SKILLEMALL.ai

FC openclaw

Ассистент разработчика OpenClaw, созданный Мишелем Костой, соучредителем Brabaflow — AI-Native Agency (brabaflow.ai). Используйте этот навык, когда пользователь спрашивает об OpenClaw — локальном шлюзе, который соединяет приложения чата (WhatsApp, Telegram, Discord, iMessage и т. д.) с ИИ-агентами для кодирования. Охватывает конфигурацию, каналы, провайдеров, инструменты, плагины, развертывание, команды CLI и все аспекты разработки OpenClaw. 333 страницы дословной официальной документации с docs.openclaw.ai.

машинный переводПоказать оригиналСкрыть оригинал«OpenClaw development assistant, built by Michel Costa, co-founder of B…»

OpenClaw development assistant, built by Michel Costa, co-founder of Brabaflow — AI-Native Agency (brabaflow.ai). Use this skill when the user asks about OpenClaw — a self-hosted gateway that connects chat apps (WhatsApp, Telegram, Discord, iMessage, etc.) to AI coding agents. Covers configuration, channels, providers, tools, plugins, deployment, CLI commands, and all aspects of OpenClaw development. 333 pages of verbatim official documentation from docs.openclaw.ai.

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
ClawHub Agent Skills автор: Brabaflow v1.0.0 MIT-0 22 файла тело ≈ 2 386 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Ассистент разработчика OpenClaw, созданный Мишелем Костой, соучредителем Brabaflow — AI-Native Agency (brabaflow.ai). Используйте этот навык, когда…

Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, согласованность

ИнтеграцияDiscordTelegramWhatsAppИнфраструктураИИ и агентыТексты и документытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
33/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
82
Прогон на моделях
не было
Процессный рейтинг
C
51/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Опасные команды
Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Подмена инструкций
Если установить

В тексте есть фразы вроде «игнорируй предыдущие инструкции» или «теперь ты…». Это попытка перехватить управление агентом: он может нарушить ваши правила, системные ограничения или политику компании.

Автору

Такие фразы не нужны честному скиллу: сформулируйте роль и правила прямо, без отмены чужих инструкций. Иначе сканеры каталогов и корпоративные фильтры заблокируют публикацию.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 73

