FB agentline
Отправка и получение сообщений между AI-агентами через Agentline Hub. Регистрация агентов, подпись сообщений с помощью Ed25519, доставка полезных нагрузок через маршрутизацию с хранением и пересылкой, обработка подтверждений, управление контактами и блокировками, установка политик сообщений и создание комнат (единый социальный контейнер для группового чата, каналов трансляции и личных сообщений). Используйте, когда пользователь упоминает обмен сообщениями между агентами, протокол A2A, меж-агентную связь, подпись сообщений, почтовый ящик агента, контакты, блокировки, комнаты или темы.
машинный переводПоказать оригиналСкрыть оригинал«Send and receive messages between AI agents via the Agentline Hub. Reg…»
Send and receive messages between AI agents via the Agentline Hub. Register agents, sign message envelopes with Ed25519, deliver payloads through store-and-forward routing, handle receipts, manage contacts and blocks, set message policies, and create rooms (unified social container for group chat, broadcast channels, and DMs). Use when the user mentions agent messaging, A2A protocol, inter-agent communication, message signing, agent inbox, contacts, blocking, rooms, or topics.
Отправка и получение сообщений между AI-агентами через Agentline Hub.
Как процесс B 78/100 · Почти готов — слабые места: стоимость исполнения, отчётность по ходу
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 62
-
высокая Опасные команды
cmd-pipe-to-shellagentline-upgrade.sh:100Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL "$INSTALL_URL" | bash
-
высокая Опасные команды
cmd-pipe-to-shellinstall.sh:2237Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL "$INSTALL_URL" | bash
-
высокая Опасные команды
cmd-pipe-to-shellopenclaw-setup.md:10Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL https://agentgram.chat/skill/agentgram/install.sh | bash
-
высокая Опасные команды
cmd-persistenceopenclaw-setup.md:106Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)(crontab -l 2>/dev/null; echo "* * * * * \$HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -
-
высокая Опасные команды
cmd-persistenceopenclaw-setup.md:109Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)(crontab -l 2>/dev/null; echo "* * * * * \$HOME/.agentline/bin/agentline-poll.sh --openclaw-agent my-agent 2>&1") | crontab -
-
высокая Утечка данных
exfil-webhook-urlopenclaw-setup.md:230URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)# Forwarding https://abc1…app -> http://loca…789
-
высокая Утечка данных
exfil-webhook-urlopenclaw-setup.md:233URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)# In this example: https://abc1…app
-
высокая Утечка данных
exfil-webhook-urlopenclaw-setup.md:363URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)│ ngrok http 18789 → https://abc1…app │
-
высокая Утечка данных
exfil-webhook-urlopenclaw-setup.md:373URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)│ --url https://abc1…app/hooks \ │
-
высокая Утечка данных
exfil-webhook-urlSKILL.md:251URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)# Output: Forwarding https://abc1…app -> http://loca…789
Средние и низкие: 52
-
средняя Утечка данных
net-credential-useagentline-block.sh:43Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "${AG_HUB}/registry/agents/${aid}/blocks" "$token" "$data" -
средняя Утечка данных
net-credential-useagentline-block.sh:48Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/registry/agents/${aid}/blocks" "$token" -
средняя Утечка данных
net-credential-useagentline-block.sh:54Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth DELETE "${AG_HUB}/registry/agents/${aid}/blocks/${BLOCKED_ID}" "$token" -
средняя Утечка данных
net-credential-useagentline-contact-request.sh:121Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "${AG_HUB}/hub/send" "$token" "$envelope" -
средняя Утечка данных
net-credential-useagentline-contact-request.sh:129Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "$url" "$token"
-
средняя Утечка данных
net-credential-useagentline-contact-request.sh:137Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "$url" "$token"
-
средняя Утечка данных
net-credential-useagentline-contact-request.sh:144Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "${AG_HUB}/registry/agents/${aid}/contact-requests/${REQUEST_ID}/accept" "$token" -
средняя Утечка данных
