BC selzy
Создание и отправка кампаний email-маркетинга через API Selzy. Управление контактами, сегментами, шаблонами. Планирование кампаний, проведение A/B-тестов и анализ эффективности (открытия, клики, отказы). Преобразование запросов на естественном языке в полноценные email-кампании. **v2.1 — Исправлена критическая ошибка:** Кампании теперь требуют явной проверки list_id. Без list_id Selzy отправляет только 1 контакту. Всегда сначала вызывайте getLists.
машинный переводПоказать оригиналСкрыть оригинал«Create and send email marketing campaigns via Selzy API. Manage contac…»
Create and send email marketing campaigns via Selzy API. Manage contacts, segments, templates. Schedule campaigns, run A/B tests, and analyze performance (opens, clicks, bounces). Turn natural language requests into full email campaigns. **v2.1 — Fixed critical bug:** Campaigns now require explicit list_id verification. Without list_id, Selzy sends to 1 contact only. Always call getLists first.
Создание и отправка кампаний email-маркетинга через API Selzy.
Как процесс C 53/100 · Есть пробелы — слабые места: когда включается, входы и предусловия, согласованность
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 14
✓ Критических и высоких находок нет
Средние и низкие: 14
-
низкая Утечка данных
exfil-secret-in-urlSKILL.md:139Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (хост вендора самого скилла; в кавычках — упоминание, а не команда)curl "https://api.selzy.com/en/api/{METHOD}?format=json&api_key=…&{params}"vendor-hostв кавычках -
низкая Утечка данных
net-credential-useSKILL.md:139Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl "https://api.selzy.com/en/api/{METHOD}?format=json&api_key=…&{params}"vendor-host -
низкая Утечка данных
exfil-secret-in-urlSKILL.md:155Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (хост вендора самого скилла; в кавычках — упоминание, а не команда)curl "https://api.selzy.com/en/api/getLists?format=json&api_key=…"
vendor-hostв кавычках -
низкая Утечка данных
net-credential-useSKILL.md:155Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl "https://api.selzy.com/en/api/getLists?format=json&api_key=…"
vendor-host -
низкая Утечка данных
exfil-secret-in-urlSKILL.md:172Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (хост вендора самого скилла; в кавычках — упоминание, а не команда)curl "https://api.selzy.com/en/api/createList?format=json&api_key=…&title=…"
vendor-hostв кавычках -
низкая Утечка данных
net-credential-useSKILL.md:172Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl "https://api.selzy.com/en/api/createList?format=json&api_key=…&title=…"
vendor-host -
низкая Утечка данных
exfil-secret-in-urlSKILL.md:182Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (хост вендора самого скилла; в кавычках — упоминание, а не команда)curl "https://api.selzy.com/en/api/getList?format=json&api_key=…&list_id=12345"
vendor-hostв кавычках -
низкая Утечка данных
net-credential-useSKILL.md:182Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl "https://api.selzy.com/en/api/getList?format=json&api_key=…&list_id=12345"
vendor-host -
низкая Утечка данных
exfil-secret-in-urlSKILL.md:194Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (демонстрация атаки / пример; хост вендора самого скилла; в кавычках — упоминание, а не команда)curl "https://api.selzy.com/en/api/importContacts?format=json&api_key=…&field_names[]=email&field_names[]=Name&data[][]=…&data[][]=John&data[][]=…&data[][]=J
демонстрацияvendor-hostв кавычках -
низкая Утечка данных
net-credential-useSKILL.md:194Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (демонстрация атаки / пример; хост вендора самого скилла)curl "https://api.selzy.com/en/api/importContacts?format=json&api_key=…&field_names[]=email&field_names[]=Name&data[][]=…&data[][]=John&data[][]=…&data[][]=J
демонстрацияvendor-host -
низкая Утечка данных
exfil-secret-in-urlTEST_CHECKLIST.md:12Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (тестовый файл / пример; хост вендора самого скилла; в кавычках — упоминание, а не команда)curl "https://api.selzy.com/en/api/getLists?format=json&api_key=…"
тестовый файлvendor-hostв кавычках -
низкая Утечка данных
net-credential-useTEST_CHECKLIST.md:12Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (тестовый файл / пример; хост вендора самого скилла)curl "https://api.selzy.com/en/api/getLists?format=json&api_key=…"
тестовый файлvendor-host -
низкая Утечка данных
exfil-secret-in-urlTEST_CHECKLIST.md:50Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (демонстрация атаки / пример; тестовый файл / пример; хост вендора самого скилла; в кавычках — упоминание, а не команда)curl "https://api.selzy.com/en/api/createEmailMessage?format=json&api_key=$KEY&sender_name=Test&sender_email=…&subject=Test&body=<h1>Test</h1>&list_id=12345"
демонстрациятестовый файлvendor-hostв кавычках -
низкая Утечка данных
net-credential-useTEST_CHECKLIST.md:50Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (демонстрация атаки / пример; тестовый файл / пример; хост вендора самого скилла)curl "https://api.selzy.com/en/api/createEmailMessage?format=json&api_key=$KEY&sender_name=Test&sender_email=…&subject=Test&body=<h1>Test</h1>&list_id=12345"
демонстрациятестовый файлvendor-host
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 53/100
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Входы и предусловия. Не сказано, что нужно иметь на входе
- 30Повторный запуск. Изменяющих операций: 66, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (selzy) не совпадает с папкой (selzy-api-skill)
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Стоимость исполнения. Тело инструкции 4907 токенов
- 85Шаги. Шагов: 72, расплывчатых формулировок: 3
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- -223 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 397 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 48 заголовков
- +3Пошаговые инструкции: 72 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (34 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 73.