SKILLEMALL.ai

AC hyperliquid-setup

Подготовка настольного компьютера для работы с Hyperliquid — установка SDK, выбор тестовой или основной сети, проверка подключения и (только по запросу пользователя) предоставление торгового API-кошелька через безопасное хранилище секретов и проверка его одобрения. Используйте при настройке рабочего места, при переключении между уровнями исследования, тестовой и основной сети, при смене ключа или когда любой вызов Hyperliquid завершается ошибкой из-за проблем с окружением.

машинный переводПоказать оригиналСкрыть оригинал«Prepare the desk computer to work with Hyperliquid - install the SDKs,…»

Prepare the desk computer to work with Hyperliquid - install the SDKs, pick testnet or mainnet, verify connectivity, and (only when the user asks) provision a trade-only API wallet through the secure secret store and verify it is approved. Use during desk setup, when moving between research, testnet and mainnet levels, when a key is rotated, or when any Hyperliquid call fails with an environment problem.

ClawHub Agent Skills автор: Galleon Labs v1.0.0 MIT-0 2 файла тело ≈ 2 348 токенов Открыть источникclawhub.ai проанализирован 31 ч назад

Подготовка настольного компьютера для работы с Hyperliquid — установка SDK, выбор тестовой или основной сети, проверка подключения и (только по запросу…

Как процесс C 55/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, согласованность

ИнтеграцияРазработкаИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
90/100
безопасность, качество, тесты
Безопасность 60%
94
Качество 40%
85
Прогон на моделях
не было
Процессный рейтинг
C
55/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Рискованное назначение средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.

Автору

Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 2

    ✓ Критических и высоких находок нет

    Средние и низкие: 2
    • средняя Рискованное назначение intent-wallet-secrets SKILL.md:79
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров
      Never ask for the seed phrase or the main wallet's key. If the user offers it, decline and point back to this step.
    • низкая Рискованное назначение intent-wallet-secrets SKILL.md:69
      Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)
      Why: all of the user's Bots share one computer, so anything on it is readable by every Bot. A trade-only key bounds the damage; a seed phrase or main-wallet key would not.
      в кавычках

    Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 55/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
    • 40Согласованность. Имя во frontmatter (hyperliquid-setup) не совпадает с папкой (hypergrok-hyperliquid-setup)
    • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 100Шаги. Шагов: 11
    • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
    • 100Стоимость исполнения. Тело инструкции 2348 токенов

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +2Инструкции на одном языке
    • +3Длина description 407 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 11 заголовков
    • +3Пошаговые инструкции: 11 пунктов
    • +4Есть примеры (7 блоков кода)
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 85.

    Внешние проверки

    ClawHub: clean
    This setup skill is transparent and purpose-aligned, but it handles a Hyperliquid trading API key, so users should understand the disclosed secret-storage risks before using it.
    LLM: benign (high) · VirusTotal: · 17 авг. 2026 г.