BB ipython-analyst
Run Python interactively to analyze data, debug code, profile performance, validate schemas, process large files, and inspect ASTs. Use this whenever the user needs hands-on Python execution — debugging a script, profiling slow code, regex stress-testing, parsing CSV/Excel/JSON, building ML baselines, analyzing logs, validating schemas, diffing outputs between code versions, visualizing ASTs, detecting file formats, or running distributed/parallel jobs. Strong triggers include phrases like "debug this script", "profile my function", "this regex hangs on", "validate this JSON against a schema", "diff the output of these two versions", "what format is this file", "parse this log", "find the bottleneck", "stress test this parser", or any request to execute Python code interactively to investigate a concrete problem. Prefer this over the charts skill when the deliverable is a diagnostic answer (a fix, a profile, a validation report) rather than a polished chart; prefer docx/xlsx/pdf skills when the user wants a written document or spreadsheet as the final artifact.
Run Python interactively to analyze data, debug code, profile performance, validate schemas, process large files, and inspect ASTs.
Как процесс B 66/100 · Почти готов — слабые места: входы и предусловия, повторный запуск
Как улучшить
- Сократите description до 1024 символов.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
низкая Опасные команды
cmd-eval-dynamicSKILL.md:35Динамическое выполнение кода из декодированного/недоверенного ввода (в кавычках — упоминание, а не команда)This is safer than `exec(open(...).read())` because Python's import machinery validates the file is a proper module, caches it, and won't re-execute on subsequent imports. The scripts directory contai
в кавычках -
низкая Опасные команды
cmd-eval-dynamicSKILL.md:238Динамическое выполнение кода из декодированного/недоверенного ввода (в кавычках — упоминание, а не команда)11. **`exec(open(...).read())` removed from all code examples** (was LP3 + SQP-2). Replaced with `sys.path.insert(0, SCRIPTS); from <name> import <symbol>` — Python's import machinery validates the fi
в кавычках
Просканировано файлов: 27. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1077 символов, лимит 1024
Процессный рейтинг: все десять параметров 66/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (python, node), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Стоимость исполнения. Тело инструкции 4466 токенов
- 85Шаги. Шагов: 36, расплывчатых формулировок: 1
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
- medium Тестов 4, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
- low Среди тестов нет случая на инъекцию через данные
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1077: рекомендуется 120–800 символов
- -4Абсолютные локальные пути (C:\Users, /home/…): скилл не переносим
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 9 примера фраз-триггеров в кавычках
- +4Структура: 25 заголовков
- +3Пошаговые инструкции: 36 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (9 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (8 из 8)
- +3Все 17 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 67.