SKILLEMALL.ai

AB alibabacloud-aisc-skill-inspection

Отправляйте файлы безопасности сканирования навыков Alibaba Cloud AISC, опрашивайте задачи сканирования, диагностируйте сбои API или загрузки и интерпретируйте отчеты сканирования на наличие вредоносного кода, внедрения промптов, жестко закодированных учетных данных, конфиденциальных данных, рискованных конфигураций и других результатов безопасности пакета навыков. Используйте, когда пользователь спрашивает, безопасен ли пакет навыков или файл навыка, хочет просканировать/проверить/обнаружить пакет навыков, предоставляет один или несколько URL-адресов для загрузки навыков для обнаружения безопасности AISC, просит запустить или опросить CreateSkillFileCheck/ListSubTasks, спрашивает о check-report.json или статусе rootTaskId, нуждается в помощи с ошибками системного сканирования разрешений/параметров/ограничений скорости или нуждается в выборе между несколькими кандидатными файлами навыков для сканирования безопасности. Триггерные фразы включают AISC scan, Skill security check, Skill file check, Skill 安全检测, Skill 文件安全扫描, 扫描 Skill 包, 检测 Skill 是否安全, and 检查 Skill 文件有没有恶意代码/敏感凭据/prompt 注入.

машинный переводПоказать оригиналСкрыть оригинал«Submit Alibaba Cloud AISC Skill file security scans, poll scan tasks,…»

Submit Alibaba Cloud AISC Skill file security scans, poll scan tasks, diagnose API or upload failures, and interpret scan reports for malicious code, prompt injection, hardcoded credentials, sensitive data, risky configuration, and other Skill package security findings. Use when the user asks whether a Skill package or Skill file is safe, wants to scan/check/detect a Skill package, provides one or more Skill download URLs for AISC security detection, asks to run or poll CreateSkillFileCheck/ListSubTasks, asks about check-report.json or rootTaskId status, needs help with permission/parameter/throttling/system scan errors, or needs to choose between multiple candidate Skill files for security scanning. Trigger phrases include AISC scan, Skill security check, Skill file check, Skill 安全检测, Skill 文件安全扫描, 扫描 Skill 包, 检测 Skill 是否安全, and 检查 Skill 文件有没有恶意代码/敏感凭据/prompt 注入.

ClawHub Agent Skills автор: alibabacloud-skills-team v0.0.1 MIT-0 7 файлов тело ≈ 5 484 токенов Открыть источникclawhub.ai проанализирован 34 ч назад

Отправляйте файлы безопасности сканирования навыков Alibaba Cloud AISC, опрашивайте задачи сканирования, диагностируйте сбои API или загрузки и…

Как процесс B 77/100 · Почти готов — слабые места: результат и критерий готовности

ПроцедураДанные и аналитикаИИ и агентыРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
91/100
безопасность, качество, тесты
Безопасность 60%
100
Качество 40%
78
Прогон на моделях
не было
Процессный рейтинг
B
77/100
Почти готов
Результат и критерий готовности вес 14
0
Инструменты и файлы вес 18
60
Стоимость исполнения вес 6
70
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 0

✓ Критических и высоких находок нет

Просканировано файлов: 0. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 5484 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 77/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
  • 70Стоимость исполнения. Тело инструкции 5484 токенов
  • 100Шаги. Шагов: 81
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Входы и предусловия. Входные данные и предусловия перечислены
  • 100Ошибки и развилки. Развилок: 15, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 876: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 18 заголовков
  • +3Пошаговые инструкции: 81 пунктов
  • +4Есть примеры (7 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 3)
  • +3Все 1 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 78.

Внешние проверки

ClawHub: suspicious
This security-scanning skill is mostly purpose-aligned, but it needs review because it uses cloud credentials and can return hardcoded mock scan results for certain inputs instead of always calling the scanner.
LLM: suspicious (medium) · VirusTotal: · 10 июл. 2026 г.