DF Binance Enhanced Skill
1. Полная тестовая инфраструктура — моки, интеграционные тесты, проверка соединений. 2. Безопасность — система ограничения скорости запросов, шифрование API-ключей, детальное логирование. 3. UX/UI — команды на естественном языке...
машинный переводПоказать оригиналСкрыть оригинал«1. Complete test infrastructure — mock files, integration tests, conne…»
1. Complete test infrastructure — mock files, integration tests, connection verification 2. Security — rate limiting system, API key encryption, detailed logging 3. UX/UI — natural language command...
1. Полная тестовая инфраструктура — моки, интеграционные тесты, проверка соединений. 2. Безопасность — система ограничения скорости запросов, шифрование…
Как процесс F 30/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: README_EN.md, LICENSE
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
В файлах есть невидимые символы, закодированные команды или спрятанные комментарии для модели. То, что вы читаете, отличается от того, что видит агент.
Уберите невидимые символы (часто они попадают из копипаста) и закодированные строки: их не пропустит ни один каталог. Инструкции для модели должны быть видны и человеку.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 28
✓ Критических и высоких находок нет
Средние и низкие: 28
-
средняя Утечка данных
exfil-webhook-urlmonitoring/telegram.py:17URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)self.base = f'https://api.telegram.org/bot{self.token}' if self.token else Noneв кавычках -
средняя Утечка данных
net-credential-usesetup-github-integration.sh:15Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)if ! curl -s -H "Authorization: token $GITHUB_TOKEN" \
-
средняя Утечка данных
net-credential-usesetup-github-integration.sh:25Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)if curl -s -H "Authorization: token $GITHUB_TOKEN" \
-
средняя Обфускация
uni-mixed-script-wordtelegram-bot/bot.py:67Слово из смеси латиницы и кириллицы (гомоглифы) (1 шт.)send_message(chat_id, 'Ордeр подтверждён. (Прототип — не отправляет на биржу)')
-
средняя Обфускация
uni-mixed-script-wordtelegram-bot/utils.py:33Слово из смеси латиницы и кириллицы (гомоглифы) (1 шт.)lines.append(f"{emoji} <b>Ордeр</b>") -
средняя Обфускация
uni-mixed-script-wordux/telegram_bot_prototype.py:42Слово из смеси латиницы и кириллицы (гомоглифы) (1 шт.)return {'chat_id': chat_id, 'text': 'Ордeр отправлен (прототип).'} -
средняя Обфускация
uni-mixed-script-wordux/templates.py:25Слово из смеси латиницы и кириллицы (гомоглифы) (1 шт.)lines = [f"Ордeр для подтверждения:", f"{side} {qty} {sym} ({otype})"] -
низкая Утечка данных
read-dotenvDOCUMENTATION.md:29Чтение файла .env (документация security-скилла)cp templates/.env.example .env
security-скилл -
низкая Утечка данных
read-dotenvDOCUMENTATION.md:46Чтение файла .env (документация security-скилла)cp templates/.env.example .env
security-скилл -
низкая Опасные команды
cmd-privilegeGITHUB_INTEGRATION.md:204Повышение привилегий / права на запись для всех (документация security-скилла)sudo chown -R $USER:$USER ~/.openclaw/skills
security-скилл -
низкая Секреты в коде
secret-github-tokenGITHUB_TOKEN_GUIDE.md:5Токен GitHub (значение-заглушка)Токен `ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx` был отправлен в открытом виде в чат.
заглушка -
низкая Секреты в коде
secret-github-tokenGITHUB_TOKEN_GUIDE.md:13Токен GitHub (значение-заглушка)-H "Authorization: token ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
заглушка -
низкая Секреты в коде
secret-github-tokenGITHUB_TOKEN_GUIDE.md:15Токен GitHub (значение-заглушка)-d '{"access_token":"ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"}'заглушка -
низкая Секреты в коде
secret-github-tokenGITHUB_TOKEN_GUIDE.md:20Токен GitHub (значение-заглушка)- Найдите токен `ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx`
заглушка -
низкая Секреты в коде
secret-github-tokenGITHUB_TOKEN_GUIDE.md:33Токен GitHub (значение-заглушка)./setup-github-secure.sh ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx S7cret
заглушка -
низкая Утечка данных
read-dotenvGITHUB_TOKEN_GUIDE.md:73Чтение файла .env (документация security-скилла)source .env
security-скилл -
низкая Утечка данных
read-dotenvopenclaw-config.json:166Чтение файла .env (в кавычках — упоминание, а не команда)"Copy templates/.env.example to .env and configure",
в кавычках -
низкая Утечка данных
read-dotenvREADME_RU.md:38Чтение файла .env (документация security-скилла)cp templates/.env.example .env
security-скилл -
низкая Опасные команды
cmd-privilegeREADME_RU.md:252Повышение привилегий / права на запись для всех (документация security-скилла)sudo cp systemd/binance-enhanced.service /etc/systemd/system/
security-скилл -
низкая Опасные команды
cmd-background-processREADME_RU.md:254Запуск фонового / автозапускаемого процесса (документация security-скилла)sudo systemctl enable binance-enhanced
security-скилл -
низкая Утечка данных
read-dotenvREADME.md:40Чтение файла .env (документация security-скилла)cp templates/.env.example .env
security-скилл -
низкая Секреты в коде
secret-github-tokensetup-github-integration.sh:9Токен GitHub (значение-заглушка)GITHUB_TOKEN="ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
заглушка -
низкая Секреты в коде
secret-github-tokensetup-github-secure.sh:15Токен GitHub (значение-заглушка)echo "Please run: ./setup-github-secure.sh ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx S7cret"
заглушка -
низкая Утечка данных
net-credential-usesetup-github-secure.sh:30Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)USER_INFO=$(curl -s -H "Authorization: token $GITHUB_TOKEN" \
security-скилл -
низкая Утечка данных
read-dotenvSKILL_RU.md:114Чтение файла .env (документация security-скилла)cp templates/.env.example .env
security-скилл -
низкая Утечка данных
read-dotenvSKILL.md:101Чтение файла .env (документация security-скилла)cp templates/.env.example .env
security-скилл -
низкая Утечка данных
exfil-webhook-urltelegram-bot/bot.py:88URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)r = requests.get(f'https://api.telegram.org/bot{BOT_TOKEN}/setWebhook', params={'url': webhook_url})заглушка -
низкая Утечка данных
exfil-webhook-urltelegram-bot/bot.py:155URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)r = requests.post(f'https://api.telegram.org/bot{BOT_TOKEN}/sendMessage', data=payload)заглушка
Просканировано файлов: 74. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы) - предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - предупреждение
missing-refссылка на отсутствующий файл: README_EN.md - предупреждение
missing-refссылка на отсутствующий файл: LICENSE
Процессный рейтинг: все десять параметров 30/100
- 0Инструменты и файлы. Не хватает 2 файла(ов): README_EN.md, LICENSE
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (Binance Enhanced Skill) не совпадает с папкой (binance-enhanced)
- 100Шаги. Шагов: 86
- 100Стоимость исполнения. Тело инструкции 2552 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 15. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- -219 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 200 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 46 заголовков
- +3Пошаговые инструкции: 86 пунктов
- +4Есть примеры (11 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 54.