SKILLEMALL.ai

FD winskill

Набор инструментов для обслуживания серверов Windows — анализ дисков, очистка временных файлов, управление сайтами IIS, пакетные операции с файлами, мониторинг состояния служб, диагностика обновлений Windows, мониторинг производительности в реальном времени, аудит безопасности, аудит элементов автозагрузки реестра, проверка работоспособности дисков, мониторинг сетевых портов, диагностика журналов событий, управление установленными программами, мониторинг сеансов пользователей, аудит запланированных задач, аудит общих папок, диагностика сетевых карт DNS, проверка истечения срока действия SSL-сертификатов, аудит правил брандмауэра, состояние восстановления служб после сбоя, восстановление системных файлов, управление пулами хранения, проверка состояния резервного копирования, управление контейнерами Docker, мониторинг кластера K8s, мастер автоматического восстановления, анализ базовых показателей и тенденций производительности, контрольный список соответствия требованиям безопасности, удаленное управление несколькими серверами, ротация журналов, индекс модулей, легкий постоянный мониторинг, прогнозирование тенденций, push-уведомления об ошибках. Только чтение + подтверждение безопасности, никогда не удаляет файлы ошибочно, полностью бесплатная автономная работа.

машинный переводПоказать оригиналСкрыть оригинал«Windows 服务器运维工具箱 - 磁盘分析、临时文件清理、IIS 站点管理、批量文件操作、服务状态监控、Windows Update 诊…»

Windows 服务器运维工具箱 - 磁盘分析、临时文件清理、IIS 站点管理、批量文件操作、服务状态监控、Windows Update 诊断、实时性能监控、安全审计、注册表启动项审计、磁盘健康检测、网络端口监控、事件日志诊断、已安装程序管理、用户会话监控、计划任务审计、文件共享审计、DNS网卡诊断、SSL证书过期检测、防火墙规则审计、服务崩溃恢复状态、系统文件修复、存储池管理、备份状态检查、Docker容器管理、K8s集群监控、自动化修复向导、性能基线与趋势分析、等保合规检查清单、远程多服务器管理、日志轮转、模块索引、轻量常驻监控、趋势预测、告警推送。只读分析+安全确认,绝不误删文件,完全免费离线运行。

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
ClawHub Hermes автор: fyniujin v3.3.0 MIT-0 39 файлов · 1 скрипт тело ≈ 1 661 токенов Открыть источникclawhub.ai проанализирован 16 ч назад

Набор инструментов для обслуживания серверов Windows — анализ дисков, очистка временных файлов, управление сайтами IIS, пакетные операции с файлами…

Как процесс D 48/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ПроцедураDockerKubernetesИнфраструктураБезопасностьРазработкатип и темы размечены автоматически по тексту скилла
Запускается в: OpenClaw Hermes Agent
JSON
Технический рейтинг
F
33/100
безопасность, качество, тесты
Безопасность 60%
16
Качество 40%
58
Прогон на моделях
не было
Процессный рейтинг
D
48/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Опасные команды
Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  3. Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 13

