BD it-consulting-workbench-international
IT-консалтинг и рабочее место советника по трансформации ИИ — полнофункциональный автоматизированный инструмент для стратегического ИТ-планирования, трансформации предприятия с помощью ИИ, технической проверки, выбора поставщика, проектирования корпоративной архитектуры, оценки зрелости цифровых технологий, управления ИТ-инфраструктурой, управления ИТ-финансами, оценки кибербезопасности, планирования миграции в облако, стратегии и управления данными, data mesh, бизнес-возможностей.
машинный переводПоказать оригиналСкрыть оригинал«IT Consulting & AI Transformation Advisor Workbench — A full-stack aut…»
IT Consulting & AI Transformation Advisor Workbench — A full-stack automated skill for IT strategic planning, enterprise AI transformation, technical due diligence, vendor selection, enterprise architecture design, digital maturity assessment, IT governance, IT financial management, cybersecurity assessment, cloud migration planning, data strategy & governance, data mesh, business capability platf
IT-консалтинг и рабочее место советника по трансформации ИИ — полнофункциональный автоматизированный инструмент для стратегического ИТ-планирования…
Как процесс D 48/100 · Процесс не доведён — слабые места: когда включается, входы и предусловия, ошибки и развилки
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 15
✓ Критических и высоких находок нет
Средние и низкие: 15
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:555Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)| **North America** | $110B+ | 8.5% | AI-powered threat detection, ransomware defense |
детектор -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:559Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| **Latin America** | $8B+ | 7.8% | Financial sector cybersecurity, ransomware |
-
низкая Рискованное назначение
intent-offensive-securitytemplates/project-acceptance-report-template.md:57Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| NFR-004 | Security | Penetration test with no high-risk vulnerabilities | 0 high-risk | ✅ | Penetration Test Report |
-
низкая Рискованное назначение
intent-offensive-securitytools/problem-diagnosis-decision-tree.md:165Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)│ │ ├── Ransomware → Backup + Endpoint security + Security awareness
-
низкая Рискованное назначение
intent-offensive-securitytools/problem-diagnosis-decision-tree.md:170Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)│ │ ├── Don't know what vulnerabilities exist? → Penetration testing + Vulnerability scanning
детектор -
низкая Рискованное назначение
intent-offensive-securityworkflows/03-strategy-and-solution-design/06-security-strategy-and-risk-management.md:35Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Core Transaction System | System | 100K transactions/sec | Business interruption, $X loss per minute | Ransomware / APT |
-
низкая Рискованное назначение
intent-offensive-securityworkflows/03-strategy-and-solution-design/06-security-strategy-and-risk-management.md:163Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Lateral Movement Detection | <24h | <1h | <5min |
-
низкая Рискованное назначение
intent-offensive-securityworkflows/03-strategy-and-solution-design/06-security-strategy-and-risk-management.md:239Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| **High** | Can access core systems/data | On-site audit + penetration test + SOC2 Type II | Core system outsourced O&M |
-
низкая Рискованное назначение
intent-offensive-securityworkflows/03-strategy-and-solution-design/06-security-strategy-and-risk-management.md:283Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)├── Red Team exercises (once every 6 months)
-
низкая Рискованное назначение
intent-offensive-securityworkflows/04-technology-assessment-and-selection/01-technical-due-diligence.md:51Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Penetration test reports (last 2 rounds)
-
низкая Рискованное назначение
intent-offensive-securityworkflows/04-technology-assessment-and-selection/01-technical-due-diligence.md:90Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| **Security Posture** | 20% | 20+ | Penetration testing + vulnerability scanning + compliance review | Security risk matrix |
-
низкая Рискованное назначение
intent-offensive-securityworkflows/04-technology-assessment-and-selection/01-technical-due-diligence.md:117Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Security Debt | Known vulnerabilities unpatched >90 days, no penetration testing, outdated authentication | H | $0.2-1M |
-
низкая Рискованное назначение
intent-offensive-securityworkflows/04-technology-assessment-and-selection/01-technical-due-diligence.md:218Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)| Have all internet-facing systems undergone penetration testing? | | |
детектор -
низкая Рискованное назначение
intent-offensive-securityworkflows/04-technology-assessment-and-selection/01-technical-due-diligence.md:246Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Regular penetration testing + red team exercises
-
низкая Рискованное назначение
intent-offensive-securityworkflows/08-delivery-and-closure/02-project-acceptance-and-closure.md:36Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Security Compliance | Penetration test with no high-risk vulnerabilities | Penetration test report | ✅ |
Просканировано файлов: 60. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - предупреждение
body-longтело SKILL.md ≈ 18212 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
frontmatter-keyнеизвестное поле фронтматтера "language" - заметка
frontmatter-keyнеизвестное поле фронтматтера "contact"
Процессный рейтинг: все десять параметров 48/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 10Стоимость исполнения. Тело инструкции 18212 токенов: вытесняет саму задачу из окна
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 15, без проверки текущего состояния
- 60Шаги. Шагов: 35, расплывчатых формулировок: 8
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Согласованность. Имя и обязательные поля на месте
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 34. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +3Длина description 400 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 88 заголовков
- +3Пошаговые инструкции: 35 пунктов
- +4Есть примеры (8 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (4 из 4)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 65.