SKILLEMALL.ai

DD clawtrade-bnb

Автономный агент для торговли DeFi в сети BNB с многостратегическим движком, переключением сетей и обучением с подкреплением.

машинный переводПоказать оригиналСкрыть оригинал«Autonomous DeFi trading agent for BNB Chain with multi-strategy engine…»

Autonomous DeFi trading agent for BNB Chain with multi-strategy engine, network switching, and reinforced learning.

Не рекомендуетсянизкая оценка D
modbender/skill-library-mcp Agent Skills автор: modbender MIT 80 файлов тело ≈ 2 720 токенов Открыть источникgithub.com проанализирован 2 дн назад

Автономный агент для торговли DeFi в сети BNB с многостратегическим движком, переключением сетей и обучением с подкреплением.

Как процесс D 45/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ИнтеграцияДанные и аналитикаИИ и агентыРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
47/100
безопасность, качество, тесты
Безопасность 60%
36
Качество 40%
64
Прогон на моделях
не было
Процессный рейтинг
D
45/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 64

✓ Критических и высоких находок нет

Средние и низкие: 64
  • низкая Секреты в коде secret-high-entropy-token config.deployed.json:12
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x58…76b",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token config.deployed.json:13
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "underlying": "0x8b…A72",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token config.deployed.json:21
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x6E…df0",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token config.deployed.json:30
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x0C…4E4",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token config.deployed.json:31
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "underlying": "0x84…b06",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token config.scheduler.json:55
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x58…76b",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token config.scheduler.json:64
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x6E…df0",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token config.scheduler.json:73
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x0C…4E4",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/ABI_USAGE.md:79
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "token": "0xB4…312",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deploy.js:118
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'vaul…001': '0xB4…312', // USDC on testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deploy.js:119
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'vaul…001': '0x8b…A72', // WETH on testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deploy.js:120
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'vaul…001': '0x83…c63', // CAKE on testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deploy.js:121
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'vaul…001': '0xB4…312', // USDC on testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deploy.js:122
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    'vaul…001': '0x7a…E1F', // Mock WBTC
    в кавычках
  • низкая Утечка данных read-dotenv contracts/DEPLOYMENT_SUMMARY.md:84
    Чтение файла .env
    cp .env.example .env
  • низкая Утечка данных read-dotenv contracts/DEPLOYMENT.md:91
    Чтение файла .env
    cp .env.example .env
  • низкая Секреты в коде secret-high-entropy-token contracts/DEPLOYMENT.md:189
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    const underlyingToken = "0xB4…312"; // USDC testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/DEPLOYMENT.md:242
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    arguments: ['vaul…001', '0xB4…312']
    детектор
  • низкая Секреты в коде secret-high-entropy-token contracts/DEPLOYMENT.md:274
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    npx hardhat verify --network bnbTestnet <CONTRACT_ADDRESS> "vaul…001" "0xB4…312"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/DEPLOYMENT.md:354
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "token": "0xB4…312",
    в кавычках
  • низкая Утечка данных read-dotenv contracts/DEPLOYMENT.md:383
    Чтение файла .env
    cat .env | grep PRIVATE_KEY
  • низкая Секреты в коде secret-high-entropy-token contracts/deployments.json:5
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x58…76b",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deployments.json:6
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "token": "0x8b…A72",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deployments.json:15
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x6E…df0",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deployments.json:25
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "address": "0x0C…4E4",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/deployments.json:26
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "token": "0x84…b06",
    в кавычках
  • низкая Утечка данных read-dotenv contracts/QUICKSTART.txt:12
    Чтение файла .env
    cp .env.example .env
  • низкая Утечка данных read-dotenv contracts/QUICKSTART.txt:226
    Чтение файла .env
    ☐ Copy .env.example to .env
  • низкая Утечка данных read-dotenv contracts/README.md:50
    Чтение файла .env
    cp .env.example .env
  • низкая Секреты в коде secret-high-entropy-token contracts/README.md:156
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "0xB4…312" // USDC testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/README.md:365
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "0xB4…312"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/scripts/deploy.js:10
