SKILLEMALL.ai

BB tunnel-doctor

Диагностика сбоев туннелей и прокси-путей на macOS и Windows/WSL: маршрутизация Tailscale, обход прокси env/system, двойное туннелирование SSH, распространение VM/контейнера, зависший DNS, TUN DIRECT split-brain, каскады TUN на хосте Windows, пропускная способность односкачковых или цепочечных прокси-узлов/выходов. Используйте, когда ping Tailscale работает, но SSH/HTTP не работают, браузер возвращает 503, а curl работает, Git SSH закрывается через прокси, Docker pull/build не работают за TUN, getaddrinfo зависает, а nslookup работает быстро, необработанные запросы сообщают физически невозможные результаты, сайты с domestic DIRECT-routed не работают, а проксированные сайты работают, заблокированный порт может быть вашим туннелем или брандмауэром назначения, или прокси доступен, но реальные загрузки и полные клоны Git тормозят. Также используйте, когда Git сообщает "failed to begin relaying via HTTP", ssh -vvv зависает на "debug2: resolving", ping работает, а dig выдает таймаут, или при настройке Tailscale SSH для WSL. Используйте debugging-network-issues только когда первопричина остается неизвестной или относится к уровню приложения/протокола.

машинный переводПоказать оригиналСкрыть оригинал«Diagnoses concrete tunnel and proxy-path failures across macOS and Win…»

Diagnoses concrete tunnel and proxy-path failures across macOS and Windows/WSL: Tailscale routing, proxy env/system bypass, SSH double tunneling, VM/container propagation, stalled DNS, TUN DIRECT split-brain, Windows-host TUN cascades, and single-hop or chained proxy node/exit throughput. Use when Tailscale ping works but SSH/HTTP fails, browser returns 503 while curl works, Git SSH closes through the proxy, Docker pull/build fails behind TUN, getaddrinfo stalls while nslookup is fast, raw probes report physically impossible results, domestic DIRECT-routed sites fail while proxied sites work, a blocked port could be your tunnel or the destination's firewall, or the proxy is reachable but real downloads and full Git clones crawl. Also use when Git reports "failed to begin relaying via HTTP", ssh -vvv freezes at "debug2: resolving", ping works but dig times out, or setting up Tailscale SSH to WSL. Use debugging-network-issues only when the root cause remains unknown or belongs to an application/protocol layer.

daymade/claude-code-skills Agent Skills автор: daymade 7 файлов тело ≈ 20 904 токенов Открыть источникgithub.com проанализирован 2 ч назад

Диагностика сбоев туннелей и прокси-путей на macOS и Windows/WSL: маршрутизация Tailscale, обход прокси env/system, двойное туннелирование SSH…

Как процесс B 69/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения

АнализаторDockerРазработкаИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
87/100
безопасность, качество, тесты
Безопасность 60%
93
Качество 40%
79
Прогон на моделях
не было
Процессный рейтинг
B
69/100
Почти готов
Результат и критерий готовности вес 14
0
Стоимость исполнения вес 6
10
Когда включается вес 12
50
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 3

✓ Критических и высоких находок нет

Средние и низкие: 3
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Read Grep Edit Bash
  • низкая Опасные команды cmd-pipe-to-shell-known-host SKILL.md:1043
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
    curl -fsSL https://tailscale.com/install.sh | sh
    security-скилл
  • низкая Утечка данных read-dotenv SKILL.md:1271
    Чтение файла .env (документация security-скилла)
    # 2. Copy .env from local machine (run on local)
    security-скилл

Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 20904 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 69/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 10Стоимость исполнения. Тело инструкции 20904 токенов: вытесняет саму задачу из окна
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 85Шаги. Шагов: 124, расплывчатых формулировок: 2
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Ответ описан самодельной разметкой (32 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1023: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • -215 эмодзи в инструкциях: шум для модели
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 2 примера фраз-триггеров в кавычках
  • +4Структура: 50 заголовков
  • +3Пошаговые инструкции: 124 пунктов
  • +4Есть примеры (71 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (5 из 5)
  • +3Все 1 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 79.