SKILLEMALL.ai

A fullstack-developer

Acts as a complete full-stack software developer that designs and builds production applications end-to-end by following the Software Development Lifecycle (SDLC). Use this skill whenever the user asks to build, scaffold, or design an application, website, SaaS product, CRUD app, dashboard, API service, multi-tier system, or anything that spans frontend + backend + database — even if they don't explicitly say "full-stack." Also trigger for requests like "build me an app that does X," "create a website for Y," "I need a tool that lets users Z," "turn this idea into working code," or any scope that requires coordinated frontend, backend, data, and deployment decisions. Covers React/Next.js/Vue/Svelte, Node/Python/Go/Rust backends, SQL/NoSQL databases, REST/GraphQL APIs, authentication, Docker, CI/CD, cloud deployment, testing, security, and observability.

ClawHub Agent Skills автор: azeem-akram v1.0.0 MIT-0 12 файлов тело ≈ 2 599 токенов открыть источник ↗ проанализирован 23 ч назад
ГенераторDockerРазработкаИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
A
95/100
Общая оценка
Безопасность 60%
99
Качество 40%
89
Тесты бонус
0

Как улучшить

  1. Добавьте evals/evals.json с 4–6 реальными запросами и ожидаемыми ответами: тогда полная проверка использует ваши кейсы, а не черновик модели.
  2. Добавьте spec.yaml с триггерами и утверждениями (skilltest init): это контракт поведения для CI.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • низкая Рискованное назначение intent-offensive-security references/security-checklist.md:20
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - [ ] Direct object references (`/orders/{id}`) verify the authed user can access that specific object. (IDOR is the #1 bug class on bug bounty platforms.)

Просканировано файлов: 12. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

Lint

✓ Lint: замечаний нет

Процессная зрелость 68/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 40Согласованность. Имя во frontmatter (fullstack-developer) не совпадает с папкой (claw-fullstack-developer)
  • 60Инструменты и файлы. Используются инструменты (python, node), но во frontmatter они не объявлены
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 70Ошибки и развилки. Развилок: 7
  • 100Шаги. Шагов: 59
  • 100Результат и критерий готовности. Формат результата и критерий готовности описаны
  • 100Стоимость исполнения. Тело инструкции 2599 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 865: рекомендуется 120–800 символов
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 5 примера фраз-триггеров в кавычках
  • +4Структура: 14 заголовков
  • +3Пошаговые инструкции: 59 пунктов
  • +3Формат ответа описан явно
  • +4Справочные файлы упоминаются в инструкциях (10 из 10)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 89.

Внешние проверки

ClawHub: clean
The skill is a broad full-stack engineering guide, but its behavior is disclosed and aligned with building web applications.
LLM: benign (medium) · VirusTotal: · 29 мая 2026 г.