SKILLEMALL.ai

FF byted-viking-developer

Руководство для разработчиков по интеграции и использованию Viking SDK, охватывающее установку, аутентификацию, вызовы API и диагностику проблем векторной базы данных, базы знаний и базы памяти Viking. Используется, когда пользователю требуется разработка бизнес-кода с использованием Viking SDK и ответы на вопросы, связанные с Viking.

машинный переводПоказать оригиналСкрыть оригинал«指导开发者接入与使用Viking SDK, 覆盖 Viking 向量库、知识库、记忆库的安装、鉴权、接口调用与问题诊断, 当用户需要调用Vi…»

指导开发者接入与使用Viking SDK, 覆盖 Viking 向量库、知识库、记忆库的安装、鉴权、接口调用与问题诊断, 当用户需要调用Viking SDK进行业务代码开发和Viking相关问题问答时使用.

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
ClawHub Agent Skills автор: volcengine-skills v1.0.0 MIT-0 80 файлов тело ≈ 381 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Руководство для разработчиков по интеграции и использованию Viking SDK, охватывающее установку, аутентификацию, вызовы API и диагностику проблем векторной…

Как процесс F 35/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: resources/Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/SDK%20%E5%8D%87%E7%BA%A7%E4%B8%8E%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E.md

ИнтеграцияРазработкаИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
24/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
59
Прогон на моделях
не было
Процессный рейтинг
F
35/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: resources/Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/SDK%20%E5%8D%87%E7%BA%A7%E4%B8%8E%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E.md
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Обфускация
Если установить

В файлах есть невидимые символы, закодированные команды или спрятанные комментарии для модели. То, что вы читаете, отличается от того, что видит агент.

Автору

Уберите невидимые символы (часто они попадают из копипаста) и закодированные строки: их не пропустит ни один каталог. Инструкции для модели должны быть видны и человеку.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  3. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 22