  • высокая Опасные команды cmd-persistence docs/02-installation.md:1763
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    rm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist
  • высокая Утечка данных exfil-read-secret-files docs/03-gateway.md:7068
    Чтение файлов с учётными данными / секретами
    ssh-copy-id -i ~/.ssh/id_rsa <REMOTE_USER>@<REMOTE_IP>
  • высокая Опасные команды cmd-persistence docs/03-gateway.md:7122
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    launchctl bootstrap gui/$UID ~/Library/LaunchAgents/ai.openclaw.ssh-tunnel.plist
  • высокая Опасные команды cmd-persistence docs/04-channels.md:981
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    launchctl unload ~/Library/LaunchAgents/com.user.poke-messages.plist 2>/dev/null || true
  • высокая Опасные команды cmd-persistence docs/04-channels.md:982
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    launchctl load ~/Library/LaunchAgents/com.user.poke-messages.plist
  • высокая Утечка данных exfil-webhook-url docs/04-channels.md:3064
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)
    # Set messaging endpoint to: https://abc1….io/api/messages
  • высокая Опасные команды cmd-persistence docs/05-providers.md:2470
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    cat > ~/Library/LaunchAgents/com.claude-max-api.plist << 'EOF'
  • высокая Опасные команды cmd-persistence docs/05-providers.md:2495
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    launchctl bootstrap gui/$(id -u) ~/Library/LaunchAgents/com.claude-max-api.plist
  • высокая Подмена инструкций en-fake-system-prompt docs/06-tools.md:1658
    Поддельный системный промпт внутри контента
    *   `systemPrompt`: full system prompt override.
  • высокая Опасные команды cmd-persistence docs/12-platforms-desktop.md:128
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    schtasks /create /tn "WSL Boot" /tr "wsl.exe -d Ubuntu --exec /bin/true" /sc onstart /ru SYSTEM
  • высокая Опасные команды cmd-pipe-to-shell docs/13-deploy.md:83
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)
    curl -fsSL https://get.docker.com | sh
  • высокая Опасные команды cmd-pipe-to-shell docs/13-deploy.md:473
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)
    curl -fsSL https://get.docker.com | sudo sh
Средние и низкие: 61
  • средняя Опасные команды cmd-pipe-to-shell docs/02-installation.md:30
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/02-installation.md:34
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash -s -- --help
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/02-installation.md:38
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install-cli.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/02-installation.md:42
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install-cli.sh | bash -s -- --help
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/02-installation.md:80
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/02-installation.md:405
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash
  • средняя Опасные команды cmd-shell-rc docs/02-installation.md:741
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo 'source ~/.clawdock/clawdock-helpers.sh' >> ~/.zshrc && source ~/.zshrc
  • средняя Опасные команды cmd-privilege docs/02-installation.md:885
    Повышение привилегий / права на запись для всех
    sudo chown -R 1000:1000 /path/to/openclaw-config /path/to/openclaw-workspace
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/02-installation.md:898
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    RUN curl -fsSL https://bun.sh/install | bash
  • средняя Утечка данных exfil-read-secret-files docs/02-installation.md:906
    Чтение файлов с учётными данными / секретами (инструкция Dockerfile (сборка образа, а не эксфильтрация))
    COPY package.json pnpm-lock.yaml pnpm-workspace.yaml .npmrc ./
    Dockerfile
  • средняя Опасные команды cmd-persistence docs/03-gateway.md:7096
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)
    Save this as `~/Library/LaunchAgents/ai.openclaw.ssh-tunnel.plist`:
    в кавычках
  • средняя Опасные команды cmd-persistence docs/04-channels.md:942
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)
    *   `~/Library/LaunchAgents/com.user.poke-messages.plist`
    в кавычках
  • средняя Утечка данных exfil-webhook-url docs/04-channels.md:3063
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (демонстрация атаки / пример)
    # Copy the https URL, e.g., https://abc1….io
    демонстрация
  • средняя Утечка данных net-credential-use docs/04-channels.md:3406
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -H "Authorization: Bearer $TOKEN" \
  • средняя Утечка данных net-credential-use docs/04-channels.md:3410
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -H "Authorization: Bearer $TOKEN" \
  • средняя Опасные команды cmd-shell-rc docs/05-providers.md:860
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo 'export AWS_PROFILE=default' >> ~/.bashrc
  • средняя Опасные команды cmd-shell-rc docs/05-providers.md:861
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo 'export AWS_REGION=us-east-1' >> ~/.bashrc
  • средняя Опасные команды cmd-persistence docs/10-platforms-macos.md:357
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)
    *   `~/Library/LaunchAgents/ai.openclaw.gateway.plist` (or `~/Library/LaunchAgents/ai.openclaw.<profile>.plist`)
    в кавычках
  • средняя Опасные команды cmd-privilege docs/12-platforms-desktop.md:200
    Повышение привилегий / права на запись для всех
    sudo tee /etc/wsl.conf >/dev/null <<'EOF'
  • средняя Утечка данных exfil-read-secret-files docs/13-deploy.md:224
    Чтение файлов с учётными данными / секретами (инструкция Dockerfile (сборка образа, а не эксфильтрация))
    COPY package.json pnpm-lock.yaml pnpm-workspace.yaml .npmrc ./
    Dockerfile
  • средняя Опасные команды cmd-privilege docs/13-deploy.md:473
    Повышение привилегий / права на запись для всех
    curl -fsSL https://get.docker.com | sudo sh
  • средняя Утечка данных exfil-read-secret-files docs/13-deploy.md:618
    Чтение файлов с учётными данными / секретами (инструкция Dockerfile (сборка образа, а не эксфильтрация))
    COPY package.json pnpm-lock.yaml pnpm-workspace.yaml .npmrc ./
    Dockerfile
  • средняя Опасные команды cmd-pipe-to-shell docs/13-deploy.md:1277
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://openclaw.ai/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-shell-rc docs/13-deploy.md:1611
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo 'export PATH="$PATH:$HOME/.local/bin"' >> ~/.zshrc && source ~/.zshrc
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/13-deploy.md:2058
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://tailscale.com/install.sh | sh
  • средняя Опасные команды cmd-pipe-to-shell docs/13-deploy.md:2069
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://openclaw.ai/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-privilege docs/13-deploy.md:2358
    Повышение привилегий / права на запись для всех
    sudo chmod 600 /swapfile
  • средняя Опасные команды cmd-privilege docs/13-deploy.md:2363
    Повышение привилегий / права на запись для всех
    echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
  • средняя Опасные команды cmd-privilege docs/13-deploy.md:2366
    Повышение привилегий / права на запись для всех
