BF tempest
Запрашивает гиперлокальную погоду со станции WeatherFlow Tempest через ее REST API и локальное широковещательное UDP-соединение хаба: текущие условия, прогноз, исторические наблюдения и декодированные в реальном времени датаграммы (obs_st, rapid_wind, evt_precip, evt_strike, hub_status). Используйте, когда пользователь спрашивает о погоде, температуре, дожде, ветре, влажности или данных прогноза со своей собственной станции Tempest/WeatherFlow, или хочет разобрать широковещательную передачу UDP-порта 50222 хаба. Не используйте этот навык для общих прогнозов или прогнозов по городам без станции Tempest (их предоставляют общедоступные погодные службы), для пьесы Шекспира «Буря» или других литературных вопросов, или для погодного оборудования других производителей — конечные точки REST требуют персонального токена, а широковещательная передача UDP существует только в локальной сети хаба Tempest.
машинный переводПоказать оригиналСкрыть оригинал«Query hyper-local weather from a WeatherFlow Tempest station over its…»
Query hyper-local weather from a WeatherFlow Tempest station over its REST API and the hub's local UDP broadcast: current conditions, forecast, historical observations, and real-time decoded datagrams (obs_st, rapid_wind, evt_precip, evt_strike, hub_status). Use when the user asks about weather, temperature, rain, wind, humidity, or forecast data from their own Tempest/WeatherFlow station, or wants to parse the hub's UDP port 50222 broadcast. Do not use this skill for generic or city forecasts without a Tempest station (public weather services serve those), for Shakespeare's play The Tempest or other literature questions, or for weather hardware from other vendors - the REST endpoints require a personal-use token and the UDP broadcast only exists on a Tempest hub's LAN.
Запрашивает гиперлокальную погоду со станции WeatherFlow Tempest через ее REST API и локальное широковещательное UDP-соединение хаба: текущие условия…
Как процесс F 50/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: scripts/tempest
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 10
✓ Критических и высоких находок нет
Средние и низкие: 10
-
низкая Утечка данных
exfil-secret-in-urlreferences/observation-layouts-and-units.md:154Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)curl -s "https://swd.weatherflow.com/swd/rest/observations/device/$DEVICE_ID?token=…" \
заглушка -
низкая Утечка данных
net-credential-usereferences/observation-layouts-and-units.md:154Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s "https://swd.weatherflow.com/swd/rest/observations/device/$DEVICE_ID?token=…" \
vendor-host -
низкая Утечка данных
exfil-secret-in-urlreferences/rest-api-and-auth.md:202Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)curl -s "https://swd.weatherflow.com/swd/rest/stations?token=…"
заглушка -
низкая Утечка данных
net-credential-usereferences/rest-api-and-auth.md:202Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s "https://swd.weatherflow.com/swd/rest/stations?token=…"
vendor-host -
низкая Утечка данных
exfil-secret-in-urlreferences/rest-api-and-auth.md:205Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)curl -s "https://swd.weatherflow.com/swd/rest/observations/device/$DEVICE_ID?token=…"
заглушка -
низкая Утечка данных
net-credential-usereferences/rest-api-and-auth.md:205Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s "https://swd.weatherflow.com/swd/rest/observations/device/$DEVICE_ID?token=…"
vendor-host -
низкая Утечка данных
exfil-secret-in-urlreferences/rest-api-and-auth.md:215Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)curl -s "https://swd.weatherflow.com/swd/rest/better_forecast?station_id=…&units_temp=c&units_wind=mps&units_pressure=mb&units_precip=mm&token=…" \
заглушка -
низкая Утечка данных
net-credential-usereferences/rest-api-and-auth.md:215Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s "https://swd.weatherflow.com/swd/rest/better_forecast?station_id=…&units_temp=c&units_wind=mps&units_pressure=mb&units_precip=mm&token=…" \
vendor-host -
низкая Утечка данных
exfil-secret-in-urlreferences/rest-api-and-auth.md:228Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)curl -s "https://swd.weatherflow.com/swd/rest/observations/device/$DEVICE_ID?day_offset=1&token=…" \
заглушка -
низкая Утечка данных
net-credential-usereferences/rest-api-and-auth.md:228Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s "https://swd.weatherflow.com/swd/rest/observations/device/$DEVICE_ID?day_offset=1&token=…" \
vendor-host
Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: scripts/tempest
Процессный рейтинг: все десять параметров 50/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): scripts/tempest
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 23
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2947 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
- low Среди тестов нет случая на инъекцию через данные
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +3Длина description 780 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 19 заголовков
- +3Пошаговые инструкции: 23 пунктов
- +4Есть примеры (10 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (4 из 4)
- +3Все 1 скриптов описаны в инструкциях
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 90.