SKILLEMALL.ai

FD yotta-memory

元忆 — файловая память для ИИ-агентов с контролем доступа. Файловая, без зависимостей, с возможностью diff/отката: позволяет любому ИИ-агенту жить дольше сеанса, восстанавливать контекст при запуске (recall), сохранять важную информацию (remember), архивировать по завершении. Типы: FACT (общедоступный) / PREF / BOUND / COMMIT (приватный). Триггеры: запомни, не забудь, запиши, память, remember, recall, между сеансами, говорили о, продолжить тестирование, передача, архивировать, память на диск, общая память, локальная память, профиль, контекст, чем больше используешь, тем лучше понимаешь, семантический поиск, обратная связь, обслуживание, дистилляция, feedback, maintain, distill, explain, самообучение, самоэволюция, самосовершенствование, просмотр пагинации платформы, предварительная фильтрация кандидатов recall, память, связанная с задачей, --focus, --embedding, сжатое забвение, consolidate, периодическое резюме, автоматическое слияние, категориальное затухание, откат.

машинный переводПоказать оригиналСкрыть оригинал«元忆 —— 有权限边界的文件式智能体记忆。文件式、零依赖、可 diff/可回滚:让任何 AI 智能体活过会话,开工 recall 恢复上下文…»

元忆 —— 有权限边界的文件式智能体记忆。文件式、零依赖、可 diff/可回滚:让任何 AI 智能体活过会话,开工 recall 恢复上下文、重要信息 remember 落盘、收工归档。类型体系 FACT(公共共享)/ PREF / BOUND / COMMIT(私密隔离)。触发:记住、别忘了、记一笔、记忆、remember、recall、跨会话、上次说到、续测、交接、归档、记忆盘、共享记忆、局域网记忆、画像、开工上下文、记忆守则、profile、context、越用越懂、语义检索、反馈、维护、蒸馏、feedback、maintain、distill、explain、自我学习、自我进化、自我提升、查看平台分页、recall 候选预过滤、任务相关记忆、--focus、--embedding、压缩遗忘、consolidate、周期摘要、自动合并、分类型衰减、回滚

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
ClawHub Agent Skills автор: YottaMeta v0.11.1 MIT-0 19 файлов · 1 скрипт тело ≈ 4 514 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

元忆 — файловая память для ИИ-агентов с контролем доступа.

Как процесс D 42/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ПроцедураИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
30/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
75
Прогон на моделях
не было
Процессный рейтинг
D
42/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Опасные команды
Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 13

  • высокая Опасные команды cmd-persistence CHANGELOG.md:100
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    - **v0.6.4**:lan enable Linux 开机自启(systemd 用户单元 / 用户 crontab @reboot 降级)。
  • высокая Опасные команды cmd-persistence README.md:256
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    | `yotta-memory lan enable [--onstart] / disable / status` | Autostart management (Windows: scheduled task, default ONLOGON, --onstart needs admin, non-admin auto-degrades to user-level Startup; Linux
  • высокая Опасные команды cmd-persistence README.zh-CN.md:64
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    | **局域网共享与自启** | 每智能体独立 token(Bearer + X-Agent-Id)鉴权、可吊销;`lan enable` 注册开机自启(Windows:优先计划任务,非管理员自动降级用户级 Startup 静默自启;Linux:systemd 用户单元,不可用时自动降级用户 crontab @reboot);MCP 工具集与 CLI 一致(8 个工具),管理动作不远程暴露 |
  • высокая Опасные команды cmd-persistence README.zh-CN.md:147
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    - **开机自启**:`lan enable` 注册开机自启——Windows 优先计划任务(默认登录自启,`--onstart` 开机即启需管理员),非管理员自动降级为**用户级 Startup 静默自启**(免管理员,启动脚本内联启动命令、被清理也会在开机时自动重建,v0.6.3 起不再弹 80070002);Linux 优先 **systemd 用户单元**(`systemctl --use
  • высокая Опасные команды cmd-persistence README.zh-CN.md:298
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    | `yotta-memory lan enable [--onstart] / disable / status` | 开机自启管理(Windows:计划任务,默认 ONLOGON、--onstart 开机即启需管理员,非管理员自动降级用户级 Startup 静默自启;Linux:systemd 用户单元,不可用时自动降级用户 crontab @reboot)|
  • высокая Опасные команды cmd-persistence SKILL.md:177
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    | `yotta-memory lan enable [--onstart] / disable / status` | 开机自启管理(Windows:计划任务,默认 ONLOGON、--onstart 开机即启需管理员,非管理员自动降级用户级 Startup 静默自启,v0.6.3 起 VBS 自愈不弹 80070002;Linux:systemd 用户单元,不可用时自动降级用户 crontab
  • высокая Опасные команды cmd-persistence USER_GUIDE.md:240
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    # systemd 不可用时自动降级用户 crontab @reboot(开机自启,免管理员)
  • высокая Опасные команды cmd-persistence USER_GUIDE.md:357
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    | `yotta-memory lan enable [--onstart] / disable / status` | 开机自启管理(Windows:计划任务/用户级 Startup 静默自启;Linux:systemd 用户单元/用户 crontab @reboot)|
Средние и низкие: 5
  • средняя Опасные команды cmd-persistence bin/yotta-memory.js:11
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (комментарий в коде)
    // v0.6.4 新增:lan 命令扩展 Linux——systemd 用户单元(systemctl --user enable/start,登录自启;--onstart 附加 loginctl enable-linger 开机即启)/ systemd 不可用时自动降级用户 crontab @reboot;lanPlatform 测试钩子(YOTTA_LAN_PLATFORM)
    комментарий
  • средняя Опасные команды cmd-persistence bin/yotta-memory.js:3130
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (комментарий в коде)
    // @reboot when no systemd user session is available.
    комментарий
  • средняя Опасные команды cmd-persistence bin/yotta-memory.js:3260
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (комментарий в коде)
    // ---- lan Linux (systemd user unit / user crontab @reboot) ----
    комментарий
  • средняя Опасные команды cmd-persistence bin/yotta-memory.js:3294
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)
    const parts = ['@reboot', shQuote(process.execPath), shQuote(__filename)].concat(lanServeArgs(opts));
    строка в коде
  • средняя Опасные команды cmd-persistence bin/yotta-memory.js:3385
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)
    console.log('自动改用用户 crontab @reboot 自启...');
    строка в коде

Просканировано файлов: 14. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 42/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 13, без проверки текущего состояния
  • 60Инструменты и файлы. Используются инструменты (bash, git), но во frontmatter они не объявлены
  • 70Стоимость исполнения. Тело инструкции 4514 токенов
  • 100Шаги. Шагов: 117
  • 100Согласованность. Имя и обязательные поля на месте
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (34 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -213 эмодзи в инструкциях: шум для модели
  • +2Инструкции на одном языке
  • +3Длина description 384 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 35 заголовков
  • +3Пошаговые инструкции: 117 пунктов
  • +4Есть примеры (2 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (2 из 2)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.

Внешние проверки

ClawHub: suspicious
This appears to be a real memory tool, but it gives agents broad persistent and remote access to private memories and has verified owner-isolation gaps.
LLM: suspicious (high) · 6 сент. 2026 г.