FC proxmox-wazuh-enroll
Устанавливает и регистрирует агент Wazuh внутри Windows VM, размещенных на Proxmox VE, с использованием выполнения QEMU guest agent (qm guest exec или Proxmox REST API), без необходимости использования учетных данных WinRM, SSH, RDP, GPO или AD. Используйте этот навык всякий раз, когда пользователь просит получить Windows Proxmox guest, контроллер домена, файловый сервер или группу Windows VM, сообщающих в Wazuh; установить, развернуть, внедрить, зарегистрировать агент Wazuh; исправить только что зарегистрированную Windows Proxmox VM, зависшую в состоянии never_connected; или хранить секреты регистрации вне командной строки при развертывании через guest agent. Этот навык выполняет активное развертывание и проверку внутри гостевой системы по отношению к менеджеру Wazuh. Не используйте для только для чтения Wazuh dashboard, проверки CVE, оповещений или покрытия; регистрации Linux, LXC, appliance или syslog; общего создания Proxmox VM; общего выполнения PowerShell в гостевой системе; или агентов конечных точек, не относящихся к Wazuh.
машинный переводПоказать оригиналСкрыть оригинал«Install and enroll the Wazuh agent inside Windows VMs hosted on Proxmo…»
Install and enroll the Wazuh agent inside Windows VMs hosted on Proxmox VE using QEMU guest agent execution (qm guest exec or Proxmox REST API), with no WinRM, SSH, RDP, GPO, or AD credentials required. Use this skill whenever the user asks to get a Windows Proxmox guest, domain controller, file server, or group of Windows VMs reporting to Wazuh; install, push, roll out, onboard, or enroll the Wazuh agent; fix a just-enrolled Windows Proxmox VM stuck at never_connected; or keep registration secrets off command lines while deploying via guest agent. This skill performs active in-guest deployment and verification against the Wazuh manager. Do not use for read-only Wazuh dashboard, CVE, alert, or coverage checks; Linux, LXC, appliance, or syslog enrollment; generic Proxmox VM creation; generic PowerShell guest exec; or non-Wazuh endpoint agents.
Устанавливает и регистрирует агент Wazuh внутри Windows VM, размещенных на Proxmox VE, с использованием выполнения QEMU guest agent (qm guest exec или Proxmox…
Как процесс C 55/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, ошибки и развилки
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Как улучшить
- Уберите критические находки guard (секреты, опасные команды, скрытые инструкции): пока они есть, скилл заблокирован и не может получить оценку выше F.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
-
критично Опасные команды
cmd-encoded-execreferences/qga-exec.md:22Выполнение закодированного (base64) кода (в кавычках — упоминание, а не команда)"\$d=[Text.Encoding]::UT…ing([Convert]::Fr…ing('$b64')); Invoke-Expression \$d" 2>&1в кавычках
Средние и низкие: 2
-
средняя Утечка данных
net-credential-usereferences/qga-exec.md:30Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)PID=$(curl -sk -H "Authorization: PVEAPIToken=$TOKENID=$SECRET" \
-
средняя Утечка данных
net-credential-usereferences/qga-exec.md:35Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sk -H "Authorization: PVEAPIToken=$TOKENID=$SECRET" \
Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 55/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 100Шаги. Шагов: 9
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 690 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +3Длина description 854: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +4Нет примеров входа/выхода
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 6 заголовков
- +3Пошаговые инструкции: 9 пунктов
- +4Справочные файлы упоминаются в инструкциях (2 из 2)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.