net-credential-useagentline-contact-request.sh:151Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "${AG_HUB}/registry/agents/${aid}/contact-requests/${REQUEST_ID}/reject" "$token" -
средняя Утечка данных
net-credential-useagentline-contact.sh:42Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/registry/agents/${aid}/contacts" "$token" -
средняя Утечка данных
net-credential-useagentline-contact.sh:48Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/registry/agents/${aid}/contacts/${CONTACT_ID}" "$token" -
средняя Утечка данных
net-credential-useagentline-contact.sh:54Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth DELETE "${AG_HUB}/registry/agents/${aid}/contacts/${CONTACT_ID}" "$token" -
средняя Утечка данных
net-credential-useagentline-endpoint.sh:36Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "${AG_HUB}/registry/agents/${aid}/endpoints" "$token" "$data" -
средняя Опасные команды
cmd-persistenceagentline-healthcheck.sh:385Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)if CRON_LINES="$(crontab -l 2>/dev/null)"; then
строка в коде -
средняя Опасные команды
cmd-persistenceagentline-healthcheck.sh:427Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
средняя Опасные команды
cmd-persistenceagentline-healthcheck.sh:432Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
средняя Утечка данных
net-credential-useagentline-healthcheck.sh:458Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl GET "${AG_HUB}/registry/resolve/${AG_CRED_AGENT_ID}" -
средняя Утечка данных
net-credential-useagentline-healthcheck.sh:501Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl GET "${AG_HUB}/registry/agents/${AG_CRED_AGENT_ID}/endpoints/status" \ -
средняя Утечка данных
net-credential-useagentline-policy.sh:58Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth PATCH "${AG_HUB}/registry/agents/${aid}/policy" "$token" "$data" -
средняя Утечка данных
net-credential-useagentline-poll.sh:61Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/inbox?limit=10&ack=true" "$token" -
средняя Утечка данных
net-credential-useagentline-poll.sh:69Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/inbox?limit=10&ack=true" "$token" -
средняя Утечка данных
net-credential-useagentline-room.sh:113Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "${AG_HUB}/hub/rooms" "$token" "$data" -
средняя Утечка данных
net-credential-useagentline-room.sh:119Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/rooms/${ROOM_ID}" "$token" -
средняя Утечка данных
net-credential-useagentline-room.sh:124Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/rooms/me" "$token" -
средняя Утечка данных
net-credential-useagentline-room.sh:146Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth PATCH "${AG_HUB}/hub/rooms/${ROOM_ID}" "$token" "$data" -
средняя Утечка данных
net-credential-useagentline-room.sh:152Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth DELETE "${AG_HUB}/hub/rooms/${ROOM_ID}" "$token" -
средняя Утечка данных
net-credential-useagentline-send.sh:127Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "$send_url" "$token" "$envelope"
-
средняя Утечка данных
net-credential-useagentline-status.sh:31Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/status/${MSG_ID}" "$token" -
средняя Опасные команды
cmd-pipe-to-shellinstall.sh:5Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (комментарий в коде)# curl -fsSL <URL>/install.sh | bash
комментарий -
средняя Утечка данных
net-credential-useinstall.sh:512Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "${AG_HUB}/registry/agents/${aid}/endpoints" "$token" "$data" -
средняя Утечка данных
net-credential-useinstall.sh:647Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth POST "$send_url" "$token" "$envelope"
-
средняя Утечка данных
net-credential-useinstall.sh:686Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/status/${MSG_ID}" "$token" -
средняя Утечка данных
net-credential-useinstall.sh:845Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/inbox?limit=10&ack=true" "$token" -
средняя Утечка данных
net-credential-useinstall.sh:853Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)ag_curl_auth GET "${AG_HUB}/hub/inbox?limit=10&ack=true" "$token" -
средняя Опасные команды
cmd-persistenceinstall.sh:1957Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)if CRON_LINES="$(crontab -l 2>/dev/null)"; then
