SKILLEMALL.ai

BB proxy-aiops

Используйте этот навык, когда пользователю требуется управлять обратным прокси/балансировщиком нагрузки Traefik, Caddy или HAProxy — краткий обзор, маршруты (routers / caddy routes / frontends) с сопоставлением хоста/пути, службы и состояние работоспособности восходящих серверов, промежуточное ПО, инвентаризация TLS-сертификатов с проверкой срока действия, счетчики трафика и ошибок 5xx, снимок/поиск конфигурации, четыре основных RCA (работоспособность бэкенда, срок действия сертификата, частота ошибок, конфликты маршрутов) и управляемые записи (установка/удаление/загрузка конфигурации Caddy с предварительным захватом конфигурации; вывод сервера HAProxy из эксплуатации/обслуживание/готовность и вес). Всегда используйте этот навык для "Traefik", "Caddy", "HAProxy", "обратный прокси", "балансировщик нагрузки", "восходящий сервер недоступен", "ошибки 502/503/504", "плохой шлюз", "истекает срок действия сертификата", "TLS-сертификат", "маршрут не совпадает", "какой маршрут обслуживает этот хост", "вывести сервер из эксплуатации", "вес сервера", "цикл перенаправления", когда контекст — край Traefik/Caddy/HAProxy. НЕ используйте, когда целевой объект не является прокси Traefik/Caddy/HAProxy (гипервизор, устройство хранения данных, продукт резервного копирования, кластер оркестрации контейнеров, многовендорная конфигурация маршрутизатора/коммутатора или промышленное оборудование OT) — перенаправляйте их к соответствующему другому навыку AIops-tools. НЕ используйте для правил брандмауэра — используйте firewall-aiops. Управляемые облачные балансировщики нагрузки не входят в сферу применения. Управляемые операции прокси со встроенным механизмом управления (аудит, политика, лимит токенов, отмена, уровни риска). Поведение проверяется набором тестов на основе моков; см. docs/VERIFICATION.md для контрольного списка проверки в реальном времени.

машинный переводПоказать оригиналСкрыть оригинал«Use this skill whenever the user needs to operate a Traefik, Caddy or…»

Use this skill whenever the user needs to operate a Traefik, Caddy or HAProxy reverse proxy / load balancer — a one-shot overview, routes (routers / caddy routes / frontends) with host/path matching, services and server-level upstream health, middlewares, TLS certificate inventory with an expiry sweep, traffic and 5xx error counters, config snapshot/search, four flagship RCAs (backend health, cert expiry, error rate, route conflicts), and governed writes (caddy config set/delete/load with prior-config capture; haproxy server drain/maint/ready and weight). Always use this skill for "Traefik", "Caddy", "HAProxy", "reverse proxy", "load balancer", "upstream down", "502/503/504 errors", "bad gateway", "cert expiring", "TLS certificate", "route not matching", "which route serves this host", "drain a server", "server weight", "redirect loop" when the context is a Traefik/Caddy/HAProxy edge. Do NOT use when the target is something other than a Traefik/Caddy/HAProxy proxy (a hypervisor, storage appliance, backup product, container-orchestration cluster, multi-vendor router/switch config, or OT/industrial equipment) — route those to the appropriate other AIops-tools skill. Do NOT use for firewall rules — use firewall-aiops. Managed cloud load balancers are out of scope. Governed proxy operations with a built-in governance harness (audit, policy, token budget, undo, risk-tiers). Behaviour is validated by a mock-based test suite; see docs/VERIFICATION.md for the live-verification checklist.

ClawHub Claude Code автор: wei zhou v0.9.2 MIT-0 6 файлов тело ≈ 3 150 токенов Открыть источникclawhub.ai проанализирован 10 ч назад

Используйте этот навык, когда пользователю требуется управлять обратным прокси/балансировщиком нагрузки Traefik, Caddy или HAProxy — краткий обзор, маршруты…

Как процесс B 72/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск

ПроцедураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
64
Прогон на моделях
не было
Процессный рейтинг
B
72/100
Почти готов
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Сократите description до 1024 символов.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Bash

Просканировано файлов: 6. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1505 символов, лимит 1024
  • заметка description-budget description занимает 1505 из общего бюджета ~15000 символов на все скиллы
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "displayName"
  • заметка frontmatter-key неизвестное поле фронтматтера "summary"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
  • заметка frontmatter-key неизвестное поле фронтматтера "installer"

Процессный рейтинг: все десять параметров 72/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 42
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 3150 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Ответ описан самодельной разметкой (9 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +3Длина description 1504: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +2Инструкции на одном языке
  • +5В description 14 примера фраз-триггеров в кавычках
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 12 заголовков
  • +3Пошаговые инструкции: 42 пунктов
  • +4Есть примеры (2 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 4)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 64.

Внешние проверки

ClawHub: suspicious
This skill has a coherent proxy-operations purpose, but it combines live reverse-proxy write authority, persistent credentials, and an unpinned runtime package in a way that deserves Review before installation.
LLM: suspicious (high) · 12 сент. 2026 г.