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    token: "0xB4…312", // USDC testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/scripts/deploy.js:14
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    token: "0x8b…A72", // WETH testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/scripts/deploy.js:18
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    token: "0x83…c63", // CAKE testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/scripts/deploy.js:22
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    token: "0xB4…312", // USDC testnet
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/scripts/deploy.js:26
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    token: "0x7a…E1F", // Mock WBTC
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token contracts/scripts/generate-abi.js:558
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "token": "0xB4…312",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token dashboard/package-lock.json:293
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…SzS+cfgl…B0A==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token dashboard/package-lock.json:426
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…QYA+ISs0/2l3T9/kj42…aQT/dfNXWX/ZZCQ==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token dashboard/package-lock.json:630
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha512-6+gjmF…uh8+uw3mnrvgs+dSPQ…dZG+D4garKg==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token dashboard/package-lock.json:647
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…DUr+vOv8…A8A==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token dashboard/package-lock.json:748
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha512-+d0F4…I3V+9NHA…K8l/dl02…qjA==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token dashboard/src/App.js:69
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    }, isActive: isActive }), _jsx(AgentTeam, { isActive: isActive, lastCycle: records[records.length - 1] })] })), activeTab === 'activity' && (_jsxs(_Fragment, { children: [_jsx("div", { className: "car
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token dashboard/src/App.tsx:174
    Строка, похожая на токен (может быть id, хеш или секрет)
    BNB Testnet (0xae…FB4)
  • низкая Утечка данных read-dotenv execute-real-transaction.js:13
    Чтение файла .env
    fs.readFileSync('.env', 'utf8').split('\n').forEach(line => {
  • низкая Рискованное назначение intent-offensive-security FINAL_CHECKLIST.md:92
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Bug bounty program setup
  • низкая Секреты в коде secret-high-entropy-token INTEGRATION_MANIFEST.md:35
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "vaul…001": "0x58…76b",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token INTEGRATION_MANIFEST.md:36
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "vaul…001": "0x6E…df0",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token INTEGRATION_MANIFEST.md:37
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "vaul…001": "0x0C…4E4"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token LIVE_EXECUTION_GUIDE.md:10
    Строка, похожая на токен (может быть id, хеш или секрет)
    - `vaul…001`: 0x58…76b
  • низкая Секреты в коде secret-high-entropy-token LIVE_EXECUTION_GUIDE.md:11
    Строка, похожая на токен (может быть id, хеш или секрет)
    - `vaul…001`: 0x6E…df0
  • низкая Секреты в коде secret-high-entropy-token LIVE_EXECUTION_GUIDE.md:12
    Строка, похожая на токен (может быть id, хеш или секрет)
    - `vaul…001`: 0x0C…4E4
  • низкая Утечка данных read-dotenv make-real-tx.js:13
    Чтение файла .env
    fs.readFileSync('.env', 'utf8').split('\n').forEach(line => {
  • низкая Секреты в коде secret-high-entropy-token network-switcher.js:17
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    vaul…01: '0x58…76b',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token network-switcher.js:18
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    vaul…01: '0x6E…df0',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token network-switcher.js:19
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    vaul…01: '0x0C…4E4',
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token package-lock.json:98
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha512-GhH/abcC…hoN+uBNo…mU1+t8xT…EBA==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token package-lock.json:181
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…Z4v+DkGoC42/TS2ond+PARCxTJvgTFUNDZovyQ/uAQ4…g7A==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token package-lock.json:335
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…6I6+jvuq…Pqq+JZ0T…Rng==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token package-lock.json:355
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…GmY+zPPWTC+wQrp…jmH+yCS3…njA==",
    детектор

…и ещё 4

Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • заметка frontmatter-key неизвестное поле фронтматтера "keywords"

Процессный рейтинг: все десять параметров 45/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 4, без проверки текущего состояния
  • 60Инструменты и файлы. Используются инструменты (bash, node), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 70
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2720 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 18. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 115: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • -228 эмодзи в инструкциях: шум для модели
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 35 заголовков
  • +3Пошаговые инструкции: 70 пунктов
  • +4Есть примеры (18 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 64.