AC url2pdf-mk
Конвертер веб-страниц в PDF + Markdown. Преобразует любой URL (особенно статьи WeChat) в читаемые офлайн PDF и Markdown файлы с полными изображениями, сохраняя исходную компоновку и стили. Автоматически создает папки с именами по дате на рабочем столе, имена файлов используют дату публикации + заголовок. ⚠️ Примечание по безопасности: режим браузера (по умолчанию) повторно использует ваш профиль Chrome — он может получить доступ к вашим файлам cookie и сеансам входа. Используйте --isolated для общедоступного контента или запускайте в виртуальной машине/песочнице. CDP-прокси открывает локальный порт и записывает временные файлы состояния (cdp-proxy-<user> в вашей временной папке). Инструмент для извлечения веб-страниц/статей WeChat, преобразующий любой URL в PDF и файлы Markdown с полными изображениями. Автоматически создает каталог на рабочем столе по текущей дате, имя файла использует дату публикации статьи + заголовок. Активируется, когда пользователь упоминает "веб-страница в PDF", "сохранить статью WeChat", "извлечь контент веб-страницы", "экспортировать PDF и Markdown", "url2pdf", "сохранить веб-страницу", "url2pdf-mk", "сохранить ссылку", "офлайн-чтение", "архивировать веб-страницу", "пакетное извлечение" и т. д.
машинный переводПоказать оригиналСкрыть оригинал«EN: Webpage to PDF + Markdown converter. Converts any URL (especially…»
EN: Webpage to PDF + Markdown converter. Converts any URL (especially WeChat articles) into offline-readable PDF and Markdown files with complete images, preserving original layout and styles. Auto-creates date-named folders on desktop, filenames use publish date + title. ⚠️ Security Note: Browser mode (default) reuses your Chrome profile — it can access your cookies and logged-in sessions. Use --isolated for public content, or run in a VM/sandbox. CDP proxy opens a local port and writes temp state files (cdp-proxy-<user> in your temp directory). 微信文章 / 网页抓取工具,将任意 URL 输出为含完整图片的 PDF 和 Markdown 文件。 自动在桌面按当前日期创建目录,文件名使用文章发布日期 + 标题。 当用户提到"网页转 PDF"、"保存微信文章"、"抓取网页内容"、"导出 PDF 和 Markdown"、 "url2pdf"、"网页保存"、"url2pdf-mk"、"保存链接"、"离线阅读"、"网页存档"、"批量抓取"等时触发此技能。
Конвертер веб-страниц в PDF + Markdown.
Как процесс C 58/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Утечка данных
intent-browser-credential-storeSKILL.md:228Доступ к хранилищу паролей / cookies браузера (документация security-скилла)| Profile reuse / Profile 复用 | Can access Chrome cookies/login sessions / 可访问 Chrome Cookie/登录态 | ✅ Always use `--isolated` for public content / 公开内容一律用 `--isolated` |
security-скилл -
низкая Опасные команды
cmd-background-processscripts/cdp_proxy.py:653Запуск фонового / автозапускаемого процессаos.setsid()
Просканировано файлов: 12. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 58/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
- 60Ошибки и развилки. Развилок: 2
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 70Стоимость исполнения. Тело инструкции 4043 токенов
- 100Шаги. Шагов: 85
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -232 эмодзи в инструкциях: шум для модели
- -35 из 10 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +3Длина description 757 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 39 заголовков
- +3Пошаговые инструкции: 85 пунктов
- +4Есть примеры (8 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.