SKILLEMALL.ai

CB bloom-identity

Генерирует Bloom Identity Card на основе истории разговоров и данных Twitter/X. Анализирует личность сторонника через разговоры (вес 85%) и опционально дополняет активностью в Twitter (вес 15%). Создает тип личности (Визионер/Исследователь/Культиватор/Оптимизатор/Инноватор), рекомендует подходящие навыки OpenClaw и генерирует кошелек агента. Используйте, когда пользователь просит «сгенерировать мою Bloom Identity», «создать Identity Card», «проанализировать мой профиль» или «открыть мою личность».

машинный переводПоказать оригиналСкрыть оригинал«Generate Bloom Identity Card from conversation history and Twitter/X d…»

Generate Bloom Identity Card from conversation history and Twitter/X data. Analyzes supporter personality through conversations (85% weight) and optionally enriched with Twitter activity (15% weight). Creates personality type (Visionary/Explorer/Cultivator/Optimizer/Innovator), recommends matching OpenClaw skills, and generates agent wallet. Use when user asks to "generate my bloom identity", "create identity card", "analyze my profile", or "discover my personality".

modbender/skill-library-mcp Agent Skills автор: modbender MIT 80 файлов · 6 скриптов тело ≈ 1 159 токенов Открыть источникgithub.com проанализирован 2 дн назад

Генерирует Bloom Identity Card на основе истории разговоров и данных Twitter/X.

Как процесс B 65/100 · Почти готов — слабые места: когда включается, согласованность, повторный запуск

ГенераторИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
73/100
безопасность, качество, тесты
Безопасность 60%
66
Качество 40%
84
Прогон на моделях
не было
Процессный рейтинг
B
65/100
Почти готов
Отчётность по ходу вес 2
0
Когда включается вес 12
20
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Обфускация средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

В файлах есть невидимые символы, закодированные команды или спрятанные комментарии для модели. То, что вы читаете, отличается от того, что видит агент.

Автору

Уберите невидимые символы (часто они попадают из копипаста) и закодированные строки: их не пропустит ни один каталог. Инструкции для модели должны быть видны и человеку.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 26

    ✓ Критических и высоких находок нет

    Средние и низкие: 26
    • средняя Обфускация obf-base64-blob DASHBOARD_LINK_IMPLEMENTATION.md:225
      Длинный blob, похожий на base64
      https://preview.bloomprotocol.ai/dashboard?token=…
    • средняя Утечка данных net-redirectable-api-key src/blockchain/agent-wallet.ts:434
      Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
      API key + configurable base URL from environment
    • низкая Утечка данных read-dotenv CONVERSATION-CONTEXT-INTEGRATION.md:123
      Чтение файла .env
      cp .env.example .env
    • низкая Секреты в коде secret-high-entropy-token LOCAL-WALLET-IMPLEMENTATION.md:41
      Строка, похожая на токен (может быть id, хеш или секрет)
      ✅ New local wallet created: 0x5B…313
    • низкая Секреты в коде secret-high-entropy-token LOCAL-WALLET-IMPLEMENTATION.md:61
      Строка, похожая на токен (может быть id, хеш или секрет)
      ✅ Loaded existing wallet: 0x5B…313
    • низкая Секреты в коде secret-high-entropy-token LOCAL-WALLET-IMPLEMENTATION.md:100
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      "walletAddress": "0x5B…313",
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token LOCAL-WALLET-IMPLEMENTATION.md:117
      Строка, похожая на токен (может быть id, хеш или секрет)
      ✅ Created wallet: 0x5B…313
    • низкая Секреты в коде secret-high-entropy-token LOCAL-WALLET-IMPLEMENTATION.md:125
      Строка, похожая на токен (может быть id, хеш или секрет)
      ✅ First run: Created 0x5B…313
    • низкая Утечка данных read-dotenv LOCAL-WALLET-IMPLEMENTATION.md:150
      Чтение файла .env
      cp .env.example .env
    • низкая Секреты в коде secret-high-entropy-token OUTPUT_FORMAT_V2.md:21
      Строка, похожая на токен (может быть id, хеш или секрет)
      Address: 0x90…C7B
    • низкая Секреты в коде secret-private-key PER_USER_WALLET_IMPLEMENTATION.md:256
      Приватный ключ (значение-заглушка)
      "privateKey": "-----BEGIN PRIVATE KEY----- …"
      заглушка
    • низкая Обфускация obf-base64-blob PERFORMANCE_ANALYSIS.md:38
      Длинный blob, похожий на base64 (в кавычках — упоминание, а не команда)
      "privateKey": "PHI8…bfC+XR2M…gyD/a8Ir…jhA=="
      в кавычках
    • низкая Секреты в коде secret-private-key PERFORMANCE_ANALYSIS.md:46
      Приватный ключ (значение-заглушка)
      "privateKey": "-----BEGIN PRIVATE KEY----- …\n"
      заглушка
    • низкая Секреты в коде secret-private-key PERFORMANCE_ANALYSIS.md:180
      Приватный ключ (значение-заглушка)
      "privateKey": "-----BEGIN PRIVATE KEY----- …\n"
      заглушка
    • низкая Утечка данных read-dotenv README.md:50
      Чтение файла .env
      cp .env.example .env
    • низкая Утечка данных read-dotenv README.md:191
      Чтение файла .env
      cp .env.example .env
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:13
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      IDENTITY_REGISTRY: '0x80…432',
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:14
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      REPUTATION_REGISTRY: '0x80…b63',
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:17
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      IDENTITY_REGISTRY: '0x80…D9e',
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token scripts/erc8004-poc.ts:18
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      REPUTATION_REGISTRY: '0x80…713',
      в кавычках
    • низкая Утечка данных read-dotenv scripts/health-check.sh:29
      Чтение файла .env (в кавычках — упоминание, а не команда)
      ISSUES+=("Environment file not configured (copy .env.example to .env)")
      в кавычках
    • низкая Секреты в коде secret-private-key SETUP_CDP_CREDENTIALS.md:28
      Приватный ключ (значение-заглушка)
      "privateKey": "-----BEGIN PRIVATE KEY----- …\n"
      заглушка
    • низкая Секреты в коде secret-high-entropy-token SKILL.md:117
      Строка, похожая на токен (может быть id, хеш или секрет)
      0x03…905
    • низкая Утечка данных read-dotenv SKILL.md:164
      Чтение файла .env
      cp .env.example .env
    • низкая Секреты в коде secret-high-entropy-token SOLUTION-SUMMARY.md:122
      Строка, похожая на токен (может быть id, хеш или секрет)
      ✅ Wallet Created: 0x29…0F2
    • низкая Секреты в коде secret-high-entropy-token src/blockchain/contract-client.ts:11
      Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
      const CONTRACT_ADDRESS = '0x33…B9E';
      в кавычках

    Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

    Процессный рейтинг: все десять параметров 65/100

    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
    • 40Согласованность. Имя во frontmatter (bloom-identity) не совпадает с папкой (bloom-identity-skill)
    • 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Шаги. Шагов: 46
    • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
    • 100Стоимость исполнения. Тело инструкции 1159 токенов

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • -43 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
    • -315 из 16 скриптов не упомянуты в SKILL.md
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 4 примера фраз-триггеров в кавычках
    • +3Длина description 471 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 12 заголовков
    • +3Пошаговые инструкции: 46 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (5 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.