SKILLEMALL.ai

BF huawei-cloud-cce-availability-risk-scanner

Навык сканирования рисков доступности Huawei Cloud CCE с использованием диспетчера Python SDK для оценки рисков кластера в режиме только для чтения. Используйте этот навык, когда пользователь хочет: (1) сканировать кластеры CCE на предмет рисков доступности, включая одиночные реплики, отсутствующие PodDisruptionBudgets, нездоровые проверки, необоснованную аффинность или привязку nodepool, (2) оценить HA и утилизацию мастера, баланс AZ узлов и рабочих нагрузок, распределение шлюзовых рабочих нагрузок и антиаффинность основных дополнений, (3) обнаружить переподписку запросов/ограничений ресурсов и иллюзии мощности, (4) создавать отчеты с оценкой рисков, планами устранения и предложениями YAML, (5) проверять видимость плоскости управления, распределение AZ узлов, распределение nodepool и распространение Pod. Триггер: пользователь упоминает "availability risk", "可用性风险", "availability scanner", "可用性扫描", "cluster inspection", "集群巡检", "risk assessment", "风险评估", "single point of failure", "单点故障", "availability gap", "可用性缺口", "PDB missing", "单副本", "AZ imbalance", "AZ 不均衡", "gateway concentration", "网关集中", "resource overcommit", "资源超配", "health probe missing", "探针缺失"

машинный переводПоказать оригиналСкрыть оригинал«Huawei Cloud CCE availability risk scanning skill using Python SDK dis…»

Huawei Cloud CCE availability risk scanning skill using Python SDK dispatcher for read-only cluster risk assessment. Use this skill when the user wants to: (1) scan CCE clusters for availability risks including single replicas, missing PodDisruptionBudgets, unhealthy probes, unreasonable affinity or nodepool pinning, (2) assess master HA and utilization, node and workload AZ balance, gateway workload distribution, and core addon anti-affinity, (3) detect resource request/limit overcommit and capacity illusions, (4) produce risk-rated reports with remediation plans and YAML suggestions, (5) check control-plane visibility, node AZ distribution, nodepool distribution, and Pod spread. Trigger: user mentions "availability risk", "可用性风险", "availability scanner", "可用性扫描", "cluster inspection", "集群巡检", "risk assessment", "风险评估", "single point of failure", "单点故障", "availability gap", "可用性缺口", "PDB missing", "单副本", "AZ imbalance", "AZ 不均衡", "gateway concentration", "网关集中", "resource overcommit", "资源超配", "health probe missing", "探针缺失"

ClawHub Agent Skills автор: shijingcheng v0.1.3 MIT-0 52 файла тело ≈ 4 484 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Навык сканирования рисков доступности Huawei Cloud CCE с использованием диспетчера Python SDK для оценки рисков кластера в режиме только для чтения.

Как процесс F 66/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/verification-method.md, references/common-pitfalls.md

ИнтеграцияKubernetesИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
79/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
55
Прогон на моделях
не было
Процессный рейтинг
F
66/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: references/verification-method.md, references/common-pitfalls.md
Инструменты и файлы вес 18
0
Ошибки и развилки вес 10
50
Результат и критерий готовности вес 14
60
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Сократите description до 1024 символов.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 5

✓ Критических и высоких находок нет

Средние и низкие: 5
  • низкая Секреты в коде secret-high-entropy-token scripts/huawei_cloud/aom.py:665
    Строка, похожая на токен (может быть id, хеш или секрет)
    AddO…ody,
  • низкая Секреты в коде secret-high-entropy-token scripts/huawei_cloud/aom.py:737
    Строка, похожая на токен (может быть id, хеш или секрет)
    body = AddO…ody(
  • низкая Секреты в коде secret-high-entropy-token scripts/huawei_cloud/aom.py:932
    Строка, похожая на токен (может быть id, хеш или секрет)
    Dele…ody,
  • низкая Секреты в коде secret-high-entropy-token scripts/huawei_cloud/aom.py:1336
    Строка, похожая на токен (может быть id, хеш или секрет)
    AddO…ody,
  • низкая Секреты в коде secret-high-entropy-token scripts/huawei_cloud/aom.py:1372
    Строка, похожая на токен (может быть id, хеш или секрет)
    body = AddO…ody(

Просканировано файлов: 25. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1040 символов, лимит 1024
  • предупреждение missing-ref ссылка на отсутствующий файл: references/verification-method.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/common-pitfalls.md
  • заметка frontmatter-key неизвестное поле фронтматтера "id"

Процессный рейтинг: все десять параметров 66/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/verification-method.md, references/common-pitfalls.md
  • 0Инструменты и файлы. Не хватает 2 файла(ов): references/verification-method.md, references/common-pitfalls.md
  • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 4484 токенов
  • 100Шаги. Шагов: 49
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1039: рекомендуется 120–800 символов
  • -31 из 2 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 12 примера фраз-триггеров в кавычках
  • +4Структура: 20 заголовков
  • +3Пошаговые инструкции: 49 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (4 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 3)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 55.

Внешние проверки

ClawHub: suspicious
The skill is advertised as a read-only CCE availability scanner, but the packaged dispatcher exposes many live cloud and Kubernetes mutation actions that users would not expect from that purpose.
LLM: suspicious (high) · VirusTotal: · 16 июн. 2026 г.