SKILLEMALL.ai

BB add-ai-webapi

Интегрирует API Power Pages для генерации сводок с помощью ИИ (ПРЕДВАРИТЕЛЬНАЯ ВЕРСИЯ) в одностраничное приложение (SPA) — API сводки поиска и API сводки данных — на любой странице с деталями записи или списком. Генерирует код сервиса для каждого таргета (с обработкой CSRF) и настройки ИИ сайта; делегирует настройки Web API, разрешения таблиц и веб-роли в `/integrate-webapi` и `/create-webroles`. Используйте всякий раз, когда пользователь хочет получить вывод ИИ/Copilot, который конденсирует контент Dataverse на сайте Power Pages — сводку ИИ, сгенерированное ИИ описание или «ключевые выводы» по записи или списку, сводку результатов поиска, сводку случая/инцидента, или уточнение рекомендательных чипов — даже если это сформулировано как «параграф, сгенерированный ИИ», «выводы» или «описание». НЕ используйте для: генерации страниц в model-driven apps (используйте навык `genpage` для model-apps), агентов/чат-ботов Copilot Studio, суммирования документов или PDF, панелей мониторинга Power BI, простого поиска по ключевым словам без сводки ИИ или простого CRUD в Dataverse (используйте `/integrate-webapi`).

машинный переводПоказать оригиналСкрыть оригинал«Integrates Power Pages generative-AI summarization APIs (PREVIEW) into…»

Integrates Power Pages generative-AI summarization APIs (PREVIEW) into a Single Page Application (SPA) site — the Search Summary API and the Data Summarization API — on any record-detail or list page. Generates per-target service code (CSRF-handled) and AI site settings; delegates Web API settings, table permissions, and web roles to `/integrate-webapi` and `/create-webroles`. Use whenever a user wants AI/Copilot output that condenses Dataverse content on a Power Pages site — an AI summary, AI-generated overview or "key insights" across a record or list, a search-results summary, a case/incident summary, or recommendation-chip refinement — even when phrased as "AI-generated paragraph", "insights", or "overview". Do NOT use for: generative pages in model-driven apps (use the model-apps `genpage` skill), Copilot Studio agents/chatbots, summarizing documents or PDFs, Power BI dashboards, plain keyword search with no AI summary, or plain Dataverse CRUD (use `/integrate-webapi`).

microsoft/power-platform-skills Claude Code автор: microsoft 7 файлов тело ≈ 12 527 токенов Открыть источникgithub.com проанализирован 2 ч назад

Интегрирует API Power Pages для генерации сводок с помощью ИИ (ПРЕДВАРИТЕЛЬНАЯ ВЕРСИЯ) в одностраничное приложение (SPA) — API сводки поиска и API сводки…

Как процесс B 73/100 · Почти готов — слабые места: результат и критерий готовности, стоимость исполнения

ИнтеграцияPower BIТексты и документыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
87/100
безопасность, качество, тесты
Безопасность 60%
94
Качество 40%
76
Прогон на моделях
не было
Процессный рейтинг
B
73/100
Почти готов
Результат и критерий готовности вес 14
0
Стоимость исполнения вес 6
40
Шаги вес 15
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 2

✓ Критических и высоких находок нет

Средние и низкие: 2
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Read Write Edit Bash Grep Glob AskUserQuestion Skill Task TaskCreate TaskUpdate TaskList mcp__plugin_power-pages_microsoft-learn__microsoft_docs_search mcp__plugin_power-pages_microsoft
  • низкая Секреты в коде secret-high-entropy-token references/ai-api-reference.md:395
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    { "Text": "would you like to know about…?", "Config": "HSYm…iDJ+/LBK56r4=" }
    в кавычках

Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 12527 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 73/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 40Стоимость исполнения. Тело инструкции 12527 токенов: вытесняет саму задачу из окна
  • 60Шаги. Шагов: 98, расплывчатых формулировок: 6
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 7, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (6 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +3Длина description 989: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -5В тексте остались TODO / заглушки
  • -31 из 1 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 4 примера фраз-триггеров в кавычках
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 49 заголовков
  • +3Пошаговые инструкции: 98 пунктов
  • +4Есть примеры (4 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (4 из 5)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 76.