CB bloom-identity
Генерирует Bloom Identity Card на основе истории разговоров и данных Twitter/X. Анализирует личность сторонника через разговоры (вес 85%) и опционально дополняет активностью в Twitter (вес 15%). Создает тип личности (Визионер/Исследователь/Культиватор/Оптимизатор/Инноватор), рекомендует подходящие навыки OpenClaw и генерирует кошелек агента. Используйте, когда пользователь просит «сгенерировать мою Bloom Identity», «создать Identity Card», «проанализировать мой профиль» или «открыть мою личность».
машинный переводПоказать оригиналСкрыть оригинал«Generate Bloom Identity Card from conversation history and Twitter/X d…»
Generate Bloom Identity Card from conversation history and Twitter/X data. Analyzes supporter personality through conversations (85% weight) and optionally enriched with Twitter activity (15% weight). Creates personality type (Visionary/Explorer/Cultivator/Optimizer/Innovator), recommends matching OpenClaw skills, and generates agent wallet. Use when user asks to "generate my bloom identity", "create identity card", "analyze my profile", or "discover my personality".
Генерирует Bloom Identity Card на основе истории разговоров и данных Twitter/X.
Как процесс B 65/100 · Почти готов — слабые места: когда включается, согласованность, повторный запуск
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
В файлах есть невидимые символы, закодированные команды или спрятанные комментарии для модели. То, что вы читаете, отличается от того, что видит агент.
Уберите невидимые символы (часто они попадают из копипаста) и закодированные строки: их не пропустит ни один каталог. Инструкции для модели должны быть видны и человеку.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 26
✓ Критических и высоких находок нет
Средние и низкие: 26
-
средняя Обфускация
obf-base64-blobDASHBOARD_LINK_IMPLEMENTATION.md:225Длинный blob, похожий на base64https://preview.bloomprotocol.ai/dashboard?token=…
-
средняя Утечка данных
net-redirectable-api-keysrc/blockchain/agent-wallet.ts:434Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
низкая Утечка данных
read-dotenvCONVERSATION-CONTEXT-INTEGRATION.md:123Чтение файла .envcp .env.example .env
-
низкая Секреты в коде
secret-high-entropy-tokenLOCAL-WALLET-IMPLEMENTATION.md:41Строка, похожая на токен (может быть id, хеш или секрет)✅ New local wallet created: 0x5B…313
-
низкая Секреты в коде
secret-high-entropy-tokenLOCAL-WALLET-IMPLEMENTATION.md:61Строка, похожая на токен (может быть id, хеш или секрет)✅ Loaded existing wallet: 0x5B…313
-
низкая Секреты в коде
secret-high-entropy-tokenLOCAL-WALLET-IMPLEMENTATION.md:100Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"walletAddress": "0x5B…313",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenLOCAL-WALLET-IMPLEMENTATION.md:117Строка, похожая на токен (может быть id, хеш или секрет)✅ Created wallet: 0x5B…313
-
низкая Секреты в коде
secret-high-entropy-tokenLOCAL-WALLET-IMPLEMENTATION.md:125Строка, похожая на токен (может быть id, хеш или секрет)✅ First run: Created 0x5B…313
-
низкая Утечка данных
read-dotenvLOCAL-WALLET-IMPLEMENTATION.md:150Чтение файла .envcp .env.example .env
-
низкая Секреты в коде
secret-high-entropy-tokenOUTPUT_FORMAT_V2.md:21Строка, похожая на токен (может быть id, хеш или секрет)Address: 0x90…C7B
-
низкая Секреты в коде
secret-private-keyPER_USER_WALLET_IMPLEMENTATION.md:256Приватный ключ (значение-заглушка)"privateKey": "-----BEGIN PRIVATE KEY----- …"
заглушка -
низкая Обфускация
obf-base64-blobPERFORMANCE_ANALYSIS.md:38Длинный blob, похожий на base64 (в кавычках — упоминание, а не команда)"privateKey": "PHI8…bfC+XR2M…gyD/a8Ir…jhA=="
в кавычках -
низкая Секреты в коде
secret-private-keyPERFORMANCE_ANALYSIS.md:46Приватный ключ (значение-заглушка)"privateKey": "-----BEGIN PRIVATE KEY----- …\n"
заглушка -
низкая Секреты в коде
secret-private-keyPERFORMANCE_ANALYSIS.md:180Приватный ключ (значение-заглушка)"privateKey": "-----BEGIN PRIVATE KEY----- …\n"
заглушка -
низкая Утечка данных
read-dotenvREADME.md:50Чтение файла .envcp .env.example .env
-
низкая Утечка данных
read-dotenvREADME.md:191Чтение файла .envcp .env.example .env
-
низкая Секреты в коде
secret-high-entropy-tokenscripts/erc8004-poc.ts:13Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)IDENTITY_REGISTRY: '0x80…432',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/erc8004-poc.ts:14Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)REPUTATION_REGISTRY: '0x80…b63',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/erc8004-poc.ts:17Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)IDENTITY_REGISTRY: '0x80…D9e',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/erc8004-poc.ts:18Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)REPUTATION_REGISTRY: '0x80…713',
в кавычках -
низкая Утечка данных
read-dotenvscripts/health-check.sh:29Чтение файла .env (в кавычках — упоминание, а не команда)ISSUES+=("Environment file not configured (copy .env.example to .env)")в кавычках -
низкая Секреты в коде
secret-private-keySETUP_CDP_CREDENTIALS.md:28Приватный ключ (значение-заглушка)"privateKey": "-----BEGIN PRIVATE KEY----- …\n"
заглушка -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:117Строка, похожая на токен (может быть id, хеш или секрет)0x03…905
-
низкая Утечка данных
read-dotenvSKILL.md:164Чтение файла .envcp .env.example .env
-
низкая Секреты в коде
secret-high-entropy-tokenSOLUTION-SUMMARY.md:122Строка, похожая на токен (может быть id, хеш или секрет)✅ Wallet Created: 0x29…0F2
-
низкая Секреты в коде
secret-high-entropy-tokensrc/blockchain/contract-client.ts:11Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)const CONTRACT_ADDRESS = '0x33…B9E';
в кавычках
Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 65/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (bloom-identity) не совпадает с папкой (bloom-identity-skill)
- 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 46
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Стоимость исполнения. Тело инструкции 1159 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- -43 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
- -315 из 16 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 4 примера фраз-триггеров в кавычках
- +3Длина description 471 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 12 заголовков
- +3Пошаговые инструкции: 46 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (5 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.