SKILLEMALL.ai

FD poly-mal-scan

FWold — многоязычный (PHP/JS/Bash) сканер и детектор вредоносного кода/webshell: использование, подключение MCP, постоянное обновление базы правил, зависимости выполнения. Включается при сканировании файлов/кода, подключении/тестировании detect_mcp_server MCP, добавлении/настройке правил сигнатур, устранении ложных срабатываний или пропусков.

машинный переводПоказать оригиналСкрыть оригинал«FWold 多语言(PHP/JS/Bash)恶意代码/webshell 扫描检测器: 用法、MCP 接入、规则库持续更新、运行依赖。扫描文件…»

FWold 多语言(PHP/JS/Bash)恶意代码/webshell 扫描检测器: 用法、MCP 接入、规则库持续更新、运行依赖。扫描文件/代码、挂载/测试 detect_mcp_server MCP、新增调准特征码规则、排查误报漏报时启用。

Не рекомендуетсянизкая оценка F
ClawHub Agent Skills автор: tsherryyann v0.0.2 MIT-0 53 файла тело ≈ 1 757 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

FWold — многоязычный (PHP/JS/Bash) сканер и детектор вредоносного кода/webshell: использование, подключение MCP, постоянное обновление базы правил…

Как процесс D 46/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

АнализаторGitHubИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
29/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
72
Прогон на моделях
не было
Процессный рейтинг
D
46/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 64

