SKILLEMALL.ai

CB alibabacloud-tair-devtoolset

Набор инструментов для разработки Alibaba Cloud Tair — 7 возможностей, охватывающих выбор архитектуры, проектирование структур данных, создание и настройку экземпляров, управление подключениями, мониторинг производительности, устранение ошибок и резервное копирование и восстановление. Выполняет реальные облачные операции через aliyun CLI (создание экземпляров, изменение белых списков, управление резервными копиями, восстановление данных). Операции восстановления сопряжены с высоким риском и перезапишут текущие данные. Убедитесь, что у учетной записи RAM есть необходимые разрешения (см. references/ram-policies.md). Триггеры: "tair", "create tair instance", "tair instance", "redis", "data structure", "backup", "PITR", "tair architecture", "tair connection", "tair error".

машинный переводПоказать оригиналСкрыть оригинал«Alibaba Cloud Tair development toolkit — 7 capabilities covering archi…»

Alibaba Cloud Tair development toolkit — 7 capabilities covering architecture selection, data structure design, instance creation & configuration, connection management, performance monitoring, error troubleshooting, and backup & recovery. Executes real cloud operations via aliyun CLI (creating instances, modifying whitelists, managing backups, restoring data). Restore operations are high-risk and will overwrite current data. Ensure the RAM account has required permissions (see references/ram-policies.md). Triggers: "tair", "create tair instance", "tair instance", "redis", "data structure", "backup", "PITR", "tair architecture", "tair connection", "tair error".

ClawHub Agent Skills автор: alibabacloud-skills-team v0.0.3 MIT-0 18 файлов · 1 скрипт тело ≈ 5 848 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Набор инструментов для разработки Alibaba Cloud Tair — 7 возможностей, охватывающих выбор архитектуры, проектирование структур данных, создание и настройку…

Как процесс B 70/100 · Почти готов — слабые места: результат и критерий готовности, когда включается

ИнтеграцияИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
72/100
безопасность, качество, тесты
Безопасность 60%
63
Качество 40%
86
Прогон на моделях
не было
Процессный рейтинг
B
70/100
Почти готов
Когда включается вес 12
20
Результат и критерий готовности вес 14
40
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 13

✓ Критических и высоких находок нет

Средние и низкие: 13
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:30
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:45
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:58
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:71
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/instance-creation/connect-create-instance.md:19
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/instance-creation/connect-create-instance.md:24
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • низкая Секреты в коде secret-high-entropy-token references/connection-management/connect-cluster.md:168
    Строка, похожая на токен (может быть id, хеш или секрет)
    template.setValueSerializer(new Gene…zer());
  • низкая Секреты в коде secret-password-literal references/connection-management/connect-standalone-or-proxy.md:37
    Захардкоженный пароль / ключ (возможно, пример)
    String password = "r-bp…3p1****:Dat…123";
  • низкая Секреты в коде secret-high-entropy-token references/connection-management/connect-standalone-or-proxy.md:182
    Строка, похожая на токен (может быть id, хеш или секрет)
    template.setValueSerializer(new Gene…zer());
  • низкая Секреты в коде secret-password-literal references/connection-management/connect-with-tls.md:84
    Захардкоженный пароль / ключ (возможно, пример)
    password="redistest:Pas***23",
  • низкая Секреты в коде secret-password-literal references/connection-management/connect-with-tls.md:102
    Захардкоженный пароль / ключ (возможно, пример)
    password="redi…234",
  • низкая Секреты в коде secret-password-literal references/connection-management/connect-with-tls.md:164
    Захардкоженный пароль / ключ (возможно, пример)
    Password = "redistest:Pas***23",
  • низкая Секреты в коде secret-password-literal references/connection-management/connect-with-tls.md:283
    Захардкоженный пароль / ключ (возможно, пример)
    Password:  "redistest:Pas***23",

Просканировано файлов: 18. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 5848 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 70/100

  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 5848 токенов
  • 100Шаги. Шагов: 58
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 7 примера фраз-триггеров в кавычках
  • +3Длина description 669 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 44 заголовков
  • +3Пошаговые инструкции: 58 пунктов
  • +4Есть примеры (13 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (5 из 5)
  • +3Все 1 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.

Внешние проверки

ClawHub: suspicious
This is a coherent Alibaba Cloud Tair admin skill, but it needs review because it can create billable resources, expose database endpoints, change access rules, restore data, and includes unsafe security examples.
LLM: suspicious (high) · 27 мая 2026 г.