SKILLEMALL.ai

BB telegram

Полная интеграция с Telegram Bot API. Настройка с помощью BotFather, сообщения, вебхуки, встроенные клавиатуры, группы, каналы. Шаблоны Node.js и Python.

машинный переводПоказать оригиналСкрыть оригинал«Integracao completa com Telegram Bot API. Setup com BotFather, mensage…»

Integracao completa com Telegram Bot API. Setup com BotFather, mensagens, webhooks, inline keyboards, grupos, canais. Boilerplates Node.js e Python.

sickn33/agentic-awesome-skills Agent Skills автор: sickn33 MIT 22 файла тело ≈ 318 токенов Открыть источникgithub.com проанализирован 2 дн назад

Полная интеграция с Telegram Bot API.

Как процесс B 76/100 · Почти готов — слабые места: результат и критерий готовности, ошибки и развилки, отчётность по ходу

ИнтеграцияTelegramПоддержка клиентовРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
75/100
безопасность, качество, тесты
Безопасность 60%
73
Качество 40%
78
Прогон на моделях
не было
Процессный рейтинг
B
76/100
Почти готов
Ошибки и развилки вес 10
0
Отчётность по ходу вес 2
0
Результат и критерий готовности вес 14
40
три самых слабых из десяти параметров · все десять
Это копия скилла из другого каталога, в рейтинге считается основная: telegram (sickn33/agentic-awesome-skills)

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 23

    ✓ Критических и высоких находок нет

    Средние и низкие: 23
    • средняя Утечка данных exfil-webhook-url references/webhook-setup.md:215
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (в кавычках — упоминание, а не команда)
      ngrok fornece URL tipo `https://abc1…app`. Use essa URL para registrar o webhook.
      в кавычках
    • низкая Секреты в коде secret-high-entropy-token assets/boilerplate/nodejs/package-lock.json:79
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…xCA+ORZv…wO5/ywWF…Tag==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token assets/boilerplate/nodejs/package-lock.json:225
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…Hra/JILC…zl8+mJRc…9PI+6Xbq…zjQ==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token assets/boilerplate/nodejs/package-lock.json:232
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…ibj+tODHI5/+l06Au2Pcriv/Gmet…weg==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token assets/boilerplate/nodejs/package-lock.json:283
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…B4t+D+OBkj…bcE+mWTyvVV7D/zsdE…1Rw==",
      детектор
    • низкая Секреты в коде secret-high-entropy-token assets/boilerplate/nodejs/package-lock.json:297
      Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
      "integrity": "sha5…MfZ+71RA…HvA==",
      детектор
    • низкая Утечка данных exfil-webhook-url assets/boilerplate/python/webhook_server.py:89
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
      url = f"https://api.telegram.org/bot{TOKEN}/setWebhook"
      vendor-hostв кавычках
    • низкая Утечка данных exfil-webhook-url references/advanced-features.md:332
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
      BASE = f"https://api.telegram.org/bot{TOKEN}"
      vendor-hostв кавычках
    • низкая Утечка данных exfil-webhook-url references/api-reference.md:19
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
      **Base URL:** `https://api.telegram.org/bot<TOKEN>/<METHOD>`
      заглушка
    • низкая Утечка данных exfil-webhook-url references/detailed-guide.md:18
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
      **Base URL:** `https://api.telegram.org/bot<TOKEN>/METHOD_NAME`
      заглушка
    • низкая Утечка данных exfil-webhook-url references/detailed-guide.md:160
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
      BASE = f"https://api.telegram.org/bot{TOKEN}"
      vendor-hostв кавычках
    • низкая Утечка данных exfil-webhook-url references/detailed-guide.md:364
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
      BASE = f"https://api.telegram.org/bot{TOKEN}"
      vendor-hostв кавычках
    • низкая Утечка данных exfil-webhook-url references/detailed-guide.md:407
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
      curl -X POST "https://api.telegram.org/bot$TOKEN/setMyCommands" \
      vendor-hostв кавычках
    • низкая Утечка данных net-credential-use references/detailed-guide.md:407
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
      curl -X POST "https://api.telegram.org/bot$TOKEN/setMyCommands" \
      vendor-host
    • низкая Утечка данных exfil-webhook-url references/webhook-setup.md:27
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
      POST https://api.telegram.org/bot<TOKEN>/setWebhook
      заглушка
    • низкая Утечка данных exfil-webhook-url references/webhook-setup.md:38
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
      GET https://api.telegram.org/bot<TOKEN>/getWebhookInfo
      заглушка
    • низкая Утечка данных exfil-webhook-url references/webhook-setup.md:43
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
      POST https://api.telegram.org/bot<TOKEN>/deleteWebhook
      заглушка
    • низкая Утечка данных exfil-webhook-url references/webhook-setup.md:143
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
      f'https://api.telegram.org/bot{TOKEN}/setWebhook',
      vendor-hostв кавычках
    • низкая Утечка данных net-credential-use references/webhook-setup.md:218
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)
      curl -X POST "https://api.telegram.org/bot$TOKEN/setWebhook" \
      vendor-host
    • низкая Утечка данных exfil-webhook-url scripts/send_message.py:42
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
      url = f"https://api.telegram.org/bot{token}/{method}"
      vendor-hostв кавычках
    • низкая Утечка данных read-dotenv scripts/setup_project.py:51
      Чтение файла .env (в кавычках — упоминание, а не команда)
      print("  3. Copy .env.example to .env and add your bot token")
      в кавычках
    • низкая Утечка данных read-dotenv scripts/setup_project.py:76
      Чтение файла .env (в кавычках — упоминание, а не команда)
      print("  3. Copy .env.example to .env and add your bot token")
      в кавычках
    • низкая Утечка данных exfil-webhook-url scripts/test_bot.py:27
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (тестовый файл / пример; хост вендора самого скилла; в кавычках — упоминание, а не команда)
      base_url = f"https://api.telegram.org/bot{token}"
      тестовый файлvendor-hostв кавычках

    Просканировано файлов: 20. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • заметка frontmatter-key неизвестное поле фронтматтера "risk"
    • заметка frontmatter-key неизвестное поле фронтматтера "source"
    • заметка frontmatter-key неизвестное поле фронтматтера "date_added"
    • заметка frontmatter-key неизвестное поле фронтматтера "tools"

    Процессный рейтинг: все десять параметров 76/100

    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 40Результат и критерий готовности. Не сказано, что считать результатом
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Инструменты и файлы. Инструменты объявлены во frontmatter
    • 100Шаги. Шагов: 12
    • 100Когда включается. Сказано, когда применять и когда не применять
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 318 токенов
    • 100Повторный запуск. Изменяющих операций нет

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +4Нет примеров входа/выхода
    • -33 из 3 скриптов не упомянуты в SKILL.md
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 148 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 5 заголовков
    • +3Пошаговые инструкции: 12 пунктов
    • +4Справочные файлы упоминаются в инструкциях (1 из 5)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 78.