  • высокая Опасные команды cmd-encoded-exec references/modules/module-17-计划任务审计.md:78
    Выполнение закодированного (base64) кода (определение детектора / чёрного списка)
    if ($argStr -match '((?:powershell|cmd|wscript|cscript|rundll32|mshta|regsvr32).*?(?:-enc|-e\s|IEX|Invoke-Expression|DownloadString|From…ing|eval))') {
    детектор
  • высокая Опасные команды cmd-persistence references/modules/module-28-性能基线-&-趋势分析.md:42
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    Register-ScheduledTask -TaskName $taskName -Action $action -Trigger $trigger -Description "Winskill 性能基线采集(7 天)" -Force
  • высокая Опасные команды cmd-persistence references/modules/module-31-轻量常驻监控.md:135
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    Register-ScheduledTask -TaskName $taskName -Action $action -Trigger $trigger -Settings $settings -User "SYSTEM" -RunLevel Highest -Force
Средние и низкие: 10
  • средняя Опасные команды cmd-persistence references/modules/module-11-注册表与启动项安全审计.md:32
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)
    "HKLM:\Software\Microsoft\Windows\CurrentVersion\Run",
    в кавычках
  • средняя Опасные команды cmd-persistence references/modules/module-11-注册表与启动项安全审计.md:34
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)
    "HKCU:\Software\Microsoft\Windows\CurrentVersion\Run",
    в кавычках
  • средняя Опасные команды cmd-persistence references/modules/module-11-注册表与启动项安全审计.md:36
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)
    "HKLM:\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run"
    в кавычках
  • средняя Опасные команды cmd-persistence references/modules/module-28-性能基线-&-趋势分析.md:304
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации)
    | `Register-ScheduledTask 拒绝访问` | 需要管理员权限 | 以管理员身份运行 PowerShell |
    таблица
  • средняя Опасные команды cmd-persistence references/modules/module-31-轻量常驻监控.md:173
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации)
    | `Register-ScheduledTask 拒绝访问` | 需要管理员权限 | 以管理员身份运行 PowerShell |
    таблица
  • низкая Секреты в коде secret-high-entropy-token references/modules/module-28-性能基线-&-趋势分析.md:39
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    -Command "& {`$csv='$csvFile'; `$cpu=(Get-CimInstance Win3…sor).LoadPercentage; `$mem=(Get-CimInstance Win3…tem); `$memPct=[math]::Round(($mem.TotalVisibleMemorySize - `$mem.FreePh
    детектор
  • низкая Секреты в коде secret-high-entropy-token references/modules/module-28-性能基线-&-趋势分析.md:221
    Строка, похожая на токен (может быть id, хеш или секрет)
    $disk = Get-CimInstance Win3…isk | Where-Object Name -eq "_Total"
  • низкая Секреты в коде secret-high-entropy-token references/modules/module-28-性能基线-&-趋势分析.md:223
    Строка, похожая на токен (может быть id, хеш или секрет)
    $net = Get-CimInstance Win3…ace | Where-Object Name -notlike '*Loopback*'
  • низкая Опасные команды cmd-execpolicy-bypass references/modules/module-31-轻量常驻监控.md:131
    Запуск PowerShell с обходом execution policy (определение детектора / чёрного списка)
    $action = New-ScheduledTaskAction -Execute "powershell.exe" -Argument "-NoProfile -ExecutionPolicy Bypass -File `"$samplerPath`""
    детектор
  • низкая Опасные команды cmd-execpolicy-bypass references/modules/module-31-轻量常驻监控.md:174
    Запуск PowerShell с обходом execution policy (строка таблицы в документации; демонстрация атаки / пример)
    | `在此系统上禁止运行脚本` | 执行策略限制 | 安装脚本已用 `-ExecutionPolicy Bypass`,若仍报错先 `Set-ExecutionPolicy RemoteSigned -Scope CurrentUser` |
    таблицадемонстрация

Просканировано файлов: 39. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-long-hermes description 306 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой)
  • предупреждение description-no-when ни description, ни раздел "## When to Use" не говорят, когда применять скилл
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "displayName"
  • заметка frontmatter-key неизвестное поле фронтматтера "description_zh"
  • заметка frontmatter-key неизвестное поле фронтматтера "requires_api_key"

Процессный рейтинг: все десять параметров 48/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 5
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1661 токенов
  • 100Повторный запуск. Изменяющих операций нет
  • 100Отчётность по ходу. Скилл сообщает о ходе работы

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -212 эмодзи в инструкциях: шум для модели
  • -31 из 1 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 306 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 17 заголовков
  • +3Пошаговые инструкции: 5 пунктов
  • +4Есть примеры (3 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 58.

Внешние проверки

ClawHub: suspicious
This is a real Windows server admin toolbox, but review is needed because some modules can persistently change systems, store credentials, and run commands across servers despite read-only framing.
LLM: suspicious (high) · 11 сент. 2026 г.