AC defender2
Сканирует npm-пакеты или проекты на предмет обнаружения вредоносного ПО JavaScript и вредоносного ПО с именами файлов Windows RLO, атак на цепочки поставок и вредоносных пакетов. Используйте, когда: (1) пользователь запрашивает сканирование безопасности npm-пакетов (2) обнаруживается вредоносный JS-код, символы PUA, подозрительное кодирование Base64 (3) анализируются зависимости и скрипты package.json (4) идентифицируются известные вредоносные пакеты, такие как os-info-checker-es6 variant.
машинный переводПоказать оригиналСкрыть оригинал«Scan npm packages or projects to detect JavaScript malware and Windows…»
Scan npm packages or projects to detect JavaScript malware and Windows filename RLO malware,供应链攻击和恶意包。使用 when: (1) 用户要求扫描npm包安全性 (2) 检测恶意JS代码、PUA字符、可疑Base64编码 (3) 分析package.json依赖和脚本 (4) 识别已知恶意包如os-info-checker-es6变种
Сканирует npm-пакеты или проекты на предмет обнаружения вредоносного ПО JavaScript и вредоносного ПО с именами файлов Windows RLO, атак на цепочки поставок и…
Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
низкая Опасные команды
cmd-eval-dynamicscripts/pua.py:103Динамическое выполнение кода из декодированного/недоверенного ввода (определение детектора / чёрного списка)(r'eval\s*\(\s*atob\s*\(', 'eval(atob())代码执行'),детектор -
низкая Опасные команды
cmd-eval-dynamicscripts/pua.py:104Динамическое выполнение кода из декодированного/недоверенного ввода (определение детектора / чёрного списка)(r'eval\s*\(\s*Buffer\.from\s*\(', 'eval(Buffer.from())代码执行'),детектор
Просканировано файлов: 3. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: Scan npm packages or projects to detect JavaScript malware and Win… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении
Процессный рейтинг: все десять параметров 53/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 9
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 201 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 216 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 6 заголовков
- +3Пошаговые инструкции: 9 пунктов
- +4Есть примеры (3 блоков кода)
- +3Все 1 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 77.