SKILLEMALL.ai

BC gas-war-sniper-teneo

Мониторинг сетевых сборов в реальном времени по нескольким блокчейнам и обнаружение пиков. Отслеживает цены на газ блок за блоком, обнаруживает внезапные пики, выявляет виновников «газовых войн» и оповещает о значительном повышении цен. Поддержка

машинный переводПоказать оригиналСкрыть оригинал«Real-time multi-chain gas monitoring and spike detection. Monitors blo…»

Real-time multi-chain gas monitoring and spike detection. Monitors block-by-block gas prices, detects sudden spikes, identifies gas war culprits, and alerts when significant price increases occur. Sup

ClawHub Agent Skills автор: teneoprotocoldev v1.0.3 MIT-0 2 файла тело ≈ 2 157 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Мониторинг сетевых сборов в реальном времени по нескольким блокчейнам и обнаружение пиков.

Как процесс C 54/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, ошибки и развилки

АнализаторИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
85/100
безопасность, качество, тесты
Безопасность 60%
86
Качество 40%
84
Прогон на моделях
не было
Процессный рейтинг
C
54/100
Есть пробелы
Результат и критерий готовности вес 14
0
Ошибки и развилки вес 10
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 6

    ✓ Критических и высоких находок нет

    Средние и низкие: 6
    • средняя Рискованное назначение intent-wallet-secrets skill-card.md:20
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      Risk: The release security summary says the skill can automatically spend USDC using a wallet private key without clear confirmation or spending limits. <br>
    • средняя Рискованное назначение intent-wallet-secrets skill-card.md:21
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      Mitigation: Use a dedicated wallet with minimal funds, avoid using a primary wallet private key, and require manual price review and confirmation before any paid call or direct payment command. <br>
    • низкая Секреты в коде secret-high-entropy-token SKILL.md:74
      Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
      | Base | `eip155:8453` | `0x83…913` |
      таблица
    • низкая Секреты в коде secret-high-entropy-token SKILL.md:75
      Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
      | Peaq | `eip155:3338` | `0xbb…d10` |
      таблица
    • низкая Секреты в коде secret-high-entropy-token SKILL.md:76
      Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
      | Avalanche | `eip1…114` | `0xB9…a6E` |
      таблица
    • низкая Секреты в коде secret-high-entropy-token SKILL.md:101
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      paymentAsset: "0x83…913", // USDC on Base
      в кавычках

    Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 54/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
    • 40Согласованность. Имя во frontmatter (gas-war-sniper-teneo) не совпадает с папкой (teneo-agent-gas-war-sniper)
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Инструменты и файлы. Внешние инструменты не нужны
    • 100Шаги. Шагов: 8
    • 100Стоимость исполнения. Тело инструкции 2157 токенов
    • low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 200 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 25 заголовков
    • +3Пошаговые инструкции: 8 пунктов
    • +4Есть примеры (16 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.

    Внешние проверки

    ClawHub: suspicious
    This skill is for paid AI-service calls, but it can automatically spend USDC using a wallet private key without clear confirmation or spending limits.
    LLM: suspicious (medium) · 28 мая 2026 г.