BF alibabacloud-dataworks-data-ops
Ассистент центра операций DataWorks для операций с задачами и рабочими процессами, создания и управления правилами оповещения. Охватывает устранение неполадок, восстановление после сбоев, обеспечение базовых показателей, мониторинг и оповещение. Поддерживает периодические, ручные и триггерные задачи/рабочие процессы (исключает задачи реального времени/потоковой передачи). Использует aliyun CLI для вызова OpenAPI dataworks-public (2024-05-18). Триггерные ключевые слова: запрос задачи, экземпляр задачи, журнал экземпляра, рабочий процесс, экземпляр рабочего процесса, правило оповещения, центр операций, сбой задачи, статус экземпляра, восходящая/нисходящая зависимость, повторный запуск, мониторинг оповещений, пользовательский мониторинг, правило оповещения, экземпляр задачи, экземпляр рабочего процесса, журнал операций, обеспечение базовых показателей, восстановление после сбоев, операции DataWorks. НЕ активировать: управление источниками данных, вычислительные ресурсы, группы ресурсов, разработка данных, управление таблицами MaxCompute, операции ECS/RDS/OSS, управление членами рабочей области, качество данных, происхождение данных, предварительный просмотр данных.
машинный переводПоказать оригиналСкрыть оригинал«DataWorks Operations Center assistant for task and workflow operations…»
DataWorks Operations Center assistant for task and workflow operations, alert rule creation and management. Covers troubleshooting, failure recovery, baseline assurance, monitoring and alerting. Supports periodic, manual, and triggered tasks/workflows (excludes real-time/streaming tasks). Uses aliyun CLI to call dataworks-public OpenAPI (2024-05-18). Trigger keywords: query task, task instance, instance log, workflow, workflow instance, alert rule, operations center, task failure, instance status, upstream/downstream dependency, rerun, monitoring alert, custom monitoring, alert rule, task instance, workflow instance, operation log, baseline assurance, failure recovery, DataWorks operations. Do NOT trigger: data source management, compute resources, resource groups, data development, MaxCompute table management, ECS/RDS/OSS operations, workspace member management, data quality, data lineage, data preview.
Ассистент центра операций DataWorks для операций с задачами и рабочими процессами, создания и управления правилами оповещения.
Как процесс F 45/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: related_apis.yaml
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 5
✓ Критических и высоких находок нет
Средние и низкие: 5
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:30Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:45Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:58Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:71Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-pipe-to-shellSKILL.md:26Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (в кавычках — упоминание, а не команда)> run `curl -fsSL https://aliyuncli.alicdn.com/setup.sh | bash` to update,
в кавычках
Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: related_apis.yaml
Процессный рейтинг: все десять параметров 45/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): related_apis.yaml
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 100Шаги. Шагов: 21
- 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2897 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 917: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 23 заголовков
- +3Пошаговые инструкции: 21 пунктов
- +4Есть примеры (9 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (4 из 5)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 79.