AB yfinance
Получайте исторические и текущие биржевые данные с Yahoo Finance, оптимизированные для индонезийских акций (IDX). Используйте этот навык, когда пользователь спрашивает о ценах на акции, исторических графиках, фундаментальных показателях компании (P/E ratio, рыночная капитализация, EPS, ROE), истории дивидендов или сплитах акций для любого тикера — особенно для индонезийских акций, таких как BBCA, TLKM, BBRI, GOTO или ASII. Тикеры без суффикса автоматически обрабатываются как акции IDX (добавляется .JK). Триггеры: "harga saham", "stock price", "fundamental", "dividend", "PE ratio", "market cap", "historical data", "OHLCV", "IDX", "Bursa Efek Indonesia", ".JK".
машинный переводПоказать оригиналСкрыть оригинал«Fetch live and historical stock data from Yahoo Finance, optimised for…»
Fetch live and historical stock data from Yahoo Finance, optimised for Indonesia (IDX) stocks. Use this skill when the user asks about stock prices, historical charts, company fundamentals (P/E ratio, market cap, EPS, ROE), dividend history, or stock splits for any ticker — especially Indonesian stocks like BBCA, TLKM, BBRI, GOTO, or ASII. Tickers without a suffix are automatically treated as IDX stocks (appends .JK). Triggers: "harga saham", "stock price", "fundamental", "dividend", "PE ratio", "market cap", "historical data", "OHLCV", "IDX", "Bursa Efek Indonesia", ".JK".
Получайте исторические и текущие биржевые данные с Yahoo Finance, оптимизированные для индонезийских акций (IDX).
Как процесс B 72/100 · Почти готов — слабые места: входы и предусловия, повторный запуск, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: bashallowed-tools: bash exec
-
низкая Опасные команды
cmd-background-processREADME.md:214Запуск фонового / автозапускаемого процессаsudo systemctl enable yfinance
Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 72/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 65Ошибки и развилки. Развилок: 3
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 4
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 480 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 8 примера фраз-триггеров в кавычках
- +3Длина description 580 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 11 заголовков
- +3Пошаговые инструкции: 4 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (8 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 89.