BB news-digest
Автоматически собирает, обрабатывает и генерирует ежедневные новостные дайджесты из китайских источников. Охватывает динамику отрасли, обновления политики, экономику, технологии, энергетику и информацию о ценах. Используйте, когда: пользователь запрашивает краткое изложение ежедневных новостей, новостной дайджест, 每日新闻摘要, 新闻汇总, 新闻摘要, или хочет настроить автоматический мониторинг новостей с китайских новостных сайтов. Выдает отформатированные сводки с указанием источников и оригинальными ссылками.
машинный переводПоказать оригиналСкрыть оригинал«Automatically scrape, process, and generate daily news digests from Ch…»
Automatically scrape, process, and generate daily news digests from Chinese news sources. Covers industry dynamics, policy updates, economy, tech, energy, and pricing information. Use when: user asks for daily news summary, news digest, 每日新闻摘要, 新闻汇总, 新闻摘要, or wants to set up automated news monitoring from Chinese news websites. Outputs formatted summaries with source attribution and original links.
Автоматически собирает, обрабатывает и генерирует ежедневные новостные дайджесты из китайских источников.
Как процесс B 65/100 · Почти готов — слабые места: когда включается, согласованность, повторный запуск
Такой же скилл встречается ещё в 1 месте: ClawHub
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Утечка данных
net-redirectable-api-keyscripts/news_digest_v2/stage2_5_llm_summary.py:28Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Опасные команды
cmd-install-from-urlSKILL.md:221Установка пакета по недоверенному URL / из архива (в кавычках — упоминание, а не команда)A: 尝试 `pip install --upgrade pip` 后再安装。如果网络问题,使用 `pip install -i https://pypi.tuna.tsinghua.edu.cn/simple requests beau…up4`。
в кавычках
Просканировано файлов: 18. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 65/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 4, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (news-digest) не совпадает с папкой (news-digest-v1)
- 60Инструменты и файлы. Используются инструменты (web, python), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 93
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Стоимость исполнения. Тело инструкции 2535 токенов
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 401 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 37 заголовков
- +3Пошаговые инструкции: 93 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (10 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.