SKILLEMALL.ai

AB Vincent - Credentials for agents

Безопасное управление учетными данными для агентов. Используйте этот навык, когда пользователям нужно хранить ключи API, пароли, токены OAuth или ключи SSH и записывать их в файлы .env без раскрытия значений. Срабатывает на «хранить учетные данные», «ключ API», «управлять секретами», «записать в env», «файл .env», «учетные данные», «пароль», «хранилище токенов».

машинный переводПоказать оригиналСкрыть оригинал«Secure credential management for agents. Use this skill when users nee…»

Secure credential management for agents. Use this skill when users need to store API keys, passwords, OAuth tokens, or SSH keys and write them to .env files without exposing values. Triggers on "store credentials", "API key", "manage secrets", "write to env", ".env file", "credential", "password", "token storage".

ClawHub Agent Skills автор: Chris Cassano v1.0.69 MIT-0 2 файла тело ≈ 2 286 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Безопасное управление учетными данными для агентов.

Как процесс B 73/100 · Почти готов — слабые места: входы и предусловия, согласованность

ИнтеграцияИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
94/100
безопасность, качество, тесты
Безопасность 60%
100
Качество 40%
86
Прогон на моделях
не было
Процессный рейтинг
B
73/100
Почти готов
Входы и предусловия вес 11
0
Согласованность вес 8
40
Результат и критерий готовности вес 14
60
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 0

    ✓ Критических и высоких находок нет

    Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • предупреждение name-format name должен быть в kebab-case (строчные буквы, цифры, дефисы)
    • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
    • заметка frontmatter-key неизвестное поле фронтматтера "source"

    Процессный рейтинг: все десять параметров 73/100

    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 40Согласованность. Имя во frontmatter (Vincent - Credentials for agents) не совпадает с папкой (vincent-credentials)
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 85Шаги. Шагов: 16, расплывчатых формулировок: 1
    • 100Инструменты и файлы. Инструменты объявлены во frontmatter
    • 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
    • 100Стоимость исполнения. Тело инструкции 2286 токенов
    • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +2Инструкции на одном языке
    • +5В description 8 примера фраз-триггеров в кавычках
    • +3Длина description 315 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 15 заголовков
    • +3Пошаговые инструкции: 16 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (11 блоков кода)
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.

    Внешние проверки

    ClawHub: suspicious
    The skill appears to perform credential management as advertised, but it gives an agent high-impact authority over secrets through a third-party CLI/service and local .env writes.
    LLM: suspicious (medium) · VirusTotal: suspicious · 28 мая 2026 г.