BC server-mate
Создание или расширение легковесного рабочего процесса мониторинга серверов и ИИ-операций для хостов Linux с Nginx или Apache, с возможностью централизованного удаленного мониторинга через HTTP API BT-Panel (Baota). Используйте, когда Codex необходимо собирать метрики psutil, анализировать журналы доступа, ошибок или аутентификации (локально ИЛИ удаленно с панелей BT без зонда на целевом хосте), проектировать JSON-полезные нагрузки или API, добавлять оповещения через веб-хуки, генерировать отчеты об операциях в формате PDF с кратким обзором сроков действия SSL-сертификатов, отвечать на вопросы мониторинга на естественном языке или реализовывать защищенное автоматическое блокирование и автоматическое восстановление.
машинный переводПоказать оригиналСкрыть оригинал«Build or extend a lightweight server monitoring and AI operations work…»
Build or extend a lightweight server monitoring and AI operations workflow for Linux hosts running Nginx or Apache, with optional centralized remote monitoring through the BT-Panel (Baota) HTTP API. Use when Codex needs to collect psutil metrics, parse access, error, or auth logs (locally OR pulled remotely from BT panels with no probe on the target host), design JSON payloads or APIs, add webhook alerts, generate PDF ops reports with SSL expiry summaries, answer natural-language monitoring questions, or implement guarded auto-ban and auto-heal behaviors.
Создание или расширение легковесного рабочего процесса мониторинга серверов и ИИ-операций для хостов Linux с Nginx или Apache, с возможностью…
Как процесс C 56/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 13
✓ Критических и высоких находок нет
Средние и низкие: 13
-
средняя Утечка данных
exfil-webhook-urlscripts/webhook_center.py:52URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)channel_config["url"] = f"https://api.telegram.org/bot{bot_token}/sendMessage"в кавычках -
средняя Утечка данных
exfil-webhook-urlscripts/webhook_center.py:214URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)url = f"https://api.telegram.org/bot{bot_token}/sendDocument"в кавычках -
низкая Опасные команды
cmd-background-processassets/bootstrap_node.sh:78Запуск фонового / автозапускаемого процессаsystemctl enable server-mate.service
-
низкая Опасные команды
cmd-cron-mentionREADME_ZH.md:389Упоминание редактирования crontab (документация security-скилла)crontab -e
security-скилл -
низкая Опасные команды
cmd-cron-mentionREADME.md:389Упоминание редактирования crontab (документация security-скилла)crontab -e
security-скилл -
низкая Опасные команды
cmd-cron-mentionuser-guide.md:560Упоминание редактирования crontab (документация security-скилла)crontab -e
security-скилл -
низкая Опасные команды
cmd-privilegeuser-guide.md:642Повышение привилегий / права на запись для всех (документация security-скилла)python3 ./scripts/server_agent.py --config ./config.yaml --generate-service | sudo tee /etc/systemd/system/server-mate.service >/dev/null
security-скилл -
низкая Опасные команды
cmd-background-processuser-guide.md:647Запуск фонового / автозапускаемого процесса (документация security-скилла)sudo systemctl enable --now server-mate.service
security-скилл -
низкая Опасные команды
cmd-background-processuser-guide.md:714Запуск фонового / автозапускаемого процесса (документация security-скилла)sudo systemctl enable --now server-mate-weekly-report.timer
security-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostuser-guide.md:979Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -sSL https://raw.githubusercontent.com/tankeito/server-mate/main/assets/bootstrap_node.sh | sudo bash
security-скилл -
низкая Опасные команды
cmd-privilegeuser-guide.md:979Повышение привилегий / права на запись для всех (документация security-скилла)curl -sSL https://raw.githubusercontent.com/tankeito/server-mate/main/assets/bootstrap_node.sh | sudo bash
security-скилл -
низкая Опасные команды
cmd-privilegeuser-guide.md:998Повышение привилегий / права на запись для всех (документация security-скилла)python3 scripts/server_agent.py --config ./config.yaml --generate-service | sudo tee /etc/systemd/system/server-mate.service > /dev/null
security-скилл -
низкая Опасные команды
cmd-background-processuser-guide.md:1000Запуск фонового / автозапускаемого процесса (документация security-скилла)sudo systemctl enable --now server-mate.service
security-скилл
Просканировано файлов: 18. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 5144 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 56/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, python), но во frontmatter они не объявлены
- 70Стоимость исполнения. Тело инструкции 5144 токенов
- 100Шаги. Шагов: 126
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 15. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -32 из 5 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 561 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 16 заголовков
- +3Пошаговые инструкции: 126 пунктов
- +4Есть примеры (1 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (4 из 4)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 74.