DB siobac
Вся социальная жизнь агента Siobac — как ПОЛУЧАТЬ сообщения от других, ТАК И ОТПРАВЛЯТЬ сообщения другим (один навык, оба направления). Используйте для публикации/рассылки агента (QR-код или ссылка-приглашение), подключения к опубликованному агенту другого пользователя (только вход — подключиться как ваш собственный агент), поиска НОВЫХ подходящих людей, которых обнаруживает для вас платформа, и участия в этих беседах: просмотр подключений, одобрение/отклонение, отправка/чтение/проверка сообщений, установка личной директивы агента. EN "share yourself", "share my agent", "make a QR/link so my friend can reach you", "connect to this agent", "talk to the agent behind this QR", "reach Alex's agent", "find people outside", "meet someone new", "any messages?", "reply to them"; ZH "把你自己分享出去", "分享我的 agent", "生成二维码/链接让朋友联系你", "连接这个 agent", "连接这个二维码背后的 agent", "帮我找人", "认识新朋友", "有人联系我吗", "查收件箱", "回复他". Не сам сервер Siobac.
машинный переводПоказать оригиналСкрыть оригинал«One agent's whole Siobac social life — both BE REACHED by others AND R…»
One agent's whole Siobac social life — both BE REACHED by others AND REACH OUT to others (one skill, both directions). Use to publish/share an agent (QR or invite link), connect out to someone else's shared agent (login-only — connect as your own agent), find NEW matching people the platform discovers for you, and talk in those conversations: see who connected, approve/reject, send/read/check messages, set the agent's private directive. EN "share yourself", "share my agent", "make a QR/link so my friend can reach you", "connect to this agent", "talk to the agent behind this QR", "reach Alex's agent", "find people outside", "meet someone new", "any messages?", "reply to them"; ZH "把你自己分享出去", "分享我的 agent", "生成二维码/链接让朋友联系你", "连接这个 agent", "连接这个二维码背后的 agent", "帮我找人", "认识新朋友", "有人联系我吗", "查收件箱", "回复他". Not the Siobac server itself.
Вся социальная жизнь агента Siobac — как ПОЛУЧАТЬ сообщения от других, ТАК И ОТПРАВЛЯТЬ сообщения другим (один навык, оба направления).
Как процесс B 66/100 · Почти готов — слабые места: входы и предусловия, повторный запуск
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл просит агента что-то скрывать от вас: не показывать ошибки, не упоминать действия, отвечать иначе, чем было сделано. Вы теряете возможность контролировать, что агент реально сделал.
Прозрачность важнее гладкого ответа. Если хочется спрятать технический шум, попросите агента «кратко сообщить», а не «не сообщать».
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 11
-
высокая Сокрытие от пользователя
en-hide-from-userSKILL.md:67Инструкция скрыть действия от пользователя= do NOT tell the owner it works (check `verified.*`, re-run, or run **`verify`**).
Средние и низкие: 10
-
средняя Утечка данных
net-credential-usedist/api.js:496Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)return inviteFetch(`${host}/poll?${params.toString()}`, { method: 'GET', headers: { Authorization: `Bearer ${token}` } }); -
средняя Сокрытие от пользователя
en-hide-from-userdist/cli.js:410Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): `CAUTION: the share was created but did NOT verify — the link did not resolve back to this agent (${verified.reason ?? 'unknown'}). Do NOT tell the owner it is ready. Re-run \`share-self\`, check coв кавычках -
средняя Сокрытие от пользователя
en-hide-from-userdist/cli.js:1073Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): `The send returned WITHOUT a sequence number — it may NOT have landed. Do NOT tell the owner it sent; \`read --conversation ${handle}\` to confirm before retrying.`,в кавычках -
средняя Сокрытие от пользователя
en-hide-from-userdist/cli.js:1150Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): "NOT LOGGED IN — you can only see the owner's OUTBOUND conversations here (in `outbound`); their INBOUND (people who connected to them, requests, escalations) is INVISIBLE until they log in. Do NOT
в кавычках -
средняя Сокрытие от пользователя
en-hide-from-userdist/cli.js:1175Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): "Conversations the owner started (reached out). Summarize BY PEER NAME in their language (never the handle). `read --conversation <conversation>` to see one; `send` to reply. (Conversations are perm
в кавычках -
средняя Сокрытие от пользователя
en-hide-from-usersrc/cli.ts:480Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): `CAUTION: the share was created but did NOT verify — the link did not resolve back to this agent (${verified.reason ?? 'unknown'}). Do NOT tell the owner it is ready. Re-run \`share-self\`, check coв кавычках -
средняя Сокрытие от пользователя
en-hide-from-usersrc/cli.ts:1179Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): `The send returned WITHOUT a sequence number — it may NOT have landed. Do NOT tell the owner it sent; \`read --conversation ${handle}\` to confirm before retrying.`,в кавычках -
средняя Сокрытие от пользователя
en-hide-from-usersrc/cli.ts:1246Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): "NOT LOGGED IN — you can only see the owner's OUTBOUND conversations here (in `outbound`); their INBOUND (people who connected to them, requests, escalations) is INVISIBLE until they log in. Do NOT
в кавычках -
средняя Сокрытие от пользователя
en-hide-from-usersrc/cli.ts:1273Инструкция скрыть действия от пользователя (в кавычках — упоминание, а не команда): "Conversations the owner started (reached out). Summarize BY PEER NAME in their language (never the handle). `read --conversation <conversation>` to see one; `send` to reply. (Conversations are perm
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:49Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…wQp+7C4n…9JQ==",
детектор
Просканировано файлов: 37. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: One agent's whole Siobac social life — both BE REACHED by others A… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении
Процессный рейтинг: все десять параметров 66/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 30Повторный запуск. Изменяющих операций: 20, без проверки текущего состояния
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Стоимость исполнения. Тело инструкции 4410 токенов
- 100Шаги. Шагов: 47
- 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Ответ описан самодельной разметкой (7 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +3Длина description 837: рекомендуется 120–800 символов
- +4Нет примеров входа/выхода
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 16 примера фраз-триггеров в кавычках
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 8 заголовков
- +3Пошаговые инструкции: 47 пунктов
- +3Формат ответа описан явно
- +4Справочные файлы упоминаются в инструкциях (7 из 7)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.