BC log-sanitizer-free
Бесплатная версия инструмента маскирования логов решает проблему "скрытых утечек" в безопасности логов: разработчики случайно раскрывают пароли от баз данных при загрузке логов приложений на платформу отладки, токены API записываются в отладочные логи, логи производственной среды содержат конфиденциальные поля пользователей, требования аудита соответствия запрещают наличие конфиденциальной информации в открытом виде в логах. В этих сценариях прямое архивирование или пересылка исходных логов создает серьезные риски безопасности и соответствия требованиям. Используйте, чтобы повысить эффективность работы. Подходит для сценариев разработки, требующих функций маскирования логов (log sanitizer), включая структурированные рабочие процессы и повторно используемые шаблоны, помогая пользователям быстро выполнять задачи и поддерживать качество кода.
машинный переводПоказать оригиналСкрыть оригинал«日志脱敏工具免费版解决日志安全的\"隐性泄露\"痛点:开发者将应用日志上传到排查平台时无意间泄露数据库密码、API令牌被写入调试日志、生产环…»
日志脱敏工具免费版解决日志安全的\"隐性泄露\"痛点:开发者将应用日志上传到排查平台时无意间泄露数据库密码、API令牌被写入调试日志、生产环境日志包含用户隐私字段、合规审计要求日志中不得出现明文敏感信息。这些场景下,原始日志直接归档或转发会带来严重的安全与合规风险。Use,可自发提升工作效率. 适用于需要log sanitizer相关能力的开发场景,包含结构化的工作流程和可复用的模板,帮助用户快速完成任务并保持代码质量.
Бесплатная версия инструмента маскирования логов решает проблему "скрытых утечек" в безопасности логов: разработчики случайно раскрывают пароли от баз данных…
Как процесс C 55/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 1
✓ Критических и высоких находок нет
Средние и низкие: 1
-
низкая Секреты в коде
secret-password-literalSKILL.md:241Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)api_key: sk-a…... → api_key: ***REDACTED***
заглушка
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Unexpected scalar at node end at line 6, column 77: …密钥等敏感信息,支持正则规则与自定义模式,本地运行零数据外泄.。日志脱敏工具免费版解决日志安全的"隐性泄露"痛点:开发者将应用日志上传到排查平台时无意间泄露" ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении - предупреждение
description-long-hermesdescription 212 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой) - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "displayName" - заметка
frontmatter-keyнеизвестное поле фронтматтера "summary" - заметка
frontmatter-keyнеизвестное поле фронтматтера "edition" - заметка
frontmatter-keyнеизвестное поле фронтматтера "tools" - заметка
frontmatter-keyнеизвестное поле фронтматтера "pricing_tier"
Процессный рейтинг: все десять параметров 55/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 38
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2156 токенов
- 100Повторный запуск. Изменяющих операций нет
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +3Длина description 212 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 36 заголовков
- +3Пошаговые инструкции: 38 пунктов
- +4Есть примеры (11 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.