AB huawei-cloud-hss-query
Запрос и управление Huawei Cloud HSS (Host Security Service) для ежедневного контроля безопасности и реагирования на инциденты. Охватывает активы хостов, уязвимости, базовые уровни безопасности, оповещения о вторжениях (трояны/брутфорс), журналы аудита входа, оценку рисков и обновления статуса обработки оповещений. Только запросы в режиме чтения плюс маркировка статуса оповещений — никаких действий по изоляции или антивирусной защите. Используйте этот навык, когда пользователю необходимо проверить риски безопасности хоста, расследовать предполагаемое вторжение, просмотреть отчеты об уязвимостях/базовых уровнях или обработать оповещения безопасности. Триггеры включают: 主机安全, HSS, Host Security Service, 安全巡检, 漏洞查询, 安全基线, 入侵告警, 木马检测, 暴力破解, 登录审计, 告警处置, 风险诊断, проверка безопасности хоста, сканирование уязвимостей, проверка базовых уровней, оповещение о вторжении, обнаружение троянов, брутфорс, аудит входа, обработка оповещений, диагностика рисков, реагирование на события безопасности.
машинный переводПоказать оригиналСкрыть оригинал«Query and manage Huawei Cloud HSS (Host Security Service) for daily se…»
Query and manage Huawei Cloud HSS (Host Security Service) for daily security inspection and incident response. Covers host assets, vulnerabilities, security baselines, intrusion alerts (trojan/brute-force), login audit logs, risk scoring, and alert handling status updates. Read-only queries plus alert status marking — no isolation or antivirus actions. Use this skill when the user needs to inspect host security risks, investigate suspected intrusion, review vulnerability/baseline reports, or handle security alerts. Triggers include: 主机安全, HSS, Host Security Service, 安全巡检, 漏洞查询, 安全基线, 入侵告警, 木马检测, 暴力破解, 登录审计, 告警处置, 风险诊断, host security inspection, vulnerability scan, baseline check, intrusion alert, trojan detection, brute force, login audit, alert handling, risk diagnosis, security event response.
Запрос и управление Huawei Cloud HSS (Host Security Service) для ежедневного контроля безопасности и реагирования на инциденты.
Как процесс B 69/100 · Почти готов — слабые места: ошибки и развилки, повторный запуск, отчётность по ходу
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 4
✓ Критических и высоких находок нет
Средние и низкие: 4
-
низкая Рискованное назначение
intent-offensive-securityreferences/hss-event-class-reference.md:16Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| `av_1011` | 勒索软件 | Ransomware |
-
низкая Рискованное назначение
intent-offensive-securityreferences/hss-event-class-reference.md:33Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| `file…001` | 文件提权 | File privilege escalation |
-
низкая Рискованное назначение
intent-offensive-securityreferences/hss-event-class-reference.md:79Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)### Query ransomware + webshell alerts
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:196Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| `av_1011` | Ransomware (勒索软件) |
Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 69/100
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 27, расплывчатых формулировок: 2
- 100Результат и критерий готовности. Формат результата и критерий готовности описаны
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3230 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 806: рекомендуется 120–800 символов
- -218 эмодзи в инструкциях: шум для модели
- -31 из 1 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 17 заголовков
- +3Пошаговые инструкции: 27 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (27 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (6 из 6)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.