CF content-collector
Автоматически собирает и архивирует контент из общих ссылок в групповых чатах. Когда пользователь делится ссылкой (статьи WeChat, документы Feishu, веб-страницы и т. д.) в любом групповом чате и просит заархивировать/собрать/сохранить её, этот навык срабатывает для получения контента, создания документа Feishu и обновления таблицы базы знаний. Используйте, когда: (1) Пользователь делится ссылкой и просит "收录/转存/保存" контент, (2) Необходимо архивировать веб-контент в документы Feishu, (3) Создание личной базы знаний из общих ссылок, (4) Организация учебных материалов из различных источников.
машинный переводПоказать оригиналСкрыть оригинал«Automatically collect and archive content from shared links in group c…»
Automatically collect and archive content from shared links in group chats. When a user shares a link (WeChat articles, Feishu docs, web pages, etc.) in any group chat and asks to archive/collect/save it, this skill triggers to fetch the content, create a Feishu document, and update the knowledge base table. Use when: (1) User shares a link and asks to "收录/转存/保存" content, (2) Need to archive web content to Feishu docs, (3) Building a personal knowledge base from shared links, (4) Organizing learning materials from various sources.
Автоматически собирает и архивирует контент из общих ссылок в групповых чатах.
Как процесс F 47/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: {new_doc_url}, url, {image_key}
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл просит агента что-то скрывать от вас: не показывать ошибки, не упоминать действия, отвечать иначе, чем было сделано. Вы теряете возможность контролировать, что агент реально сделал.
Прозрачность важнее гладкого ответа. Если хочется спрятать технический шум, попросите агента «кратко сообщить», а не «не сообщать».
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 1
-
высокая Сокрытие от пользователя
en-hide-from-userskill-card.md:20Инструкция скрыть действия от пользователяRisk: The skill can silently copy shared links and full content into a broadly visible Feishu knowledge base without tight consent or access limits. <br>
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: Automatically collect and archive content from shared links in gro… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении - предупреждение
missing-refссылка на отсутствующий файл: {new_doc_url} - предупреждение
missing-refссылка на отсутствующий файл: url - предупреждение
missing-refссылка на отсутствующий файл: {image_key} - предупреждение
missing-refссылка на отсутствующий файл: {img_url} - предупреждение
missing-refссылка на отсутствующий файл: {original_url}
Процессный рейтинг: все десять параметров 47/100
- 0Инструменты и файлы. Не хватает 5 файла(ов): {new_doc_url}, url, {image_key}
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 40Согласованность. Имя во frontmatter (content-collector) не совпадает с папкой (content-collector-skill)
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Стоимость исполнения. Тело инструкции 4686 токенов
- 100Шаги. Шагов: 71
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 16. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- -249 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 536 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 45 заголовков
- +3Пошаговые инструкции: 71 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (23 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 63.