SKILLEMALL.ai

B topical

Query Topical topic intelligence via MCP — breaking news, signals, trends, and source links from scheduled runs. Use for topic briefings, competitive intel, or monitoring updates.

Не рекомендуетсяесть критические или высокие находки безопасности
ClawHub Agent Skills автор: Dave Angel v0.0.2 MIT-0 7 файлов · 2 скрипта тело ≈ 1 994 токенов открыть источник ↗ проанализирован 24 ч назад
ПроцедураИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
B
82/100
Общая оценка
Безопасность 60%
82
Качество 40%
81
Тесты бонус
0

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Сокрытие от пользователя
Если установить

Скилл просит агента что-то скрывать от вас: не показывать ошибки, не упоминать действия, отвечать иначе, чем было сделано. Вы теряете возможность контролировать, что агент реально сделал.

Автору

Прозрачность важнее гладкого ответа. Если хочется спрятать технический шум, попросите агента «кратко сообщить», а не «не сообщать».

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте id правила в guard.allow в spec.yaml.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
  3. Добавьте evals/evals.json с 4–6 реальными запросами и ожидаемыми ответами: тогда полная проверка использует ваши кейсы, а не черновик модели.
  4. Добавьте spec.yaml с триггерами и утверждениями (skilltest init): это контракт поведения для CI.

Находки guard · 1

  • высокая Сокрытие от пользователя en-hide-from-user SKILL.md:152
    Инструкция скрыть действия от пользователя
    - **Read-only intelligence** — no MCP tool triggers ingest; do not tell the user you "searched the web" unless you used a separate search tool.

Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

Lint

  • предупреждение missing-ref ссылка на отсутствующий файл: examples/openclaw.hooks.fragment.json5
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"

Процессная зрелость 49/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: examples/openclaw.hooks.fragment.json5
  • 0Инструменты и файлы. Не хватает 1 файла(ов): examples/openclaw.hooks.fragment.json5
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
  • 55Ошибки и развилки. Развилок: 1
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 100Шаги. Шагов: 22
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1994 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Ответ описан самодельной разметкой (7 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • -31 из 2 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 179 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 15 заголовков
  • +3Пошаговые инструкции: 22 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (4 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (1 из 1)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 81.

Внешние проверки

ClawHub: suspicious
This Topical skill is a coherent integration, but it should be reviewed because its webhook transform can automatically wake an agent and relay external news content with broad follow-up instructions.
LLM: suspicious (medium) · 9 июл. 2026 г.