    echo 'vm.swappiness=10' | sudo tee -a /etc/sysctl.conf
  • средняя Опасные команды cmd-pipe-to-shell docs/13-deploy.md:2375
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://openclaw.ai/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/13-deploy.md:2432
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://tailscale.com/install.sh | sh
  • средняя Опасные команды cmd-privilege docs/13-deploy.md:2505
    Повышение привилегий / права на запись для всех
    echo 'gpu_mem=16' | sudo tee -a /boot/config.txt
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/13-deploy.md:2721
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://deb.nodesource.com/setup_22.x | bash -
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/13-deploy.md:2772
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://tailscale.com/install.sh | sh
  • средняя Рискованное назначение intent-wallet-secrets docs/16-security.md:461
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
    /(wallet|seed phrase|mnemonic|crypto)/i
  • средняя Опасные команды cmd-pipe-to-shell docs/19-troubleshooting.md:426
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://openclaw.ai/install.sh | bash -s -- --install-method git
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/19-troubleshooting.md:450
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://openclaw.ai/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/19-troubleshooting.md:557
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash -s -- --beta
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/19-troubleshooting.md:561
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash -s -- --install-method git
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell docs/19-troubleshooting.md:590
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://openclaw.ai/install.sh | bash -s -- --install-method git
    vendor-host
  • средняя Опасные команды cmd-shell-rc docs/19-troubleshooting.md:852
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo 'eval "$(/home/linuxbrew/.linuxbrew/bin/brew shellenv)"' >> ~/.profile
  • средняя Опасные команды cmd-pipe-to-shell-known-host docs/19-troubleshooting.md:1492
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)
    curl -fsSL https://tailscale.com/install.sh | sh
  • низкая Опасные команды cmd-privilege docs/02-installation.md:1169
    Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)
    *   If `agents.defaults.sandbox.browser.noSandbox` is set, `--no-sandbox` and `--disable-setuid-sandbox` are also appended.
    в кавычках
  • низкая Опасные команды cmd-privilege docs/03-gateway.md:1728
    Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)
    *   plus `--no-sandbox` and `--disable-setuid-sandbox` when `noSandbox` is enabled.
    в кавычках
  • низкая Опасные команды cmd-privilege docs/03-gateway.md:3639
    Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)
    *   `--no-sandbox` and `--disable-setuid-sandbox` when `noSandbox` is enabled.
    в кавычках
  • низкая Опасные команды cmd-background-process docs/03-gateway.md:7420
    Запуск фонового / автозапускаемого процесса
    sudo systemctl enable --now openclaw-gateway[-<profile>].service
  • низкая Утечка данных exfil-webhook-url docs/04-channels.md:49
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    curl "https://api.telegram.org/bot<bot_token>/getUpdates"
    заглушка
  • низкая Секреты в коде secret-password-literal docs/04-channels.md:4255
    Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)
    accessToken: "oaut…...", // OAuth Access Token (or use OPENCLAW_TWITCH_ACCESS_TOKEN env var)
    заглушка
  • низкая Секреты в коде secret-password-literal docs/04-channels.md:4299
    Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)
    accessToken: "oaut…...",
    заглушка
  • низкая Секреты в коде secret-password-literal docs/04-channels.md:4351
    Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)
    accessToken: "oaut…...",
    заглушка
  • низкая Секреты в коде secret-password-literal docs/04-channels.md:4357
    Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)
    accessToken: "oaut…...",
    заглушка
  • низкая Секреты в коде secret-password-literal docs/04-channels.md:4508
    Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)
    accessToken: "oaut…...",
    заглушка
  • низкая Утечка данных exfil-webhook-url docs/08-plugins.md:134
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    // publicUrl: "https://example.ngrok.app/voice/webhook",
    заглушка
  • низкая Опасные команды cmd-privilege docs/10-platforms-macos.md:1287
    Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)
    *   Remove the override: `sudo rm /Library/Preferences/Logging/Subsystems/ai.openclaw.plist`.
    в кавычках
  • низкая Опасные команды cmd-shell-rc docs/13-deploy.md:1938
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (определение детектора / чёрного списка)
    grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'
    детектор
  • низкая Опасные команды cmd-shell-rc docs/13-deploy.md:2460
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (определение детектора / чёрного списка)
    grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF' # pragma: allowlist secret
    детектор
  • низкая Опасные команды cmd-background-process docs/13-deploy.md:2583
    Запуск фонового / автозапускаемого процесса
    sudo systemctl enable openclaw
  • низкая Рискованное назначение intent-offensive-security docs/16-security.md:382
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    #### T-EX…03: Credential Harvesting
  • низкая Рискованное назначение intent-offensive-security docs/16-security.md:459
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    /(malware|stealer|phish|phishing|keylogger)/i
  • низкая Опасные команды cmd-pipe-to-shell docs/18-reference.md:1176
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    *   (Optional) Installer E2E (Docker, runs `curl -fsSL https://openclaw.ai/install.sh | bash`, onboards, then runs real tool calls):
    vendor-hostв кавычках

…и ещё 1

Просканировано файлов: 22. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • заметка frontmatter-key неизвестное поле фронтматтера "trigger"
  • заметка frontmatter-key неизвестное поле фронтматтера "source"

Процессный рейтинг: все десять параметров 51/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 30Повторный запуск. Изменяющих операций: 11, без проверки текущего состояния
  • 40Согласованность. Имя во frontmatter (openclaw) не совпадает с папкой (openclaw-agent-skill)
  • 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
  • 65Ошибки и развилки. Развилок: 3
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 100Шаги. Шагов: 180
  • 100Стоимость исполнения. Тело инструкции 2386 токенов
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 471 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 24 заголовков
  • +3Пошаговые инструкции: 180 пунктов
  • +4Справочные файлы упоминаются в инструкциях (20 из 20)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.

Внешние проверки

ClawHub: suspicious
This is a documentation-only OpenClaw helper, but its bundled docs include multiple high-impact setup, permission, persistence, and privacy examples that need careful review before use.
LLM: suspicious (medium) · VirusTotal: · 29 мая 2026 г.