A vmctl-ops
Use when vmctl is already installed and the agent must immediately run safe post-install checks and first lifecycle actions without guessing.
A
92/100
Общая оценка
- Безопасность 60%
- Качество 40%
- Тесты бонус
Как улучшить
- Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «## When to Use».
- Добавьте evals/evals.json с 4–6 реальными запросами и ожидаемыми ответами: тогда полная проверка использует ваши кейсы, а не черновик модели.
- Добавьте spec.yaml с триггерами и утверждениями (skilltest init): это контракт поведения для CI.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:48Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- **No privilege escalation guidance** in skill commands.
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:52Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Run as plain `vmctl` CLI (no privilege escalation or forced user switching in this skill).
Просканировано файлов: 3. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
Lint
- предупреждение
description-long-hermesdescription 141 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой) - заметка
dialect-hermesдиалект Hermes: description ≤ 60 символов, «когда применять» в разделе "## When to Use", метаданные в metadata.hermes
Процессная зрелость 63/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 60Согласованность. Диалект Hermes требует category и tags
- 65Ошибки и развилки. Развилок: 3
- 100Шаги. Шагов: 44
- 100Результат и критерий готовности. Формат результата и критерий готовности описаны
- 100Стоимость исполнения. Тело инструкции 1126 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +2Инструкции на одном языке
- +3Длина description 141 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 15 заголовков
- +3Пошаговые инструкции: 44 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (7 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.
Внешние проверки
ClawHub: clean
This is a transparent vmctl post-install validation playbook that can create and remove test VMs, so it should be used only in the intended test environment.
LLM: benign (high) · VirusTotal: · 29 мая 2026 г.