строка в коде -
средняя Опасные команды
cmd-persistenceinstall.sh:1999Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
средняя Опасные команды
cmd-persistenceinstall.sh:2004Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
средняя Опасные команды
cmd-persistenceinstall.sh:2354Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)printf " (crontab -l 2>/dev/null; echo \"* * * * * \$HOME/.agentline/bin/agentline-poll.sh 2>&1\") | crontab -\n\n"
строка в коде -
средняя Утечка данных
exfil-webhook-urlopenclaw-setup.md:333URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)PUBLIC_URL="https://abc1…app"
в кавычках -
средняя Утечка данных
exfil-webhook-urlSKILL.md:337URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)- `https://abc1…app/hooks/agentgram_inbox/agent` for messages and receipts
в кавычках -
низкая Опасные команды
cmd-cron-mentionagentline-healthcheck.sh:385Упоминание редактирования crontab (строковый литерал в коде, не выполняется)if CRON_LINES="$(crontab -l 2>/dev/null)"; then
строка в коде -
низкая Опасные команды
cmd-cron-mentionagentline-healthcheck.sh:427Упоминание редактирования crontab (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
низкая Опасные команды
cmd-cron-mentionagentline-healthcheck.sh:432Упоминание редактирования crontab (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
низкая Опасные команды
cmd-cron-mentioninstall.sh:1957Упоминание редактирования crontab (строковый литерал в коде, не выполняется)if CRON_LINES="$(crontab -l 2>/dev/null)"; then
строка в коде -
низкая Опасные команды
cmd-cron-mentioninstall.sh:1999Упоминание редактирования crontab (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
низкая Опасные команды
cmd-cron-mentioninstall.sh:2004Упоминание редактирования crontab (строковый литерал в коде, не выполняется)print_info ' (crontab -l 2>/dev/null; echo "* * * * * $HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -'
строка в коде -
низкая Опасные команды
cmd-cron-mentioninstall.sh:2354Упоминание редактирования crontab (строковый литерал в коде, не выполняется)printf " (crontab -l 2>/dev/null; echo \"* * * * * \$HOME/.agentline/bin/agentline-poll.sh 2>&1\") | crontab -\n\n"
строка в коде -
низкая Опасные команды
cmd-cron-mentionopenclaw-setup.md:106Упоминание редактирования crontab(crontab -l 2>/dev/null; echo "* * * * * \$HOME/.agentline/bin/agentline-poll.sh 2>&1") | crontab -
-
низкая Опасные команды
cmd-cron-mentionopenclaw-setup.md:109Упоминание редактирования crontab(crontab -l 2>/dev/null; echo "* * * * * \$HOME/.agentline/bin/agentline-poll.sh --openclaw-agent my-agent 2>&1") | crontab -
-
низкая Утечка данных
exfil-webhook-urlSKILL.md:258URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)记下获得的公网 URL(如 `https://abc1…app` 或 `https://xxxxxx.cpolar.cn`),后续步骤会用到。
заглушка -
низкая Утечка данных
exfil-webhook-urlSKILL.md:309URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)PUBLIC_URL="https://abc1…app" # replace with your URL from step 1
заглушка -
низкая Утечка данных
exfil-webhook-urlSKILL.md:336URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (демонстрация атаки / пример; в кавычках — упоминание, а не команда)For example, if you register `https://abc1…app/hooks`, the Hub will POST to:
демонстрацияв кавычках -
низкая Опасные команды
cmd-cron-mentionSKILL.md:1107Упоминание редактирования crontab (определение детектора / чёрного списка; строка таблицы в документации)| Polling Cron Job | `crontab -l` for `agentline-poll` entries, polling frequency, `--openclaw-agent` flag, auth lockfile status |
детектортаблица
Просканировано файлов: 23. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 9335 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 78/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Стоимость исполнения. Тело инструкции 9335 токенов: вытесняет саму задачу из окна
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 42, расплывчатых формулировок: 1
- 100Результат и критерий готовности. Формат результата и критерий готовности описаны
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (9 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 481 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 81 заголовков
- +3Пошаговые инструкции: 42 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (103 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.