B near-getpay
Accept crypto payments (NEAR, USDC, USDT) via a beautiful payment page with PingPay or HOT PAY integration.
B
82/100
Общая оценка
- Безопасность 60%
- Качество 40%
- Тесты бонус
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для срабатывания.
- Добавьте evals/evals.json с 4–6 реальными запросами и ожидаемыми ответами: тогда полная проверка использует ваши кейсы, а не черновик модели.
- Добавьте spec.yaml с триггерами и утверждениями (skilltest init): это контракт поведения для CI.
Находки guard · 8
✓ Критических и высоких находок нет
Средние и низкие: 8
-
низкая Секреты в коде
secret-high-entropy-tokenindex.ts:203Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)Example: ts-node index.ts create-test 10 0x30…77D
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:72Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…xCA+ORZv…wO5/ywWF…Tag==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:143Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…tdy+f/7ZBx…bag==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:153Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…asG+Fkr6…2vM+P9eO…k5W+1WL8w==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:258Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…MfZ+71RA…HvA==",
детектор -
низкая Секреты в коде
secret-high-entropy-tokenpackage-lock.json:264Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)"integrity": "sha5…FFX/+gVeY…NlM++NqRc…bqg==",
детектор -
низкая Утечка данных
read-dotenvskill.json:32Чтение файла .env (в кавычках — упоминание, а не команда)"Copy .env.example to .env",
в кавычках -
низкая Утечка данных
read-dotenvSKILL.md:67Чтение файла .envcp .env.example .env
Просканировано файлов: 14. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
Lint
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессная зрелость 51/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 48
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1966 токенов
- low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 107: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- -218 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 38 заголовков
- +3Пошаговые инструкции: 48 пунктов
- +4Есть примеры (15 блоков кода)
- +3Все 2 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 68.
Внешние проверки
ClawHub: suspicious
The skill mostly does what it advertises, but it also includes under-disclosed crypto payment execution paths and unsafe credential/public-server guidance that users should review carefully.
LLM: suspicious (high) · VirusTotal: suspicious · 28 мая 2026 г.