SKILLEMALL.ai

CC cliproxy-newapi-stack

Развертывает слой биллинга NewAPI поверх независимо проверенного CLIProxyAPI upstream, упаковывая учетные записи подписки Codex/Claude/Gemini/Qwen в качестве оплачиваемого API, совместимого с OpenAI. Этот навык не отвечает за создание нового пустого CLIProxyAPI; отвечает за развертывание NewAPI в Docker, мост между контейнером и хостом, коэффициент биллинга модели, параметрическую корректировку квот, горячую загрузку OAuth-учетных данных нескольких учетных записей и двухпутевую проверку. Активируется, когда пользователь говорит «добавить NewAPI к существующему cliproxy», «настроить канал NewAPI для уже работающего cliproxy», «цена NewAPI неверна», «добавить учетную запись к существующему развертыванию», «сеть контейнеров 172.17.0.1» или «408 ошибка усиления охлаждения».

машинный переводПоказать оригиналСкрыть оригинал«在已经过独立验证的 CLIProxyAPI upstream 之上部署 NewAPI 计费层,把 Codex/Claude/Gemini/Q…»

在已经过独立验证的 CLIProxyAPI upstream 之上部署 NewAPI 计费层,把 Codex/Claude/Gemini/Qwen 等订阅账号包装成可计费的 OpenAI 兼容 API。本 Skill 不负责新建裸 CLIProxyAPI;负责 NewAPI Docker 部署、容器到宿主桥接、模型计费倍率、参数化额度修正、多账号 OAuth 凭据热加载和双路径验证。当用户说“给现有 cliproxy 加 NewAPI”“配置 NewAPI 渠道接已运行的 cliproxy”“NewAPI 价格不对”“给现有部署加账号”“172.17.0.1 容器网络”或“408 冷却放大故障”时触发。

majiayu000/spellbook Agent Skills автор: majiayu000 MIT 12 файлов · 7 скриптов тело ≈ 1 564 токенов Открыть источникgithub.com↗ проанализирован 3 дн назад

Развертывает слой биллинга NewAPI поверх независимо проверенного CLIProxyAPI upstream, упаковывая учетные записи подписки Codex/Claude/Gemini/Qwen в качестве…

Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ИнтеграцияDockerИИ и агентыПродажи и CRMтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
86/100
безопасность, качество, тесты
Безопасность 60%
92
Качество 40%
76
Прогон на моделях
не было
Процессный рейтинг
C
51/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 4

✓ Критических и высоких находок нет

Средние и низкие: 4
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Bash Read Write Edit
  • низкая Опасные команды cmd-background-process scripts/deploy_newapi.sh:43
    Запуск фонового / автозапускаемого процесса
    systemctl enable --now docker
  • низкая Утечка данных net-credential-use scripts/verify_stack.sh:66
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (в кавычках — упоминание, а не команда)
    http_a="$(probe "$CLIPROXY_URL" "$CLIPROXY_KEY" "$tmp_dir/cpa.json" "$tmp_dir/cpa.curl")"
    в кавычках
  • низкая Утечка данных net-credential-use scripts/verify_stack.sh:75
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (в кавычках — упоминание, а не команда)
    http_b="$(probe "$NEWAPI_URL" "$NEWAPI_TOKEN" "$tmp_dir/newapi.json" "$tmp_dir/newapi.curl")"
    в кавычках

Просканировано файлов: 12. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 51/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 39
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1564 токенов
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • -31 из 6 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 6 примера фраз-триггеров в кавычках
  • +3Длина description 305 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 17 заголовков
  • +3Пошаговые инструкции: 39 пунктов
  • +4Есть примеры (9 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 3)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 76.