user says "farm on pancakeswap", "stake CAKE", "unstake CAKE", "stake LP", "unstake LP", "yield farming", "syrup pool", "pancakeswap farm", "earn CAKE", "farm APR", "harvest rewards", "deposit LP", "withdraw LP", or describes wanting to stake, unstake, or earn yield on PancakeSwap. Do NOT use this skill when the user has a token pair and asks how to earn yield or best profit with those tokens (prefer liquidity-planner instead).
Планирование фарминга и стейкинга CAKE на PancakeSwap.
Как процесс B 70/100 · Почти готов — слабые места: входы и предусловия, согласованность, стоимость исполнения
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 19
✓ Критических и высоких находок нет
Средние и низкие: 19
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bash(curl:*)allowed-tools: Read Write Edit Glob Grep Bash(curl:*) Bash(jq:*) Bash(cast:*) Bash(python3:*) Bash(node:*) Bash(xdg-open:*) Bash(open:*) WebFetch WebSearch Task(subagent_type:Explore) AskUserQuestion
-
средняя Опасные команды
cmd-autorun-instructionSKILL.md:601Инструкция автоматически запускать скрипт в каждой сессииWhen recommending Syrup Pools, ALWAYS run this script first to show the user current APR data. Never recommend Syrup Pools without live APR.
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-farms.py:13Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)56: '0xbb…95c',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-farms.py:14Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)1: '0xC0…Cc2',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-farms.py:15Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)42161: '0x82…ab1',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-farms.py:17Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)324: '0x5A…a91',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-farms.py:20Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)56: '0x55…59e',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-solana.cjs:25Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)const PANCAKE_CLMM_PROGRAM_ID = new PublicKey('HpNf…xFq')в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:126Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| CAKE | `0x0E…E82` | 18 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:127Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| WBNB | `0xbb…95c` | 18 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:129Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| USDT | `0x55…955` | 18 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:130Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| USDC | `0x8A…80d` | 18 |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:131Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| BUSD | `0xe9…D56` | 18 |
таблица -
низкая Обфускация
obf-base64-blobSKILL.md:212Длинный blob, похожий на base64 (строка таблицы в документации)| CAKE / WBNB | V2 | `https://pancakeswap.finance/v2/add/0x0E…E82/0xbb…95c?chain=bsc&persistChain=1` |
таблица -
низкая Обфускация
obf-base64-blobSKILL.md:214Длинный blob, похожий на base64 (строка таблицы в документации)| CAKE / USDT | V3 | `https://pancakeswap.finance/add/0x0E…E82/0x55…955/2500?chain=bsc&persistChain=1` |
таблица -
низкая Обфускация
obf-base64-blobSKILL.md:215Длинный blob, похожий на base64 (строка таблицы в документации)| WBNB / USDT | V3 | `https://pancakeswap.finance/add/0xbb…95c/0x55…955/2500?chain=bsc&persistChain=1` |
таблица -
низкая Обфускация
obf-base64-blobSKILL.md:216Длинный blob, похожий на base64 (строка таблицы в документации)| ETH / WBNB | V3 | `https://pancakeswap.finance/add/0x21…3F8/0xbb…95c/2500?chain=bsc&persistChain=1` |
таблица -
низкая Обфускация
obf-base64-blobSKILL.md:217Длинный blob, похожий на base64 (строка таблицы в документации)| BTCB / WBNB | V3 | `https://pancakeswap.finance/add/0x71…d9c/0xbb…95c/2500?chain=bsc&persistChain=1` |
таблица -
низкая Утечка данных
net-credential-useSKILL.md:246Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (в кавычках — упоминание, а не команда)cast call "$TOKEN_ADDRESS" "symbol()(string)" --rpc-url https://bsc-…org
в кавычках
Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 10319 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 70/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Согласованность. Имя во frontmatter (farming-planner) не совпадает с папкой (pcs-farming-planner)
- 40Стоимость исполнения. Тело инструкции 10319 токенов: вытесняет саму задачу из окна
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 65Ошибки и развилки. Развилок: 3
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 30
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Повторный запуск. Изменяющих операций нет
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 19. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +2Инструкции на одном языке
- +5В description 13 примера фраз-триггеров в кавычках
- +4Описание говорит, когда скилл НЕ применять
- +3Длина description 492 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 54 заголовков
- +3Пошаговые инструкции: 30 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (43 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 85.