BB tunnel-doctor
Диагностика сбоев туннелей и прокси-путей на macOS и Windows/WSL: маршрутизация Tailscale, обход прокси env/system, двойное туннелирование SSH, распространение VM/контейнера, зависший DNS, TUN DIRECT split-brain, каскады TUN на хосте Windows, пропускная способность односкачковых или цепочечных прокси-узлов/выходов. Используйте, когда ping Tailscale работает, но SSH/HTTP не работают, браузер возвращает 503, а curl работает, Git SSH закрывается через прокси, Docker pull/build не работают за TUN, getaddrinfo зависает, а nslookup работает быстро, необработанные запросы сообщают физически невозможные результаты, сайты с domestic DIRECT-routed не работают, а проксированные сайты работают, заблокированный порт может быть вашим туннелем или брандмауэром назначения, или прокси доступен, но реальные загрузки и полные клоны Git тормозят. Также используйте, когда Git сообщает "failed to begin relaying via HTTP", ssh -vvv зависает на "debug2: resolving", ping работает, а dig выдает таймаут, или при настройке Tailscale SSH для WSL. Используйте debugging-network-issues только когда первопричина остается неизвестной или относится к уровню приложения/протокола.
машинный переводПоказать оригиналСкрыть оригинал«Diagnoses concrete tunnel and proxy-path failures across macOS and Win…»
Diagnoses concrete tunnel and proxy-path failures across macOS and Windows/WSL: Tailscale routing, proxy env/system bypass, SSH double tunneling, VM/container propagation, stalled DNS, TUN DIRECT split-brain, Windows-host TUN cascades, and single-hop or chained proxy node/exit throughput. Use when Tailscale ping works but SSH/HTTP fails, browser returns 503 while curl works, Git SSH closes through the proxy, Docker pull/build fails behind TUN, getaddrinfo stalls while nslookup is fast, raw probes report physically impossible results, domestic DIRECT-routed sites fail while proxied sites work, a blocked port could be your tunnel or the destination's firewall, or the proxy is reachable but real downloads and full Git clones crawl. Also use when Git reports "failed to begin relaying via HTTP", ssh -vvv freezes at "debug2: resolving", ping works but dig times out, or setting up Tailscale SSH to WSL. Use debugging-network-issues only when the root cause remains unknown or belongs to an application/protocol layer.
Диагностика сбоев туннелей и прокси-путей на macOS и Windows/WSL: маршрутизация Tailscale, обход прокси env/system, двойное туннелирование SSH…
Как процесс B 69/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
✓ Критических и высоких находок нет
Средние и низкие: 3
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bashallowed-tools: Read Grep Edit Bash
-
низкая Опасные команды
cmd-pipe-to-shell-known-hostSKILL.md:1043Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -fsSL https://tailscale.com/install.sh | sh
security-скилл -
низкая Утечка данных
read-dotenvSKILL.md:1271Чтение файла .env (документация security-скилла)# 2. Copy .env from local machine (run on local)
security-скилл
Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 20904 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 69/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 10Стоимость исполнения. Тело инструкции 20904 токенов: вытесняет саму задачу из окна
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 124, расплывчатых формулировок: 2
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Ответ описан самодельной разметкой (32 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1023: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- -215 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 2 примера фраз-триггеров в кавычках
- +4Структура: 50 заголовков
- +3Пошаговые инструкции: 124 пунктов
- +4Есть примеры (71 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (5 из 5)
- +3Все 1 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 79.