SKILLEMALL.ai

BC market-heatmap

Тепловая карта рынка акций США в виде единой интерактивной HTML-страницы, которую агент может отобразить внутри или передать в виде файла: каждая акция в индексе представлена плиткой тре map, размер которой определяется рыночной капитализацией, сгруппирована по секторам GICS, окрашена по сегодняшнему движению, с возможностью клика для перекрашивания всей доски по настроению, показателю SentiSense Score, объему упоминаний или интересу к опционам, плюс рыночное настроение по секторам, поиск тикеров, масштабирование секторов и всплывающая карточка на каждой плитке. Один вызов API на рендеринг на любом уровне. Агент получает данные с помощью ключа API только для чтения и встраивает доску, поэтому страница не содержит ключа, не выполняет собственных сетевых вызовов и отображается везде, где отображается HTML. Используйте для тепловой карты рынка, тепловой карты секторов, тепловой карты фондового рынка сегодня, что движется сегодня, какие сектора горячие, рыночное настроение по секторам, карта эффективности секторов, тепловая карта по настроению, тепловая карта по активности опционов, тепловая карта nasdaq 100. Только для чтения. Без торговли, без покупок, без операций записи, без доступа к кошельку.

машинный переводПоказать оригиналСкрыть оригинал«Market heatmap of the US stock market as one self-contained interactiv…»

Market heatmap of the US stock market as one self-contained interactive HTML page the agent can show inline or hand over as a file: every stock in an index drawn as a treemap tile, sized by market cap, grouped by GICS sector, coloured by today's move, with a click to recolour the whole board by sentiment, SentiSense Score, mention volume or options interest, plus sector Market Mood, a ticker search, sector zoom and a hover card on every tile. One API call per render on any tier. The agent fetches with a read-only API key and bakes the board in, so the page carries no key, makes no network call of its own, and renders anywhere that draws HTML. Use for market heatmap, sector heatmap, stock market heatmap today, what is moving today, which sectors are hot, market mood by sector, sector performance map, heatmap by sentiment, heatmap by options activity, nasdaq 100 heatmap. Read-only. No trading, no purchases, no write operations, no wallet access.

ClawHub Agent Skills автор: Senti v1.0.1 MIT-0 5 файлов тело ≈ 8 062 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Тепловая карта рынка акций США в виде единой интерактивной HTML-страницы, которую агент может отобразить внутри или передать в виде файла: каждая акция в…

Как процесс C 60/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, стоимость исполнения

ИнтеграцияИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
65
Прогон на моделях
не было
Процессный рейтинг
C
60/100
Есть пробелы
Результат и критерий готовности вес 14
0
Когда включается вес 12
20
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • средняя Утечка данных net-credential-use SKILL.md:293
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -s -H "X-SentiSense-API-Key: $SENTISENSE_API_KEY" \

Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 8062 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
  • заметка frontmatter-key неизвестное поле фронтматтера "requires"
  • заметка frontmatter-key неизвестное поле фронтматтера "primaryEnv"

Процессный рейтинг: все десять параметров 60/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 4, без проверки текущего состояния
  • 40Стоимость исполнения. Тело инструкции 8062 токенов: вытесняет саму задачу из окна
  • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Шаги. Шагов: 33
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 957: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 2 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 15 заголовков
  • +3Пошаговые инструкции: 33 пунктов
  • +4Есть примеры (8 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 65.

Внешние проверки

ClawHub: clean
This skill coherently creates a read-only market heatmap using a disclosed SentiSense API key and writes a local HTML snapshot without evidence of hidden or destructive behavior.
LLM: benign (high) · VirusTotal: · 8 сент. 2026 г.