AB secure-gmail
Безопасный навык для Gmail с использованием brokered OAuth от Composio — токены локально не хранятся. Читает, ищет и составляет черновики писем с применением принципа наименьших привилегий. Блокирует отправку и удаление на уровне шлюза API Composio, а не только в коде. Используется, когда пользователь просит проверить почтовый ящик, найти конкретные письма по отправителю или теме, обобщить непрочитанные цепочки или создать черновики ответов без отправки. Требует COMPOSIO_API_KEY в .env и подключенный Gmail на app.composio.dev. НЕ использовать для отправки писем — вместо этого используйте навык send-confirmed с подтверждением человеком.
машинный переводПоказать оригиналСкрыть оригинал«Secure Gmail skill using Composio brokered OAuth — no raw tokens store…»
Secure Gmail skill using Composio brokered OAuth — no raw tokens stored locally. Reads, searches, and drafts emails with least-privilege enforcement. Blocks send and delete at the Composio API gateway level, not just in code. Use when user asks to check inbox, find specific emails by sender or subject, summarize unread threads, or create reply drafts without sending. Requires COMPOSIO_API_KEY in .env and Gmail connected at app.composio.dev. Do NOT use for sending emails — use a send-confirmed skill with human approval instead.
Безопасный навык для Gmail с использованием brokered OAuth от Composio — токены локально не хранятся.
Как процесс B 77/100 · Почти готов — слабые места: повторный запуск, отчётность по ходу
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 77/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 18, без проверки текущего состояния
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (web, python), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 100Шаги. Шагов: 31
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Входы и предусловия. Входные данные и предусловия перечислены
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1346 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +3Длина description 532 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 16 заголовков
- +3Пошаговые инструкции: 31 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (7 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 91.