DF siluzan-cso
Платформа управления контентом Silk Road Praise (CSO). **При работе с любым из следующих типов бизнеса сначала загрузите и используйте этот навык**. (1) **Создание и редактирование текстов**: выбор тем, анализ популярных материалов, создание нового контента (для WeChat Official Accounts, Xiaohongshu, **озвучки/субтитров/озвучки/раскадровки для видео**, блогов, редактирование и улучшение текстов, ответы в комментариях и т. д.) должно выполняться через `three-lib-content-workflow/content-writer.workflow.md`; **выбор тем для горячих новостей/информации** см. в `topic-selection.md`; **однодорожечные / многодорожечные** (по умолчанию 2 дорожки, можно увеличивать/уменьшать, можно активно выводить) см. в `multi-track.md`; **запрещено** прямое создание контента или редактирование в чате. **Сценарии для видео против публикационных подписей**: озвучка/субтитры/раскадровка — через content-writer; подписи для полей загрузки — через `overseas-b2b-social-post`. (2) **Управление персонажами**: карточки персонажей аккаунтов (styleGuide); обратный инжиниринг/запрос/сохранение. (3) **Публикация и операции** (YouTube/TikTok/Instagram/LinkedIn/X/Facebook): OAuth, **группировка аккаунтов**, публикация, задачи/повторные попытки, upload, **extract-cover**, планирование, отчеты. (4) **База знаний RAG**: ответы на вопросы о бренде/продукте и фактическая основа для написания текстов. **Публикации/подписи для зарубежных B2B соцсетей**: используйте отдельный навык `overseas-b2b-social-post`, не в рамках процесса создания текстов этого навыка. **Частые ошибки маршрутизации**: запрещено использовать интернет вместо запроса rag для написания текстов; публикация/захват обложки требует вызова CLI. **Сначала спросите, если аккаунт неизвестен**: только для операционных медиа-аккаунтов; рекламные аккаунты — через siluzan-tso.
машинный переводПоказать оригиналСкрыть оригинал«丝路赞内容运营平台(CSO)。**凡涉及以下任一类业务,必须先加载并使用本 skill**。 (1) **文案生成与改稿**:选题、爆款拆解…»
丝路赞内容运营平台(CSO)。**凡涉及以下任一类业务,必须先加载并使用本 skill**。 (1) **文案生成与改稿**:选题、爆款拆解、新写成稿(公众号、小红书、**视频口播/字幕/配音/分镜脚本**、博客、改稿润色、评论区回复等)须走 `three-lib-content-workflow/content-writer.workflow.md`;**热点/资讯生成选题**见 `topic-selection.md`;**单轨 / 多轨**(多轨默认 2 篇、可增减,可主动推断)见 `multi-track.md`;**禁止**直接成稿或聊天润色。 **视频脚本 vs 发布 Caption**:口播/字幕/分镜走 content-writer;上传发布框 Caption 走 `overseas-b2b-social-post`。 (2) **人设管理**:运营账号人设卡(styleGuide);反推/查询/保存。 (3) **发布与运营**(YouTube/TikTok/Instagram/LinkedIn/X/Facebook):OAuth、**账号分组**、发布、任务/重试、upload、**extract-cover**、planning、报表。 (4) **RAG 知识库**:品牌/产品问答与写稿事实依据。 **海外 B2B 社媒贴文/Caption**:走独立 skill `overseas-b2b-social-post`,不在本 skill 文案流程内。 **高频误路由**:写文案禁联网代替 rag query;发布/截封面须调 CLI。 **账号不明先问**:仅运营媒体账号;广告账户走 siluzan-tso。
Платформа управления контентом Silk Road Praise (CSO).
Как процесс F 31/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/*.md
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 5
-
высокая Опасные команды
cmd-pipe-to-shellscripts/install.sh:61Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL https://install-node.vercel.app/lts | bash -s -- --yes
-
высокая Опасные команды
cmd-pipe-to-shellscripts/install.sh:75Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL https://install-node.vercel.app/lts | bash -s -- --yes
-
высокая Опасные команды
cmd-pipe-to-shellSKILL.md:53Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)bash <(curl -fsSL https://unpkg.com/siluzan-cso-cli@latest/dist/skill/scripts/install.sh)
Средние и низкие: 2
-
низкая Секреты в коде
secret-password-literalreferences/setup.md:128Захардкоженный пароль / ключ (возможно, пример)apiKey : abcd****1234
-
низкая Опасные команды
cmd-pipe-to-shellscripts/install.ps1:91Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (комментарий в коде; в кавычках — упоминание, а не команда)# (`bash <(curl -fsSL .../install.sh)`) when the PowerShell channel misbehaves.
комментарийв кавычках
Просканировано файлов: 42. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - предупреждение
missing-refссылка на отсутствующий файл: references/*.md
Процессный рейтинг: все десять параметров 31/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): references/*.md
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
- 70Стоимость исполнения. Тело инструкции 4200 токенов
- 100Шаги. Шагов: 41
- 100Согласованность. Имя и обязательные поля на месте
- low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +3Длина description 728 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 20 заголовков
- +3Пошаговые инструкции: 41 пунктов
- +4Есть примеры (5 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (14 из 14)
- +3Все 2 скриптов описаны в инструкциях
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 74.