SKILLEMALL.ai

BD integrated-manufacturing-consulting

Создание полнофункциональных консультационных навыков: на основе вложений генерирует официальный отчет о завершении консалтингового проекта для высшего руководства клиента, структурированный по стандарту 5 частей (не простое резюме). Интегрирует четыре модуля: (1) методология исследования 7 отделов + диагностический фреймворк ODP-I² + определение проекта по улучшению (исходный manufacturing-consulting-toolkit); (2) повторное использование извлеченных изображений из исходных PPT + создание блок-схем/архитектурных диаграмм с помощью python-pptx + движок дизайна в стиле McKinsey (исходный manufacturing-consulting-ppt); (3) вывод в нескольких форматах PPT/DOCX/PDF + интеллектуальный сбор материалов + выбор стиля по двум факторам + mind map в PDF + самовосстановление S13 + доставка через WeChat S14 (исходный consulting-report-generator); (4) поиск и ответы на вопросы по отраслевым отчетам iResearch + QuestMobile (исходный consulting-report-search). Охватывает пять областей: бережливое производство, интеллектуальное производство, планирование и контроль (PC&MC), цифровая трансформация, ИИ и промышленный интеллект. Встроенная система самообучения, поддержка локального/офлайн-режима, использование шрифта Microsoft YaHei (совместимость с Mac), без BLOCK_ARC. Триггерные фразы: сгенерировать PPT, сделать отчет, итоги проекта, промежуточные итоги, консультационный отчет, диагностика исследования, сгенерировать итоговый отчет, сделать из этих материалов PPT, подготовить отчет по этому содержанию. Автоматически запускает этот навык для профессиональной генерации отчетов при загрузке пользователем любого контента.

машинный переводПоказать оригиналСкрыть оригинал«制造咨询全栈技能——以附件为素材,按5Part标准结构生成面向客户企业高层汇报的 正式咨询项目总结报告(非简单摘要)。整合四大模块:(1)7…»

制造咨询全栈技能——以附件为素材,按5Part标准结构生成面向客户企业高层汇报的 正式咨询项目总结报告(非简单摘要)。整合四大模块:(1)7大部门调研方法论+ODP-I²诊断框架+改善项目定义(原manufacturing-consulting-toolkit); (2)原PPT图片提取复用+python-pptx流程图/架构图绘制+麦肯锡风格设计引擎(原manufacturing-consulting-ppt); (3)PPT/DOCX/PDF多格式输出+素材智能搜集+风格双因子选择+脑图PDF+S13自修复+S14微信交付(原consulting-report-generator); (4)艾瑞咨询(iResearch)+QuestMobile行业报告搜索与问答(原consulting-report-search)。 覆盖精益生产、智能制造、计划物控(PC&MC)、数字化转型、AI与工业智能五大领域。 内置自进化系统,支持本地/离线模式,采用微软雅黑字体(Mac兼容),无BLOCK_ARC。 触发词:生成PPT、做报告、项目总结、阶段性总结、咨询报告、调研诊断、 生成总结报告、把这份资料做成PPT、根据这个内容生成报告。用户上传任何内容时, 自动触发此技能进行专业报告生成。

Не рекомендуетсяесть критические или высокие находки безопасности
ClawHub Agent Skills автор: EricShao2025 v7.3.2 MIT-0 34 файла тело ≈ 18 805 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Создание полнофункциональных консультационных навыков: на основе вложений генерирует официальный отчет о завершении консалтингового проекта для высшего…

Как процесс D 41/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ИнтеграцияWordPowerPointПроизводствоДанные и аналитикаРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
75/100
безопасность, качество, тесты
Безопасность 60%
82
Качество 40%
65
Прогон на моделях
не было
Процессный рейтинг
D
41/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Опасные команды
Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  3. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

  • высокая Опасные команды cmd-pipe-to-shell SKILL.md:2680
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)
    curl -fsSL https://ollama.com/install.sh | sh

Просканировано файлов: 34. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение body-long тело SKILL.md ≈ 18805 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 41/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 10Стоимость исполнения. Тело инструкции 18805 токенов: вытесняет саму задачу из окна
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (web, python), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 213
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющих операций нет
  • low Разделов верхнего уровня: 17. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -2Ссылки на localhost: у другого пользователя не заработает
  • -2163 эмодзи в инструкциях: шум для модели
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 547 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 157 заголовков
  • +3Пошаговые инструкции: 213 пунктов
  • +4Есть примеры (81 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (14 из 14)
  • +3Все 2 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 65.

Внешние проверки

ClawHub: suspicious
The skill can generate manufacturing consulting reports, but it also automatically processes uploads, scans other local skills, rewrites its own instructions, stores logs, and pushes files externally without enough user control.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.