CC tron-wallet
Этот навык следует использовать, когда пользователь просит «проверить мой баланс TRX», «показать мои TRON-активы», «какие токены у меня есть на TRON», «проверить мой кошелек TRON», «баланс TronLink», «посмотреть мои токены TRC-20», «история транзакций TRON», «информация об аккаунте на TRON» или упоминает проверку баланса кошелька, просмотр истории транзакций или управление кошельком TronLink. НЕ используйте для обмена/торговли — используйте tron-swap вместо этого. НЕ используйте для стейкинга — используйте tron-staking вместо этого.
машинный переводПоказать оригиналСкрыть оригинал«This skill should be used when the user asks to 'check my TRX balance'…»
This skill should be used when the user asks to 'check my TRX balance', 'show my TRON holdings', 'what tokens do I have on TRON', 'check my TRON wallet', 'TronLink balance', 'view my TRC-20 tokens', 'TRON transaction history', 'account info on TRON', or mentions checking wallet balance, viewing transaction history, or managing a TronLink wallet. Do NOT use for swap/trading — use tron-swap instead. Do NOT use for staking — use tron-staking instead.
Этот навык следует использовать, когда пользователь просит «проверить мой баланс TRX», «показать мои TRON-активы», «какие токены у меня есть на TRON»…
Как процесс C 58/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, согласованность
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 30
✓ Критических и высоких находок нет
Средние и низкие: 30
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:16Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/TronLink/tronlink-skills/main/install.sh | sh
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:28Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/TronLink/tronlink-skills/main/uninstall.sh | sh
-
средняя Опасные команды
cmd-shell-rcuninstall.sh:160Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo " ~/.bashrc ~/.zshrc ~/.profile"
-
низкая Секреты в коде
secret-high-entropy-tokendocs/claude-integration-guide.md:36Строка, похожая на токен (может быть id, хеш или секрет)💬 You: Check the TRX balance for T9yD…Wwb
-
низкая Секреты в коде
secret-high-entropy-tokendocs/claude-integration-guide.md:39Строка, похожая на токен (может быть id, хеш или секрет)[Executing: node scripts/tron_api.mjs wallet-balance --address T9yD…Wwb]
-
низкая Секреты в коде
secret-high-entropy-tokendocs/claude-integration-guide.md:46Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)[Executing: node scripts/tron_api.mjs resource-info --address T9yD…Wwb]
детектор -
низкая Секреты в коде
secret-high-entropy-tokendocs/claude-integration-guide.md:147Строка, похожая на токен (может быть id, хеш или секрет)Use tron_api.mjs to run a security audit on the USDT contract TR7N…j6t
-
низкая Секреты в коде
secret-high-entropy-tokendocs/claude-integration-guide.md:183Строка, похожая на токен (может быть id, хеш или секрет)node scripts/tron_api.mjs validate-address --address TR7N…j6t
-
низкая Секреты в коде
secret-high-entropy-tokendocs/integration-guide.sh:23Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)# 💬 "Check the TRX balance for this address: T9yD…Wwb"
в кавычках -
низкая Опасные команды
cmd-pipe-to-shell-known-hostinstall.sh:8Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)# curl -sSL https://raw.githubusercontent.com/TronLink/tronlink-skills/main/install.sh | sh
комментарий -
низкая Секреты в коде
secret-high-entropy-tokeninstall.sh:315Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)echo " --address TR7N…j6t"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:130Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…9dM/mwVgvbZJaSNaRk+bshk…Kbz+IoId…W0Q==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:173Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…SDq+2kAA…MOe/+5cdoEdg==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:211Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…FrF+LTRo…W3g==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:221Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…A6j+hAmM…GbS+kf5c…csw==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:231Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…5bm+c2gQ…aG5+esrLODihIorn+Pe6F…dXA==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage.json:24Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"test": "node scripts/tron_api.mjs validate-address --address TR7N…j6t",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:81Строка, похожая на токен (может быть id, хеш или секрет)node scripts/tron_api.mjs token-info --contract TR7N…j6t
-
низкая Секреты в коде
secret-high-entropy-tokenREADME.md:86Строка, похожая на токен (может быть id, хеш или секрет)--to-token TR7N…j6t \
-
низкая Секреты в коде
secret-high-entropy-tokenscripts/tron_api.mjs:48Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)USDT: { contract: "TR7N…j6t", symbol: "USDT", decimals: 6, name: "Tether USD" },в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/tron_api.mjs:49Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)USDC: { contract: "TEkx…dz8", symbol: "USDC", decimals: 6, name: "USD Coin" },в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/tron_api.mjs:50Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)WTRX: { contract: "TNUC…WFR", symbol: "WTRX", decimals: 6, name: "Wrapped TRX" },в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/tron_api.mjs:51Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)BTT: { contract: "TAFj…Vp4", symbol: "BTT", decimals: 18, name: "BitTorrent" },в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/tron_api.mjs:52Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)JST: { contract: "TCFL…Zy9", symbol: "JST", decimals: 18, name: "JUST" },в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:51Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| USDT | `TR7N…j6t` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:52Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| USDC | `TEkx…dz8` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:53Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| WTRX | `TNUC…WFR` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:54Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| BTT | `TAFj…Vp4` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:55Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| JST | `TCFL…Zy9` |
таблица -
низкая Опасные команды
cmd-pipe-to-shell-known-hostuninstall.sh:15Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)# curl -sSL https://raw.githubusercontent.com/TronLink/tronlink-skills/main/uninstall.sh | sh
комментарий
Просканировано файлов: 14. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 58/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 40Согласованность. Имя во frontmatter (tron-wallet) не совпадает с папкой (tronlink-skills)
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (bash, node), но во frontmatter они не объявлены
- 100Шаги. Шагов: 11
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Стоимость исполнения. Тело инструкции 826 токенов
- 100Повторный запуск. Изменяющих операций нет
- 100Отчётность по ходу. Скилл сообщает о ходе работы
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +3Формат ответа не описан: модель каждый раз решает сама
- -43 справочных файлов, но SKILL.md на них не ссылается: модель их не откроет
- -31 из 2 скриптов не упомянуты в SKILL.md
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +3Длина description 451 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 13 заголовков
- +3Пошаговые инструкции: 11 пунктов
- +4Есть примеры (8 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.