FB alibabacloud-pds-intelligent-workspace
Навык работы с файлами в Aliyun PDS (интеллектуальный облачный диск/сетевой диск). Поддерживает: поиск файлов, загрузку, скачивание, переименование, перемещение, копирование, создание папок, теги/заметки, ссылки для обмена, анализ документов/аудио/видео, пакетное скачивание, редактирование изображений, поиск по изображению и установку/монтирование PDS mount app (mountapp, монтирование облачного диска как локального диска). Используйте этот навык, когда пользователь хочет работать с файлами или пространством в своем PDS, сетевом диске, облачном диске (включая безопасную обработку таких операций, как переименование/перемещение/копирование, без фактического выполнения) или когда он хочет смонтировать облачный диск локально для доступа, как к локальным файлам. Даже если пользователь просто говорит "помоги мне скачать из PDS", "загрузить в сетевой диск", "переименовать отчет.pdf", "какие файлы в PDS", "скачать файлы пакетом", "проанализировать этот документ", "смонтировать облачный диск локально", "установить монтируемый диск", навык должен активироваться. Ключевые слова: "PDS", "сетевой диск", "облачный диск", "личное пространство", "корпоративное пространство", "командное пространство", "drive_id", "domain_id", "загрузить файл в PDS", "скачать из PDS", "PDS переименовать", "PDS переместить файл", "PDS копировать файл", "PDS создать папку", "PDS анализ документа", "PDS анализ видео", "PDS редактирование изображения", "PDS поиск файла", "PDS поиск по изображению", "PDS пакетное скачивание", "пакетное скачивание", "aliyun pds", "PDS Drive", "монтируемый диск", "PDS монтируемый диск", "корпоративный облачный диск монтируемый диск", "mountapp", "монтировать облачный диск", "смонтировать облачный диск локально", "PDSDrive". Не активируйте навык только на основе упоминания PDS в информационном контенте: общие концепции продукта, сравнения продуктов, цены, способы развертывания или консультации по документации не относятся к этому навыку; операции с локальной файловой системой и другими облачными дисками также не относятся к этому навыку. Используйте этот навык для операций с файлами или пространствами PDS пользователя, а также для установки/монтирования приложения PDS mount (mountapp) для доступа к облачному диску как к локальному диску. Не активируйте для общих концепций продукта PDS, сравнений, цен, развертывания или вопросов по документации.
машинный переводПоказать оригиналСкрыть оригинал«阿里云 PDS(智能云盘/网盘)文件操作技能。支持:文件搜索、上传、下载、重命名、移动、复制、创建文件夹、标签/备注、分享链接、文档/音视频…»
阿里云 PDS(智能云盘/网盘)文件操作技能。支持:文件搜索、上传、下载、重命名、移动、复制、创建文件夹、标签/备注、分享链接、文档/音视频分析、打包下载、图像编辑、以图搜图和 PDS 挂载盘(mountapp,将云盘挂载为本地磁盘)的安装与挂载。 当用户要操作其 PDS、网盘、云盘中的文件或空间时(包括仅说明重命名/移动/复制等操作的安全处理方式,不要求真实执行),或要把云盘挂载到本地像本地文件一样访问时,应使用此 skill。即使用户只是简单说"帮我从PDS下载"、"上传到网盘"、"把报告.pdf重命名"、"PDS里有什么文件"、"把文件打包下载"、"分析下这个文档"、"把云盘挂载到本地"、"安装挂载盘",也应触发。 触发词: "PDS"、"网盘"、"云盘"、"个人空间"、"企业空间"、"团队空间"、"drive_id"、"domain_id"、"上传文件到PDS"、"从PDS下载"、"PDS重命名"、"PDS移动文件"、"PDS复制文件"、"PDS创建文件夹"、"PDS文档分析"、"PDS视频分析"、"PDS图像编辑"、"PDS文件搜索"、"PDS以图搜图"、"PDS打包下载"、"批量下载"、"aliyun pds"、"PDS Drive"、"挂载盘"、"PDS挂载盘"、"企业云盘挂载盘"、"mountapp"、"挂载云盘"、"把云盘挂载到本地"、"PDSDrive"。 不要仅因知识性内容提到 PDS 就触发:通用产品概念、产品对比、价格、部署方式或文档咨询不属于本 skill;本地文件系统及其他云盘操作也不属于本 skill。 Use this skill for operations on the user's PDS files or spaces, and for installing/mounting the PDS mount app (mountapp) to access the cloud drive as a local disk. Do not trigger for generic PDS product concepts, comparisons, pricing, deployment, or documentation questions.
Навык работы с файлами в Aliyun PDS (интеллектуальный облачный диск/сетевой диск).
Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 12
-
высокая Опасные команды
cmd-persistencereferences/mountapp.md:354Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)Register-ScheduledTask `
-
высокая Опасные команды
cmd-persistencereferences/mountapp.md:469Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.aliyun.pds.mountapp.plist
-
высокая Опасные команды
cmd-persistencereferences/mountapp.md:475Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)# launchctl unload ~/Library/LaunchAgents/com.aliyun.pds.mountapp.plist 2>/dev/null
-
высокая Опасные команды
cmd-persistencereferences/mountapp.md:477Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)# launchctl load ~/Library/LaunchAgents/com.aliyun.pds.mountapp.plist
-
высокая Опасные команды
cmd-pipe-to-shellSKILL.md:283Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL --max-time 10 https://aliyuncli.alicdn.com/install.sh | bash
Средние и низкие: 7
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:30Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:45Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:58Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:71Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-persistencereferences/mountapp.md:398Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)Create `~/Library/LaunchAgents/com.aliyun.pds.mountapp.plist`:
в кавычках -
низкая Опасные команды
cmd-execpolicy-bypassreferences/mountapp.md:334Запуск PowerShell с обходом execution policy (определение детектора / чёрного списка)-Argument "-ExecutionPolicy Bypass -WindowStyle Hidden -File `"$binDir\star…ps1`"" `
детектор -
низкая Опасные команды
cmd-background-processreferences/mountapp.md:507Запуск фонового / автозапускаемого процессаsudo systemctl enable mountapp
Просканировано файлов: 17. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 7478 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 68/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 70Стоимость исполнения. Тело инструкции 7478 токенов
- 100Шаги. Шагов: 79
- 100Ошибки и развилки. Развилок: 6, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (11 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 958: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 27 примера фраз-триггеров в кавычках
- +4Структура: 21 заголовков
- +3Пошаговые инструкции: 79 пунктов
- +4Есть примеры (15 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (15 из 15)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 80.