SKILLEMALL.ai

FF headful-browser-vnc

Headful Chromium с UI оператора VNC/noVNC и экспортом Chrome CDP (куки, скриншоты, outerHTML).

машинный переводПоказать оригиналСкрыть оригинал«Headful Chromium with VNC/noVNC operator UI and Chrome CDP exports (co…»

Headful Chromium with VNC/noVNC operator UI and Chrome CDP exports (cookies, screenshots, outerHTML).

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
ClawHub Agent Skills автор: Wenlue Song v1.0.2 MIT-0 15 файлов · 8 скриптов тело ≈ 3 563 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Headful Chromium с UI оператора VNC/noVNC и экспортом Chrome CDP (куки, скриншоты, outerHTML).

Как процесс F 45/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: templates/x11vnc.service.j2, templates/novnc.service.j2

ПроцедураИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
30/100
безопасность, качество, тесты
Безопасность 60%
16
Качество 40%
52
Прогон на моделях
не было
Процессный рейтинг
F
45/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: templates/x11vnc.service.j2, templates/novnc.service.j2
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  3. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 8

  • высокая Утечка данных intent-browser-credential-store README.md:28
    Доступ к хранилищу паролей / cookies браузера
    - **Programmatic capture**: export rendered `outerHTML`, full-page screenshots, and cookies using Chrome CDP (Playwright/Puppeteer compatible). Exports are intended for downstream automated analysis o
  • высокая Утечка данных intent-browser-credential-store README.md:90
    Доступ к хранилищу паролей / cookies браузера
    - **Purpose**: export cookies from a running Chrome instance via the Chrome DevTools Protocol.
  • высокая Утечка данных intent-browser-credential-store SKILL.md:28
    Доступ к хранилищу паролей / cookies браузера
    - **Programmatic capture**: export rendered `outerHTML`, full-page screenshots, and cookies using Chrome CDP (Playwright/Puppeteer compatible). Exports are intended for downstream automated analysis o
  • высокая Утечка данных intent-browser-credential-store SKILL.md:90
    Доступ к хранилищу паролей / cookies браузера
    - **Purpose**: export cookies from a running Chrome instance via the Chrome DevTools Protocol.
Средние и низкие: 4
  • средняя Утечка данных intent-browser-credential-store README.md:97
    Доступ к хранилищу паролей / cookies браузера (в кавычках — упоминание, а не команда)
    - **Note**: these export helpers (`export_page.sh`, `export_cookies.sh`) are designed to be idempotent and safe to run after manual operator interventions. They place artifacts into `out/<session_id>/
    в кавычках
  • средняя Утечка данных intent-browser-credential-store SKILL.md:97
    Доступ к хранилищу паролей / cookies браузера (в кавычках — упоминание, а не команда)
    - **Note**: these export helpers (`export_page.sh`, `export_cookies.sh`) are designed to be idempotent and safe to run after manual operator interventions. They place artifacts into `out/<session_id>/
    в кавычках
  • низкая Опасные команды cmd-background-process scripts/start_chrome_debug.sh:28
    Запуск фонового / автозапускаемого процесса
    setsid nohup /usr/bin/google-chrome --user-data-dir="$PROFILE_DIR" "$PROXY_FLAG" --remote-debugging-port=""$REMOTE_PORT"" --no-first-run --no-default-browser-check --disable-extensions --disable-gpu -
  • низкая Опасные команды cmd-background-process scripts/start_vnc.sh:42
    Запуск фонового / автозапускаемого процесса
    setsid x11vnc -display "$DISPLAY_VAL" -rfbauth "$VNC_PASS_FILE" -forever -shared -o ""$LOG"" &

Просканировано файлов: 14. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение missing-ref ссылка на отсутствующий файл: templates/x11vnc.service.j2
  • предупреждение missing-ref ссылка на отсутствующий файл: templates/novnc.service.j2
  • заметка frontmatter-key неизвестное поле фронтматтера "required_env"

Процессный рейтинг: все десять параметров 45/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: templates/x11vnc.service.j2, templates/novnc.service.j2
  • 0Инструменты и файлы. Не хватает 2 файла(ов): templates/x11vnc.service.j2, templates/novnc.service.j2
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Шаги. Шагов: 53
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 3563 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 16. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 101: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -4Абсолютные локальные пути (C:\Users, /home/…): скилл не переносим
  • -31 из 7 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 28 заголовков
  • +3Пошаговые инструкции: 53 пунктов
  • +4Есть примеры (9 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 52.

Внешние проверки

ClawHub: suspicious
This is a disclosed remote browser automation skill, but it can expose live browser sessions and save login cookies or page data to disk with limited built-in containment.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.