AC SSH Penetration Testing
Этот навык следует использовать, когда пользователь просит "провести пентест SSH-сервисов", "перечислить конфигурации SSH", "брутфорсить учетные данные SSH", "эксплуатировать уязвимости SSH", "выполнить SSH-туннелирование" или "аудировать безопасность SSH". Он предоставляет комплексные методологии и техники проникновения в SSH.
машинный переводПоказать оригиналСкрыть оригинал«This skill should be used when the user asks to "pentest SSH services"…»
This skill should be used when the user asks to "pentest SSH services", "enumerate SSH configurations", "brute force SSH credentials", "exploit SSH vulnerabilities", "perform SSH tunneling", or "audit SSH security". It provides comprehensive SSH penetration testing methodologies and techniques.
Этот навык следует использовать, когда пользователь просит "провести пентест SSH-сервисов", "перечислить конфигурации SSH", "брутфорсить учетные данные SSH"…
Как процесс C 57/100 · Есть пробелы — слабые места: результат и критерий готовности, согласованность, повторный запуск
Такой же скилл встречается ещё в 1 месте: RA-Skills
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 5
✓ Критических и высоких находок нет
Средние и низкие: 5
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:2Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)name: SSH Penetration Testing
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)description: This skill should be used when the user asks to "pentest SSH services", "enumerate SSH configurations", "brute force SSH credentials", "exploit SSH vulnerabilities", "perform SSH tunnelin
в кавычках -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:9Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# SSH Penetration Testing
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:148Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)#### Password Spraying
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:256Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# Reverse shell callback
Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы)
Процессный рейтинг: все десять параметров 57/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (SSH Penetration Testing) не совпадает с папкой (ssh-penetration-testing)
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 28
- 100Стоимость исполнения. Тело инструкции 2887 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +3Длина description 295 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 34 заголовков
- +3Пошаговые инструкции: 28 пунктов
- +4Есть примеры (16 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.