✓ Критических и высоких находок нет

Средние и низкие: 64
  • средняя Опасные команды cmd-encoded-exec bash_security/bash_ast_normalize.py:11
    Выполнение закодированного (base64) кода (строковый литерал в коде, не выполняется; документация security-скилла)
    4. 管道解码执行:  base64 -d x | bash / printf '\\x..'          —— 解码后直接执行,绕过字符串匹配
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-destructive-fs bash_security/bash_ast_normalize.py:14
    Разрушительная команда для файловой системы (корень / домашняя папка / диск) (строковый литерал в коде, не выполняется; документация security-скилла)
    7. 持久化/破坏:   crontab / systemctl / rm -rf / iptables -F
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec bash_security/bash_categories.json:26
    Выполнение закодированного (base64) кода (строковый литерал в коде, не выполняется; документация security-скилла)
    "base64 -d | bash",
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec bash_security/bash_file_write.json:108
    Выполнение закодированного (base64) кода (строковый литерал в коде, не выполняется; документация security-скилла)
    "危险内容特征": ["chmod u+s", "useradd -u 0", "iptables -F", "/dev/tcp/", "base64 -d | bash", "LD_PRELOAD"],
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-destructive-fs bash_security/bash_malicious_commands.json:197
    Разрушительная команда для файловой системы (корень / домашняя папка / диск) (строковый литерал в коде, не выполняется; документация security-скилла)
    "危险参数": [":|:&", ":(){ :|:& };:"],
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec bash_security/bash_raw_traits.json:32
    Выполнение закодированного (base64) кода (строковый литерал в коде, не выполняется; документация security-скилла)
    "base64 -d | bash",
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-destructive-fs bash_security/bash_raw_traits.json:40
    Разрушительная команда для файловой системы (корень / домашняя папка / диск) (строковый литерал в коде, не выполняется; документация security-скилла)
    ":(){ :|:& };:",
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec bash_security/bash_raw_traits.json:117
    Выполнение закодированного (base64) кода (строковый литерал в коде, не выполняется; документация security-скилла)
    "base64 -d | bash",
    строка в кодеsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec bash_security/bash_raw_traits.json:118
    Выполнение закодированного (base64) кода (строковый литерал в коде, не выполняется; документация security-скилла)
    "base64 -d | sh",
    строка в кодеsecurity-скилл
  • средняя Утечка данных exfil-post-credential-file bash_security/特征码来源.md:98
    Загрузка файла с учётными данными на удалённый сервер (строка таблицы в документации; документация security-скилла)
    | 网络外带/SSRF | plain | `curl -X POST -d @/etc/shadow` | 外带 shadow 文件 | 常见 exfil 样本 |
    таблицаsecurity-скилл
  • средняя Утечка данных exfil-post-credential-file bash_security/特征码来源.md:129
    Загрузка файла с учётными данными на удалённый сервер (строка таблицы в документации; документация security-скилла)
    | `53.sh`–`60.sh` | 代码解密/混淆还原 + 网络外带 | `base64 -d | bash` / `rev |` / `curl -X POST -d @/etc/shadow` |
    таблицаsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec bash_security/特征码来源.md:129
    Выполнение закодированного (base64) кода (строка таблицы в документации; документация security-скилла)
    | `53.sh`–`60.sh` | 代码解密/混淆还原 + 网络外带 | `base64 -d | bash` / `rev |` / `curl -X POST -d @/etc/shadow` |
    таблицаsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec js_security/特征码来源.md:63
    Выполнение закодированного (base64) кода (строка таблицы в документации; документация security-скилла)
    | 代码/命令执行 | plain | `eval(atob(` | base64 解码后 eval(混淆执行) |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-disable-security bash_security/bash_ast_normalize.py:14
    Отключение средства защиты (Defender, Gatekeeper, SIP, firewall, execution policy) (строковый литерал в коде, не выполняется; документация security-скилла)
    7. 持久化/破坏:   crontab / systemctl / rm -rf / iptables -F
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-disable-security bash_security/bash_categories.json:20
    Отключение средства защиты (Defender, Gatekeeper, SIP, firewall, execution policy) (строковый литерал в коде, не выполняется; документация security-скилла)
    "iptables -F",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-destructive-fs-scoped bash_security/bash_categories.json:22
    Разрушительная команда для раздела / текущей папки (в админских документах это норма; проверьте цель) (строковый литерал в коде, не выполняется; документация security-скилла)
    "dd if=/dev/urandom of=/dev/sda",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell bash_security/bash_categories.json:27
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется; документация security-скилла)
    "curl | bash",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell bash_security/bash_categories.json:28
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется; документация security-скилла)
    "wget | sh",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/bash_categories.json:49
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется; документация security-скилла)
    "/etc/crontab",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-shell-rc bash_security/bash_categories.json:94
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (строковый литерал в коде, не выполняется; документация security-скилла)
    ">> ~/.bashrc",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-cron-mention bash_security/bash_categories.json:95
    Упоминание редактирования crontab (строковый литерал в коде, не выполняется; документация security-скилла)
    "crontab -e",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-background-process bash_security/bash_categories.json:96
    Запуск фонового / автозапускаемого процесса (строковый литерал в коде, не выполняется; документация security-скилла)
    "systemctl enable",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/bash_categories.json:98
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется; документация security-скилла)
    "@reboot"
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/bash_file_write.json:26
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется; документация security-скилла)