  • высокая Обфускация uni-zero-width resources/VikingDB 向量库/最佳实践/【向量库】表征方式配置参考.md:9
    Невидимые символы нулевой ширины (возможен скрытый текст) (14 шт.)
    | 稠密向量 <br> Dense vector | 稠密向量是高维向量,每个维度都有非零值,通常从文本、图像或其他数据中提取语义特征。例如:v = [1.2, 3.4, 5.6, -0.5] <br>  | * 语义召回强:能搜到“意思相近但字不一样”的内容 <br> * 多模态天然适配:图片、音频、文本都能统一到同…
  • высокая Обфускация uni-zero-width resources/VikingDB 向量库/向量库新版本(V2)快速入门.md:52
    Невидимые символы нулевой ширины (возможен скрытый текст) (14 шт.)
    * 方式二:首页点击向量数据库,进入控制台的快速开始页面,**单击页面上我的向量库旁边的【查看全部】,进入数据集页面,点击【创建数据集】;␀**或在页面上方教程中点击++创建数据集++
Средние и низкие: 20
  • средняя Обфускация obf-hex-escape-chain resources/knowledge-other.md:7
    Обфускация строк через escape-последовательности / коды символов
    - 本文介绍VikingDB 向量数据库/知识库支持的地域及访问域名。: [地域和访问域名(Endpoint) - 知识库版本.md](Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/%E5%9C%B0%E5%9F%9F%E5%92%8C%E8%AE%BF%E9%97%AE%E5%9F%9F%E5%90%8D%EF%BC%88Endpoint%EF%BC%89%20-%2
  • средняя Обфускация obf-hex-escape-chain resources/knowledge-other.md:8
    Обфускация строк через escape-последовательности / коды символов
    - 私网连接(PrivateLink)通过终端节点和终端节点服务建立私密的网络连接,实现不同 VPC 对服务资源的私网访问,避免了公网访问潜在的安全风险,为您提供更加安全的组网方式。: [知识库私网连接方式.md](Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/%E7%9F%A5%E8%AF%86%E5%BA%93%E7%A7%81%E7%BD%91%E8%BF%9E%
  • средняя Обфускация obf-hex-escape-chain resources/knowledge-qa.md:8
    Обфускация строк через escape-последовательности / коды символов
    - 1.: [服务开通与权限管理.md](Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/%E7%9F%A5%E8%AF%86%E5%BA%93%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98/%E6%9C%8D%E5%8A%A1%E5%BC%80%E9%80%9A%E4%B8%8E%E6%9D%83%E9%99%90%E7%AE%A1%E7%90
  • средняя Обфускация obf-hex-escape-chain resources/memory-best-practice.md:7
    Обфускация строк через escape-последовательности / коды символов
    - 本章将以火山引擎“豆包大模型”为例,向您展示如何将记忆库与大模型相结合,构建一个具备长期记忆能力的对话式AI。: [串联大模型最佳实践.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E4%B8%B2%E8%81%94%E5%A4%A7%E6%A8%A1%E5%9E%8B%E6%9C%
  • средняя Обфускация obf-hex-escape-chain resources/memory-best-practice.md:8
    Обфускация строк через escape-последовательности / коды символов
    - **为什么需要算子?**: [使用记忆库算子实现画像精准抽取.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E4%BD%BF%E7%94%A8%E8%AE%B0%E5%BF%86%E5%BA%93%E7%AE%97%E5%AD%90%E5%AE%9E%E7%8E%B0%E7%94%B
  • средняя Обфускация obf-hex-escape-chain resources/memory-best-practice.md:9
    Обфускация строк через escape-последовательности / коды символов
    - 为何需要图文记忆库: [图文记忆库最佳实践.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E5%9B%BE%E6%96%87%E8%AE%B0%E5%BF%86%E5%BA%93%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5.md)
  • средняя Обфускация obf-hex-escape-chain resources/memory-best-practice.md:10
    Обфускация строк через escape-последовательности / коды символов
    - 实时写入数据+获取上下文接口使用指南: [实时写入数据+获取上下文接口使用指南.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E5%AE%9E%E6%97%B6%E5%86%99%E5%85%A5%E6%95%B0%E6%8D%AE%2B%E8%8E%B7%E5%8F%96%E4%B
  • средняя Обфускация obf-hex-escape-chain resources/memory-best-practice.md:11
    Обфускация строк через escape-последовательности / коды символов
    - 本章将详细描述如何在 RTC 的实时对话式 AI 中,使用 Viking 长期记忆 和 Viking 知识库。: [打通 RTC 服务,在实时对话式 AI 中使用 Viking 长期记忆和知识库.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E6%89%93%E9%80%9A%20R
  • средняя Обфускация obf-hex-escape-chain resources/memory-python-sdk.md:28
    Обфускация строк через escape-последовательности / коды символов
    - 用于批量删除已写入记忆库的事件记忆。: [批量删除事件记忆-BatchDeleteEvent.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/%E8%AE%B0%E5%BF%86%E7%AE%A1%E7%90%86/%E4%BA%8B%E4%BB%B6%E8%AE%B0%E5%BF%86/%E6%89%B9%E9%8
  • средняя Обфускация obf-hex-escape-chain resources/memory-python-sdk.md:34
    Обфускация строк через escape-последовательности / коды символов
    - 用于手动触发画像记忆的更新。: [手动触发画像记忆更新-TriggerUpdateProfile.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/%E8%AE%B0%E5%BF%86%E7%AE%A1%E7%90%86/%E7%94%BB%E5%83%8F%E8%AE%B0%E5%BF%86/%E6%89%8B%E5
  • средняя Обфускация obf-hex-escape-chain resources/memory-python-sdk.md:35
    Обфускация строк через escape-последовательности / коды символов
    - 用于批量删除已写入记忆库的画像记忆。: [批量删除画像记忆-BatchDeleteProfile.md](Viking%20%E8%AE%B0%E5%BF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/%E8%AE%B0%E5%BF%86%E7%AE%A1%E7%90%86/%E7%94%BB%E5%83%8F%E8%AE%B0%E5%BF%86/%E6%89%B9%E9
