BC skill-security-check
Выполняет проверки безопасности в стиле VirusTotal для навыков OpenClaw/Cursor перед установкой, включая удаленное выполнение кода (RCE) и вредоносный код (обфускация, эксфильтрация, бэкдоры). Используйте при оценке навыка из реестра (например, ClawHub), перед предоставлением OAuth/API-учетных данных или когда пользователь запрашивает проверку безопасности навыка.
машинный переводПоказать оригиналСкрыть оригинал«Runs VirusTotal-style security checks on OpenClaw/Cursor skills before…»
Runs VirusTotal-style security checks on OpenClaw/Cursor skills before install, including remote code execution (RCE) and malicious code (obfuscation, exfiltration, backdoors). Use when evaluating a skill from a registry (e.g. ClawHub), before granting OAuth/API credentials, or when the user asks for a security review of a skill.
Выполняет проверки безопасности в стиле VirusTotal для навыков OpenClaw/Cursor перед установкой, включая удаленное выполнение кода (RCE) и вредоносный код…
Как процесс C 60/100 · Есть пробелы — слабые места: входы и предусловия, согласованность, отчётность по ходу
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 6
✓ Критических и высоких находок нет
Средние и низкие: 6
-
низкая Опасные команды
cmd-pipe-to-shellreference.md:36Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строка таблицы в документации; документация security-скилла)| **Remote code execution (RCE)** | Do **not** instruct the agent to: run `curl … \| sh` or `wget … \| bash`; use `eval` on remote or user-supplied input; build shell commands from unvalidated strings
таблицаsecurity-скилл -
низкая Опасные команды
cmd-pipe-to-shellreference.md:110Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (с отрицанием — текст это запрещает)- [ ] **RCE:** No `curl|sh`, `wget|bash`, eval of remote input, or unvalidated command construction; no privileged (root/sudo) execution of remote or dynamic code
с отрицанием
Ещё 4 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 60/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Согласованность. Имя во frontmatter (skill-security-check) не совпадает с папкой (skill-safety-checker)
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 60Ошибки и развилки. Развилок: 2
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 85Шаги. Шагов: 67, расплывчатых формулировок: 1
- 100Стоимость исполнения. Тело инструкции 3266 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +4Нет примеров входа/выхода
- -214 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 331 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 18 заголовков
- +3Пошаговые инструкции: 67 пунктов
- +3Формат ответа описан явно
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 81.