AB ransomware-first-response
Спокойно и правильно справиться с первыми часами подозрения на заражение программами-вымогателями или вредоносным ПО — локализовать угрозу, сохранить варианты действий и избежать шагов, усугубляющих ситуацию. Используйте, когда спрашивают, что делать с программами-вымогателями, мои файлы зашифрованы с запиской с требованием выкупа, я думаю, у меня вредоносное ПО, или мой компьютер взломали. Предоставляет чек-лист немедленной локализации, шаг по сохранению улик и вариантов действий, путь восстановления (резервные копии, известные дешифраторы, профессиональная помощь), руководство по решению о выплате выкупа и шаги по отчетности — для личного использования/небольших систем, не является заменой профессионального реагирования на инциденты.
машинный переводПоказать оригиналСкрыть оригинал«Handle the first hour of a suspected ransomware or malware infection c…»
Handle the first hour of a suspected ransomware or malware infection calmly and correctly — contain it, preserve options, and avoid the moves that make it worse. Use when asked what to do about ransomware, my files are encrypted with a ransom note, I think I have malware, or my computer's been hacked. Produces an immediate containment checklist, a preserve-evidence-and-options step, a recovery path (backups, known decryptors, professional help), guidance on the ransom-payment decision, and reporting steps — for personal/small-setup use, not a substitute for professional incident response.
Спокойно и правильно справиться с первыми часами подозрения на заражение программами-вымогателями или вредоносным ПО — локализовать угрозу, сохранить варианты…
Как процесс B 70/100 · Почти готов — слабые места: когда включается, ошибки и развилки, отчётность по ходу
Такой же скилл встречается ещё в 2 местах: pm-claude-skills, pm-claude-skills
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 5
✓ Критических и высоких находок нет
Средние и низкие: 5
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:2Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)name: ransomware-first-response
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)description: "Handle the first hour of a suspected ransomware or malware infection calmly and correctly — contain it, preserve options, and avoid the moves that make it worse. Use when asked what to d
в кавычках -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:6Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# Ransomware First Response
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:8Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)The first hour decides how bad a ransomware or malware incident gets. Panic leads to the wrong moves — paying immediately, wiping evidence, or reconnecting an infected machine and spreading it. This g
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:33Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)4. **Check for legitimate decryptors.** Some ransomware strains have free, reputable decryptors via official security projects — check before considering payment.
Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 70/100
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 36
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1124 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 595 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 9 заголовков
- +3Пошаговые инструкции: 36 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (0 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.