  • средняя Обфускация obf-hex-escape-chain resources/vikingdb-best-practice.md:8
    Обфускация строк через escape-последовательности / коды символов
    - > 新版API V2若使用新版API V2想参考最佳实践请联系我们。: [【向量库】多模态搜索实践(文搜图/图搜图) - API V2.md](VikingDB%20%E5%90%91%E9%87%8F%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E3%80%90%E5%90%91%E9%87%8F%E5%BA%93%E3%80%91%E5%A
  • средняя Обфускация obf-hex-escape-chain resources/vikingdb-best-practice.md:9
    Обфускация строк через escape-последовательности / коды символов
    - 本文介绍表征方式,如何根据自己的数据和检索需求,选择合适的表征方式。: [【向量库】表征方式配置参考.md](VikingDB%20%E5%90%91%E9%87%8F%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E3%80%90%E5%90%91%E9%87%8F%E5%BA%93%E3%80%91%E8%A1%A8%E5%BE%81%E6%
  • средняя Обфускация obf-hex-escape-chain resources/vikingdb-best-practice.md:11
    Обфускация строк через escape-последовательности / коды символов
    - 本文介绍创建索引时,如何根据自己的数据量和检索量需求,选择合适的CU资源数量。: [【向量库】计算资源配置参考.md](VikingDB%20%E5%90%91%E9%87%8F%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E3%80%90%E5%90%91%E9%87%8F%E5%BA%93%E3%80%91%E8%AE%A1%E7%AE%9
  • средняя Обфускация obf-hex-escape-chain resources/vikingdb-other.md:8
    Обфускация строк через escape-последовательности / коды символов
    - 本文介绍VikingDB 向量数据库/知识库支持的地域及访问域名。: [地域和访问域名(Endpoint).md](VikingDB%20%E5%90%91%E9%87%8F%E5%BA%93/%E5%9C%B0%E5%9F%9F%E5%92%8C%E8%AE%BF%E9%97%AE%E5%9F%9F%E5%90%8D%EF%BC%88Endpoint%EF%BC%89.md)
  • средняя Обфускация obf-hex-escape-chain resources/vikingdb-qa.md:12
    Обфускация строк через escape-последовательности / коды символов
    - 检索后处理算子: [检索参数常见问题.md](VikingDB%20%E5%90%91%E9%87%8F%E5%BA%93/%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98/%E6%A3%80%E7%B4%A2%E5%8F%82%E6%95%B0%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98.md)
  • низкая Секреты в коде secret-high-entropy-token resources/VikingDB 向量库/最佳实践/【向量库】多模态搜索实践(文搜图/图搜图) - API V2.md:33
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    <img src="data:image/svg+xml;base64,PHN2…DFw
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token resources/VikingDB 向量库/最佳实践/【向量库】多模态搜索实践(文搜图/图搜图) - API V2.md:368
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    3. 设置数据集名称为”best_practice_pic_search“;选择使用场景为“图像”,选择向量化模型为“Doub…615”;选择向量维度为2048维;
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token resources/VikingDB 向量库/最佳实践/【向量库】视频搜索实践(文搜视频/图搜视频/视频搜视频).md:33
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    <img src="data:image/svg+xml;base64,PHN2…DFw
    в кавычках
  • низкая Обфускация obf-hex-escape-chain resources/vikingdb-best-practice.md:10
    Обфускация строк через escape-последовательности / коды символов (комментарий в коде)
    - > # 以下操作基于API V2版本实现: [【向量库】视频搜索实践(文搜视频/图搜视频/视频搜视频).md](VikingDB%20%E5%90%91%E9%87%8F%E5%BA%93/%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5/%E3%80%90%E5%90%91%E9%87%8F%E5%BA%93%E3%80%91%E8%A7%86%E9%A2%91%E6
    комментарий

Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение missing-ref ссылка на отсутствующий файл: resources/Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/SDK%20%E5%8D%87%E7%BA%A7%E4%B8%8E%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E.md

Процессный рейтинг: все десять параметров 35/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: resources/Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/SDK%20%E5%8D%87%E7%BA%A7%E4%B8%8E%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E.md
  • 0Инструменты и файлы. Не хватает 1 файла(ов): resources/Viking%20%E7%9F%A5%E8%AF%86%E5%BA%93/SDK%E5%8F%82%E8%80%83/SDK%20%E5%8D%87%E7%BA%A7%E4%B8%8E%E4%BD%BF%E7%94%A8%E8%AF%B4%E6%98%8E.md
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Шаги. Шагов: 24
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 381 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 103: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 5 заголовков
  • +3Пошаговые инструкции: 24 пунктов

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 59.

Внешние проверки

ClawHub: suspicious
This is a documentation-only Viking SDK helper, but several copy-paste examples normalize unsafe handling of credentials, sensitive memory data, and mutating operations.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.