BC ms-forms-auto
Автоматизируйте отправку Microsoft Forms с двойной интеграцией календаря и поддержкой M365 MFA. Используйте, когда: автоматизируете отправку ежедневных отчетов о производительности, отправляете Microsoft Forms с автозаполнением на основе календаря, настраиваете запланированные отправки форм с расчетом часов обучения/разработки контента/обучения или работаете с организационными MS Forms, требующими MFA с совпадением номеров M365. Триггеры по фразам вроде «заполнить MS форму», «автоматизировать отправку формы», «ежедневный отчет формы», «отправить Microsoft форму», «ежедневный отчет о производительности», «форма часов обучения».
машинный переводПоказать оригиналСкрыть оригинал«Automate Microsoft Forms submission with dual-calendar integration and…»
Automate Microsoft Forms submission with dual-calendar integration and M365 MFA support. Use when: automating daily productivity log submissions, submitting Microsoft Forms with calendar-based auto-fill, setting up scheduled form submissions with training/content-dev/learning hour calculations, or working with org MS Forms that require M365 number-matching MFA. Triggers on phrases like "fill out MS form", "automate form submission", "daily form report", "submit Microsoft form", "daily productivity log", "training hours form".
Автоматизируйте отправку Microsoft Forms с двойной интеграцией календаря и поддержкой M365 MFA.
Как процесс C 57/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 7
✓ Критических и высоких находок нет
Средние и низкие: 7
-
низкая Секреты в коде
secret-high-entropy-tokenconfig/form-structure.json:13Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"questionId": "Ques…8a5",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenconfig/form-structure.json:20Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"questionId": "Ques…ec0",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenconfig/form-structure.json:27Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"questionId": "Ques…2a0",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenconfig/form-structure.json:34Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"questionId": "Ques…8bd",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenconfig/form-structure.json:41Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"questionId": "Ques…940",
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:20Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…uWm+fFRcIOgKBMiOBP+eXiy…9ab+DDKA==",
детектор -
низкая Опасные команды
cmd-privilegescripts/submit.js:341Повышение привилегий / права на запись для всех (определение детектора / чёрного списка; строковый литерал в коде, не выполняется)args: ['--no-sandbox', '--disable-setuid-sandbox'],
детекторстрока в коде
Просканировано файлов: 19. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: Automate Microsoft Forms submission with dual-calendar integration… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении
Процессный рейтинг: все десять параметров 57/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 85Шаги. Шагов: 21, расплывчатых формулировок: 1
- 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1503 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -36 из 12 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +3Длина description 531 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 19 заголовков
- +3Пошаговые инструкции: 21 пунктов
- +4Есть примеры (8 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (1 из 1)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 80.