SKILLEMALL.ai

BB container-host-aiops

Используйте этот навык, когда пользователю необходимо управлять одним хостом контейнеров через API Docker Engine, Portainer или Podman — однократный обзор хоста; чтение контейнеров (список/инспекция, хвост журналов, статистика ЦП/памяти, процессы, сводка перезапусков); чтение образов (список, инспекция с историей, висячие, использование диска); чтение томов (список, инспекция, висячие); чтение сетей (список, инспекция); чтение системы (информация, версия, использование диска df, недавние события); стеки Portainer + конечные точки; сводки проектов Compose (list_compose_stacks, docker+podman); пода Podman (list_pods, только podman); три флагманских анализа — RCA цикла перезапуска (контейнеры в цикле сбоев + причина/действие), анализ давления ресурсов (ЦП/память против лимитов) и раздувание образов и томов (кандидаты на очистку + восстанавливаемый байт); и восемь управляемых записей (перезапуск/остановка/запуск/удаление контейнера, очистка образов/томов, обновление лимитов ресурсов, воссоздание стека Portainer). Всегда используйте этот навык для "Docker host overview", "which containers are crash-looping", "restart loop", "why does this container keep restarting", "container CPU/memory usage", "docker logs", "which containers are near their limits", "resource pressure", "dangling images/volumes", "reclaim disk", "prune images", "stop/start/restart a container", "update a container's memory limit", "Portainer stacks", "compose stacks", "Podman pods", когда контекст — хост контейнеров Docker, Portainer или Podman. НЕ используйте, когда целью является оркестратор кластера, гипервизор, система хранения данных, резервное копирование, конфигурация сетевого устройства или оборудование OT/промышленное оборудование — направляйте их к соответствующему другому навыку AIops-tools. Это для хостов контейнеров БЕЗ оркестратора. Управляемые операции хоста контейнеров Docker/Portainer/Podman с встроенным механизмом управления (аудит, политика, бюджет токенов, отмена, уровни риска). Проверено на реальном демоне Docker Engine 27.5.1 (doctor, overview, три флагманских анализа и управляемая stop_container с записью аудита + отмены); Portainer и

машинный переводПоказать оригиналСкрыть оригинал«Use this skill whenever the user needs to operate a single container h…»

Use this skill whenever the user needs to operate a single container host through the Docker Engine API, Portainer, or Podman — a one-shot host overview; container reads (list/inspect, logs tail, CPU/memory stats, top processes, restart summary); image reads (list, inspect with history, dangling, disk usage); volume reads (list, inspect, dangling); network reads (list, inspect); system reads (info, version, df disk-usage, recent events); Portainer stacks + endpoints; Compose-project rollups (list_compose_stacks, docker+podman); Podman pods (list_pods, podman-only); three flagship analyses — restart-loop RCA (crash-looping containers + cause/action), resource-pressure analysis (CPU/memory vs limits), and image & volume bloat (prune candidates + reclaimable bytes); and eight guarded writes (restart/stop/start/remove a container, prune images/volumes, update resource limits, recreate a Portainer stack). Always use this skill for "Docker host overview", "which containers are crash-looping", "restart loop", "why does this container keep restarting", "container CPU/memory usage", "docker logs", "which containers are near their limits", "resource pressure", "dangling images/volumes", "reclaim disk", "prune images", "stop/start/restart a container", "update a container's memory limit", "Portainer stacks", "compose stacks", "Podman pods" when the context is a Docker, Portainer, or Podman container host. Do NOT use when the target is a cluster orchestrator, a hypervisor, a storage appliance, a backup product, network device config, or OT/industrial equipment — route those to the appropriate other AIops-tools skill. This is for NON-orchestrator container hosts. Governed Docker/Portainer/Podman container-host operations with a built-in governance harness (audit, policy, token budget, undo, risk-tiers). Exercised against a live Docker Engine 27.5.1 daemon (doctor, overview, the three flagship analyses, and a governed stop_container with audit + undo recorded); the Portainer and

ClawHub Claude Code автор: wei zhou v0.11.0 MIT-0 6 файлов тело ≈ 2 864 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Используйте этот навык, когда пользователю необходимо управлять одним хостом контейнеров через API Docker Engine, Portainer или Podman — однократный обзор…

Как процесс B 68/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск

ПроцедураDockerИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
64
Прогон на моделях
не было
Процессный рейтинг
B
68/100
Почти готов
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Сократите description до 1024 символов.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Bash

Просканировано файлов: 6. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 2079 символов, лимит 1024
  • заметка description-budget description занимает 2079 из общего бюджета ~15000 символов на все скиллы
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "displayName"
  • заметка frontmatter-key неизвестное поле фронтматтера "summary"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
  • заметка frontmatter-key неизвестное поле фронтматтера "installer"

Процессный рейтинг: все десять параметров 68/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 11, без проверки текущего состояния
  • 55Ошибки и развилки. Развилок: 1
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 39
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2864 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +3Длина description 2078: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +2Инструкции на одном языке
  • +5В description 16 примера фраз-триггеров в кавычках
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 13 заголовков
  • +3Пошаговые инструкции: 39 пунктов
  • +4Есть примеры (1 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 4)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 64.

Внешние проверки

ClawHub: suspicious
The skill is openly for container-host administration, but it exposes root-equivalent Docker/Podman access and destructive write tools without a built-in read-only or approval gate.
LLM: suspicious (high) · 12 сент. 2026 г.