    "目标路径特征": ["/etc/crontab", "/etc/cron.", "/var/spool/cron", "/etc/cron.d/", "crontab -e", "/var/spool/cron/crontabs"],
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-cron-mention bash_security/bash_file_write.json:26
    Упоминание редактирования crontab (строковый литерал в коде, не выполняется; документация security-скилла)
    "目标路径特征": ["/etc/crontab", "/etc/cron.", "/var/spool/cron", "/etc/cron.d/", "crontab -e", "/var/spool/cron/crontabs"],
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-disable-security bash_security/bash_file_write.json:108
    Отключение средства защиты (Defender, Gatekeeper, SIP, firewall, execution policy) (строковый литерал в коде, не выполняется; документация security-скилла)
    "危险内容特征": ["chmod u+s", "useradd -u 0", "iptables -F", "/dev/tcp/", "base64 -d | bash", "LD_PRELOAD"],
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell bash_security/bash_malicious_commands.json:124
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется; документация security-скилла)
    "名称": "网络下载后直接执行(curl|sh)",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell bash_security/bash_malicious_commands.json:127
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется; документация security-скилла)
    "危险参数": ["| bash", "| sh", "|/bin/bash", "| /bin/sh", "curl -s | sh", "curl -s | bash"],
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell bash_security/bash_malicious_commands.json:134
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется; документация security-скилла)
    "名称": "网络下载后直接执行(wget|sh)",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-disable-security bash_security/bash_raw_traits.json:26
    Отключение средства защиты (Defender, Gatekeeper, SIP, firewall, execution policy) (строковый литерал в коде, не выполняется; документация security-скилла)
    "iptables -F",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-destructive-fs-scoped bash_security/bash_raw_traits.json:28
    Разрушительная команда для раздела / текущей папки (в админских документах это норма; проверьте цель) (строковый литерал в коде, не выполняется; документация security-скилла)
    "dd if=/dev/urandom of=/dev/sda",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-destructive-fs-scoped bash_security/bash_raw_traits.json:29
    Разрушительная команда для раздела / текущей папки (в админских документах это норма; проверьте цель) (строковый литерал в коде, не выполняется; документация security-скилла)
    "mkfs.ext4 /dev/",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell bash_security/bash_raw_traits.json:33
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется; документация security-скилла)
    "curl | bash",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell bash_security/bash_raw_traits.json:34
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется; документация security-скилла)
    "wget | sh",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/bash_raw_traits.json:72
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется; документация security-скилла)
    ">> /etc/crontab",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/bash_raw_traits.json:73
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется; документация security-скилла)
    "/etc/cron.d/",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-shell-rc bash_security/bash_raw_traits.json:74
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (строковый литерал в коде, не выполняется; документация security-скилла)
    ">> ~/.bashrc",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-shell-rc bash_security/bash_raw_traits.json:147
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (строковый литерал в коде, не выполняется; документация security-скилла)
    ">> ~/.bashrc",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/bash_raw_traits.json:148
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется; документация security-скилла)
    ">> /etc/crontab",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-cron-mention bash_security/bash_raw_traits.json:149
    Упоминание редактирования crontab (строковый литерал в коде, не выполняется; документация security-скилла)
    "crontab -e",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-background-process bash_security/bash_raw_traits.json:150
    Запуск фонового / автозапускаемого процесса (строковый литерал в коде, не выполняется; документация security-скилла)
    "systemctl enable malicious",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/bash_raw_traits.json:152
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется; документация security-скилла)
    "@reboot",
    строка в кодеsecurity-скилл
  • низкая Опасные команды cmd-persistence bash_security/特征码来源.md:99
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)
    | 权限维持/常驻 | plain | `@reboot` / `>> /etc/profile.d/` | 定时/全局持久化 | ATT&CK T1053/T1037 |
    таблицаsecurity-скилл
  • низкая Утечка данных exfil-read-secret-files bash_security/特征码来源.md:129
    Чтение файлов с учётными данными / секретами (строка таблицы в документации; документация security-скилла)
    | `53.sh`–`60.sh` | 代码解密/混淆还原 + 网络外带 | `base64 -d | bash` / `rev |` / `curl -X POST -d @/etc/shadow` |
    таблицаsecurity-скилл
  • низкая Рискованное назначение intent-offensive-security js_security/特征码来源.md:29
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - **说明**:`nodejs/shell.js` 是典型的 Node.js 反弹 shell(reverse shell)样本:
  • низкая Опасные команды cmd-eval-dynamic js_security/特征码来源.md:63
    Динамическое выполнение кода из декодированного/недоверенного ввода (строка таблицы в документации; документация security-скилла)
    | 代码/命令执行 | plain | `eval(atob(` | base64 解码后 eval(混淆执行) |
    таблицаsecurity-скилл

Ещё 18 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 53. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 46/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 27
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1757 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 122 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 11 заголовков
  • +3Пошаговые инструкции: 27 пунктов
  • +4Есть примеры (4 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 72.

Внешние проверки

ClawHub: clean
This is a disclosed PHP/JS/Bash malware-scanning skill; the scary strings are detector signatures and examples, not payloads the skill runs.
LLM: benign (high) · VirusTotal: · 3 сент. 2026 г.