SKILLEMALL.ai

AB ransomware-first-response

Спокойно и правильно справиться с первыми часами подозрения на заражение программами-вымогателями или вредоносным ПО — локализовать угрозу, сохранить варианты действий и избежать шагов, усугубляющих ситуацию. Используйте, когда спрашивают, что делать с программами-вымогателями, мои файлы зашифрованы с запиской с требованием выкупа, я думаю, у меня вредоносное ПО, или мой компьютер взломали. Предоставляет чек-лист немедленной локализации, шаг по сохранению улик и вариантов действий, путь восстановления (резервные копии, известные дешифраторы, профессиональная помощь), руководство по решению о выплате выкупа и шаги по отчетности — для личного использования/небольших систем, не является заменой профессионального реагирования на инциденты.

машинный переводПоказать оригиналСкрыть оригинал«Handle the first hour of a suspected ransomware or malware infection c…»

Handle the first hour of a suspected ransomware or malware infection calmly and correctly — contain it, preserve options, and avoid the moves that make it worse. Use when asked what to do about ransomware, my files are encrypted with a ransom note, I think I have malware, or my computer's been hacked. Produces an immediate containment checklist, a preserve-evidence-and-options step, a recovery path (backups, known decryptors, professional help), guidance on the ransom-payment decision, and reporting steps — for personal/small-setup use, not a substitute for professional incident response.

mohitagw15856/pm-claude-skills Agent Skills автор: mohitagw15856 MIT 1 файл тело ≈ 1 124 токенов Открыть источникgithub.com проанализирован 28 ч назад

Спокойно и правильно справиться с первыми часами подозрения на заражение программами-вымогателями или вредоносным ПО — локализовать угрозу, сохранить варианты…

Как процесс B 70/100 · Почти готов — слабые места: когда включается, ошибки и развилки, отчётность по ходу

ГенераторБезопасностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
92/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
87
Прогон на моделях
не было
Процессный рейтинг
B
70/100
Почти готов
Ошибки и развилки вес 10
0
Отчётность по ходу вес 2
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Такой же скилл встречается ещё в 2 местах: pm-claude-skills, pm-claude-skills

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 5

    ✓ Критических и высоких находок нет

    Средние и низкие: 5
    • низкая Рискованное назначение intent-offensive-security SKILL.md:2
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      name: ransomware-first-response
    • низкая Рискованное назначение intent-offensive-security SKILL.md:3
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      description: "Handle the first hour of a suspected ransomware or malware infection calmly and correctly — contain it, preserve options, and avoid the moves that make it worse. Use when asked what to d
      в кавычках
    • низкая Рискованное назначение intent-offensive-security SKILL.md:6
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      # Ransomware First Response
    • низкая Рискованное назначение intent-offensive-security SKILL.md:8
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      The first hour decides how bad a ransomware or malware incident gets. Panic leads to the wrong moves — paying immediately, wiping evidence, or reconnecting an infected machine and spreading it. This g
    • низкая Рискованное назначение intent-offensive-security SKILL.md:33
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      4. **Check for legitimate decryptors.** Some ransomware strains have free, reputable decryptors via official security projects — check before considering payment.

    Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 70/100

    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Инструменты и файлы. Внешние инструменты не нужны
    • 100Шаги. Шагов: 36
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1124 токенов
    • 100Повторный запуск. Изменяющих операций нет

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 595 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 9 заголовков
    • +3Пошаговые инструкции: 36 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (0 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.