CB alibabacloud-tair-devtoolset
Набор инструментов для разработки Alibaba Cloud Tair — 7 возможностей, охватывающих выбор архитектуры, проектирование структур данных, создание и настройку экземпляров, управление подключениями, мониторинг производительности, устранение ошибок и резервное копирование и восстановление. Выполняет реальные облачные операции через aliyun CLI (создание экземпляров, изменение белых списков, управление резервными копиями, восстановление данных). Операции восстановления сопряжены с высоким риском и перезапишут текущие данные. Убедитесь, что у учетной записи RAM есть необходимые разрешения (см. references/ram-policies.md). Триггеры: "tair", "create tair instance", "tair instance", "redis", "data structure", "backup", "PITR", "tair architecture", "tair connection", "tair error".
машинный переводПоказать оригиналСкрыть оригинал«Alibaba Cloud Tair development toolkit — 7 capabilities covering archi…»
Alibaba Cloud Tair development toolkit — 7 capabilities covering architecture selection, data structure design, instance creation & configuration, connection management, performance monitoring, error troubleshooting, and backup & recovery. Executes real cloud operations via aliyun CLI (creating instances, modifying whitelists, managing backups, restoring data). Restore operations are high-risk and will overwrite current data. Ensure the RAM account has required permissions (see references/ram-policies.md). Triggers: "tair", "create tair instance", "tair instance", "redis", "data structure", "backup", "PITR", "tair architecture", "tair connection", "tair error".
Набор инструментов для разработки Alibaba Cloud Tair — 7 возможностей, охватывающих выбор архитектуры, проектирование структур данных, создание и настройку…
Как процесс B 70/100 · Почти готов — слабые места: результат и критерий готовности, когда включается
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 13
✓ Критических и высоких находок нет
Средние и низкие: 13
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:30Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:45Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:58Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:71Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/instance-creation/connect-create-instance.md:19Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/instance-creation/connect-create-instance.md:24Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/connection-management/connect-cluster.md:168Строка, похожая на токен (может быть id, хеш или секрет)template.setValueSerializer(new Gene…zer());
-
низкая Секреты в коде
secret-password-literalreferences/connection-management/connect-standalone-or-proxy.md:37Захардкоженный пароль / ключ (возможно, пример)String password = "r-bp…3p1****:Dat…123";
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/connection-management/connect-standalone-or-proxy.md:182Строка, похожая на токен (может быть id, хеш или секрет)template.setValueSerializer(new Gene…zer());
-
низкая Секреты в коде
secret-password-literalreferences/connection-management/connect-with-tls.md:84Захардкоженный пароль / ключ (возможно, пример)password="redistest:Pas***23",
-
низкая Секреты в коде
secret-password-literalreferences/connection-management/connect-with-tls.md:102Захардкоженный пароль / ключ (возможно, пример)password="redi…234",
-
низкая Секреты в коде
secret-password-literalreferences/connection-management/connect-with-tls.md:164Захардкоженный пароль / ключ (возможно, пример)Password = "redistest:Pas***23",
-
низкая Секреты в коде
secret-password-literalreferences/connection-management/connect-with-tls.md:283Захардкоженный пароль / ключ (возможно, пример)Password: "redistest:Pas***23",
Просканировано файлов: 18. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 5848 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 70/100
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 40Результат и критерий готовности. Не сказано, что считать результатом
- 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 70Стоимость исполнения. Тело инструкции 5848 токенов
- 100Шаги. Шагов: 58
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 7 примера фраз-триггеров в кавычках
- +3Длина description 669 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 44 заголовков
- +3Пошаговые инструкции: 58 пунктов
- +4Есть примеры (13 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (5 из 5)
- +3Все 1 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.