SKILLEMALL.ai

DC unbrowse

Анализирует сетевой трафик любого веб-сайта и превращает его в многоразовые API-навыки, поддерживаемые общим маркетплейсом. Навыки, обнаруженные любым агентом, публикуются, оцениваются и могут использоваться всеми агентами. Захватывает сетевой трафик, обнаруживает конечные точки API, изучает шаблоны, выполняет изученные навыки и управляет аутентификацией для защищенных сайтов. Используйте, когда кто-то хочет извлечь структурированные данные с веб-сайта, обнаружить конечные точки API, автоматизировать веб-взаимодействия или работать без официальной документации API.

машинный переводПоказать оригиналСкрыть оригинал«Analyze any website's network traffic and turn it into reusable API sk…»

Analyze any website's network traffic and turn it into reusable API skills backed by a shared marketplace. Skills discovered by any agent are published, scored, and reusable by all agents. Capture network traffic, discover API endpoints, learn patterns, execute learned skills, and manage auth for gated sites. Use when someone wants to extract structured data from a website, discover API endpoints, automate web interactions, or work without official API documentation.

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка D
ClawHub Agent Skills автор: cnm-byd v1.0.0 80 файлов тело ≈ 1 907 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Анализирует сетевой трафик любого веб-сайта и превращает его в многоразовые API-навыки, поддерживаемые общим маркетплейсом.

Как процесс C 54/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ИнтеграцияИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
54/100
безопасность, качество, тесты
Безопасность 60%
36
Качество 40%
82
Прогон на моделях
не было
Процессный рейтинг
C
54/100
Есть пробелы
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 27

  • высокая Утечка данных intent-browser-credential-store SKILL.md:132
    Доступ к хранилищу паролей / cookies браузера
    **Automatic.** Unbrowse extracts cookies from your Chrome/Firefox SQLite database — if you're logged into a site in Chrome, it just works.
Средние и низкие: 26
  • средняя Утечка данных intent-browser-credential-store src/api/routes.ts:164
    Доступ к хранилищу паролей / cookies браузера (комментарий в коде)
    // POST /v1/auth/steal — extract cookies from Chrome/Firefox SQLite DBs.
    комментарий
  • средняя Утечка данных intent-browser-credential-store src/auth/browser-cookies.ts:2
    Доступ к хранилищу паролей / cookies браузера (комментарий в коде)
    * Extract cookies directly from Chrome/Firefox SQLite databases.
    комментарий
  • средняя Утечка данных intent-browser-credential-store src/auth/browser-cookies.ts:71
    Доступ к хранилищу паролей / cookies браузера (в кавычках — упоминание, а не команда)
    const candidate = join(profilesRoot, profile, "cookies.sqlite");
    в кавычках
  • средняя Утечка данных intent-browser-credential-store src/auth/browser-cookies.ts:78
    Доступ к хранилищу паролей / cookies браузера (определение детектора / чёрного списка)
    const candidate = join(profilesRoot, targetDir, "cookies.sqlite");
    детектор
  • средняя Утечка данных intent-browser-credential-store src/auth/index.ts:117
    Доступ к хранилищу паролей / cookies браузера (комментарий в коде)
    * Extract cookies directly from Chrome/Firefox SQLite databases.
    комментарий
  • низкая Секреты в коде secret-high-entropy-token traces/-u6tyne-nwFmmPHiX7_P7.json:263
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "acce…sV2": {
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/17_IxVu6EnQsSIdWFbt_T.json:11
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "id": "D1wZ…BLV",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/17_IxVu6EnQsSIdWFbt_T.json:16
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "dev": "Hb6C…d5a",
    детектор
  • низкая Секреты в коде secret-high-entropy-token traces/17_IxVu6EnQsSIdWFbt_T.json:19
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "tokenProgram": "Toke…5DA",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/17_IxVu6EnQsSIdWFbt_T.json:22
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "partnerConfig": "7SXE…SDn",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/17_IxVu6EnQsSIdWFbt_T.json:24
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "id": "D1wZ…BLV",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/2Mey1qFGJIV_XvM-LcGo6.json:428
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "logo": "2024…eck Logo 600x600 1.png",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/2Mey1qFGJIV_XvM-LcGo6.json:1650
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "logo": "2025…est 1.png",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/2Mey1qFGJIV_XvM-LcGo6.json:1975
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "logo": "2025…ons Logo Navy High Res.png",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/8LDnk7QyUWv7PVWY9cfKP.json:12
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "pool_address": "E5H5…ya8",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/8LDnk7QyUWv7PVWY9cfKP.json:14
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "DBRi…Uu5",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/8LDnk7QyUWv7PVWY9cfKP.json:15
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "EPjF…t1v"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/8LDnk7QyUWv7PVWY9cfKP.json:26
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "2N1j…SLW",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/8LDnk7QyUWv7PVWY9cfKP.json:27
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "3ESU…mHQ"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/AlNyzqyrTiroVMgW5kMGU.json:9
    Строка, похожая на токен (может быть id, хеш или секрет) (значение-заглушка)
    "result": "<!DOCTYPE html><!--Mn…a--><html lang=\"en\"><head><meta charSet=\"utf-8\"/><meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\"/><meta name=\"viewport\
    заглушка
  • низкая Секреты в коде secret-high-entropy-token traces/cKnV2qlLr6EvR50VA0omD.json:11
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "So11…112": []
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/eF_oOt7OkDa7RYox_4IGr.json:11
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "id": "EPjF…t1v",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/eF_oOt7OkDa7RYox_4IGr.json:19
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "dev": "5TYZ…dGj",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/eF_oOt7OkDa7RYox_4IGr.json:22
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "tokenProgram": "Toke…5DA",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/eF_oOt7OkDa7RYox_4IGr.json:23
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "mintAuthority": "BJE5…ruG",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token traces/eF_oOt7OkDa7RYox_4IGr.json:24
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "freezeAuthority": "7dGb…rar",
    в кавычках

Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

✓ По спецификации Agent Skills замечаний нет

Процессный рейтинг: все десять параметров 54/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 40Согласованность. Имя во frontmatter (unbrowse) не совпадает с папкой (unbrowse-openclaw)
  • 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 8
  • 100Ошибки и развилки. Развилок: 5, есть раздел про ошибки
  • 100Стоимость исполнения. Тело инструкции 1907 токенов
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 471 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 14 заголовков
  • +3Пошаговые инструкции: 8 пунктов
  • +4Есть примеры (11 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.

Внешние проверки

ClawHub: suspicious
This skill is purpose-aligned for website API discovery, but it reads browser session cookies, reuses authenticated traffic, and retains sensitive captured data with too little scoping for automatic installation.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.