SKILLEMALL.ai

BC dingtalk-approval

Плагин для обработки утверждений OA в DingTalk, поддерживает запросы к задачам, просмотр деталей утверждений, выполнение согласия/отказа, а также запрос остатка отпуска. **Используйте этот навык в следующих случаях**: (1) Пользователю нужно запросить список задач утверждения OA в DingTalk (2) Пользователю нужно выполнить операцию утверждения (согласие или отказ) (3) Пользователь упоминает «утверждение DingTalk», «утверждение OA», «список задач», «документ утверждения» (4) Пользователь просит обработать рабочие уведомления или процесс утверждения DingTalk (5) Необходимо пакетно обрабатывать задачи утверждения или просматривать детали утверждения

машинный переводПоказать оригиналСкрыть оригинал«钉钉 OA 审批处理插件,支持查询待办、查看审批详情、执行同意/拒绝,以及查询假期余额。 **当以下情况时使用此 Skill**: (1)…»

钉钉 OA 审批处理插件,支持查询待办、查看审批详情、执行同意/拒绝,以及查询假期余额。 **当以下情况时使用此 Skill**: (1) 用户需要查询钉钉 OA 审批待办任务列表 (2) 用户需要执行审批操作(同意或拒绝) (3) 用户提到"钉钉审批"、"OA 审批"、"待办任务"、"审批单据" (4) 用户要求处理钉钉工作通知或审批流程 (5) 需要批量处理审批任务或查看审批详情

ClawHub Agent Skills автор: whauff v2.3.2 MIT-0 10 файлов тело ≈ 1 011 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Плагин для обработки утверждений OA в DingTalk, поддерживает запросы к задачам, просмотр деталей утверждений, выполнение согласия/отказа, а также запрос…

Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

Процедуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
80/100
безопасность, качество, тесты
Безопасность 60%
90
Качество 40%
66
Прогон на моделях
не было
Процессный рейтинг
C
53/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 10

✓ Критических и высоких находок нет

Средние и низкие: 10
  • низкая Утечка данных exfil-secret-in-url index.js:103
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const res = await fetch(`https://oapi.dingtalk.com/topapi/process/workrecord/task/query?access_token=… {
    заглушка
  • низкая Утечка данных net-credential-use index.js:103
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    const res = await fetch(`https://oapi.dingtalk.com/topapi/process/workrecord/task/query?access_token=… {
    vendor-host
  • низкая Утечка данных exfil-secret-in-url index.js:161
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const queryRes = await fetch(`https://oapi.dingtalk.com/topapi/process/workrecord/task/query?access_token=… {
    заглушка
  • низкая Утечка данных net-credential-use index.js:161
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    const queryRes = await fetch(`https://oapi.dingtalk.com/topapi/process/workrecord/task/query?access_token=… {
    vendor-host
  • низкая Утечка данных exfil-secret-in-url index.js:180
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const detailRes = await fetch(`https://oapi.dingtalk.com/topapi/processinstance/get?access_token=… {
    заглушка
  • низкая Утечка данных net-credential-use index.js:180
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    const detailRes = await fetch(`https://oapi.dingtalk.com/topapi/processinstance/get?access_token=… {
    vendor-host
  • низкая Утечка данных exfil-secret-in-url index.js:298
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const queryRes = await fetch(`https://oapi.dingtalk.com/topapi/process/workrecord/task/query?access_token=… {
    заглушка
  • низкая Утечка данных net-credential-use index.js:298
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    const queryRes = await fetch(`https://oapi.dingtalk.com/topapi/process/workrecord/task/query?access_token=… {
    vendor-host
  • низкая Утечка данных exfil-secret-in-url index.js:368
    Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
    const typeRes = await fetch(`https://oapi.dingtalk.com/topapi/attendance/vacation/type/list?access_token=… {
    заглушка
  • низкая Утечка данных net-credential-use index.js:368
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
    const typeRes = await fetch(`https://oapi.dingtalk.com/topapi/attendance/vacation/type/list?access_token=… {
    vendor-host

Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 53/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 26
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1011 токенов
  • 100Повторный запуск. Изменяющих операций нет
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -212 эмодзи в инструкциях: шум для модели
  • -42 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 194 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 24 заголовков
  • +3Пошаговые инструкции: 26 пунктов
  • +4Есть примеры (7 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.

Внешние проверки

ClawHub: suspicious
This appears to be a genuine DingTalk approval helper, but it can approve or reject live workplace workflows in one step without a built-in confirmation check.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.