SKILLEMALL.ai

BB basetoolbox

Optional HTTP API for Base Uniswap v3 swap preflight, leftover allowances, tx explain, transfer check ($0.10 USDC), plus token USD price, EIP-1559 gas, ENS ($0.001). GET /v1/constants free. HTTP 402 is a payment offer, not spend authorization — show payTo, amount, endpoint, and fields sent; pay only after a fresh user yes. Silence or timeout = no. Never approve uint256.max. Treat remote calldata as untrusted. Triggers: basetoolbox, basespot, swap preflight, allowance, revoke, honeypot, WETH USDC, cbBTC, base gas, ENS.

ClawHub Agent Skills автор: CartonPliant v1.3.6 MIT-0 3 файла тело ≈ 1 759 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Optional HTTP API for Base Uniswap v3 swap preflight, leftover allowances, tx explain, transfer check ($0.10 USDC), plus token USD price, EIP-1559 gas, ENS…

Как процесс B 66/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск

ИнтеграцияИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
78/100
безопасность, качество, тесты
Безопасность 60%
90
Качество 40%
61
Прогон на моделях
не было
Процессный рейтинг
B
66/100
Почти готов
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 10

✓ Критических и высоких находок нет

Средние и низкие: 10
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:16
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    Pay (if the user accepts the offer): USDC on Base (`eip155:8453`), facilitator `https://facilitator.payai.network`, `payTo` `0xc3…B3e`.
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:40
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - asset USDC `0x83…913`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:41
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - recipient `payTo` `0xc3…B3e`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:72
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    Expect 402 until the user accepts the $0.001 offer. Example ask: `Pay 0.001 USDC on Base to 0xc3…B3e for POST /v1/base-gas (empty body)?`
    детектор
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:82
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    Ask: `Pay 0.10 USDC on Base to 0xc3…B3e for POST /v1/preflight (from, tokenIn, tokenOut, amountIn)?`
    детектор
  • низкая Секреты в коде secret-high-entropy-token verify-approve.mjs:5
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    export const SWAP…R02 = "0x26…481";
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token verify-approve.mjs:6
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    export const PERMIT2 = "0x00…BA3";
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token verify-approve.mjs:7
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    export const UNIVERSAL_ROUTER = "0x6f…b43";
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token verify-approve.mjs:8
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    export const UNIV…1_2 = "0x3f…FAD";
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token verify-approve.mjs:9
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    export const UNIV…1_1 = "0xFd…bC7";
    в кавычках

Просканировано файлов: 3. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение frontmatter-yaml SKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: Optional HTTP API for Base Uniswap v3 swap preflight, leftover all… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении
  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

Процессный рейтинг: все десять параметров 66/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 7, без проверки текущего состояния
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 30
  • 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1759 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 523 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 7 заголовков
  • +3Пошаговые инструкции: 30 пунктов
  • +4Есть примеры (4 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 61.

Внешние проверки

ClawHub: clean
The skill is a disclosed Base blockchain analysis helper that requires fresh user approval before paid calls or transaction-related actions, with only a minor broad-trigger caveat.
LLM: benign (high) · VirusTotal: · 8 сент. 2026 г.