SKILLEMALL.ai

AB huawei-cloud-hss-query

Запрос и управление Huawei Cloud HSS (Host Security Service) для ежедневного контроля безопасности и реагирования на инциденты. Охватывает активы хостов, уязвимости, базовые уровни безопасности, оповещения о вторжениях (трояны/брутфорс), журналы аудита входа, оценку рисков и обновления статуса обработки оповещений. Только запросы в режиме чтения плюс маркировка статуса оповещений — никаких действий по изоляции или антивирусной защите. Используйте этот навык, когда пользователю необходимо проверить риски безопасности хоста, расследовать предполагаемое вторжение, просмотреть отчеты об уязвимостях/базовых уровнях или обработать оповещения безопасности. Триггеры включают: 主机安全, HSS, Host Security Service, 安全巡检, 漏洞查询, 安全基线, 入侵告警, 木马检测, 暴力破解, 登录审计, 告警处置, 风险诊断, проверка безопасности хоста, сканирование уязвимостей, проверка базовых уровней, оповещение о вторжении, обнаружение троянов, брутфорс, аудит входа, обработка оповещений, диагностика рисков, реагирование на события безопасности.

машинный переводПоказать оригиналСкрыть оригинал«Query and manage Huawei Cloud HSS (Host Security Service) for daily se…»

Query and manage Huawei Cloud HSS (Host Security Service) for daily security inspection and incident response. Covers host assets, vulnerabilities, security baselines, intrusion alerts (trojan/brute-force), login audit logs, risk scoring, and alert handling status updates. Read-only queries plus alert status marking — no isolation or antivirus actions. Use this skill when the user needs to inspect host security risks, investigate suspected intrusion, review vulnerability/baseline reports, or handle security alerts. Triggers include: 主机安全, HSS, Host Security Service, 安全巡检, 漏洞查询, 安全基线, 入侵告警, 木马检测, 暴力破解, 登录审计, 告警处置, 风险诊断, host security inspection, vulnerability scan, baseline check, intrusion alert, trojan detection, brute force, login audit, alert handling, risk diagnosis, security event response.

ClawHub Agent Skills автор: huaweicloud-skills-team v1.0.0 MIT-0 10 файлов · 1 скрипт тело ≈ 3 230 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Запрос и управление Huawei Cloud HSS (Host Security Service) для ежедневного контроля безопасности и реагирования на инциденты.

Как процесс B 69/100 · Почти готов — слабые места: ошибки и развилки, повторный запуск, отчётность по ходу

АнализаторБезопасностьИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
91/100
безопасность, качество, тесты
Безопасность 60%
96
Качество 40%
83
Прогон на моделях
не было
Процессный рейтинг
B
69/100
Почти готов
Ошибки и развилки вес 10
0
Отчётность по ходу вес 2
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 4

    ✓ Критических и высоких находок нет

    Средние и низкие: 4
    • низкая Рискованное назначение intent-offensive-security references/hss-event-class-reference.md:16
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      | `av_1011` | 勒索软件 | Ransomware |
    • низкая Рискованное назначение intent-offensive-security references/hss-event-class-reference.md:33
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      | `file…001` | 文件提权 | File privilege escalation |
    • низкая Рискованное назначение intent-offensive-security references/hss-event-class-reference.md:79
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      ### Query ransomware + webshell alerts
    • низкая Рискованное назначение intent-offensive-security SKILL.md:196
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      | `av_1011` | Ransomware (勒索软件) |

    Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 69/100

    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
    • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 85Шаги. Шагов: 27, расплывчатых формулировок: 2
    • 100Результат и критерий готовности. Формат результата и критерий готовности описаны
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 3230 токенов

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 806: рекомендуется 120–800 символов
    • -218 эмодзи в инструкциях: шум для модели
    • -31 из 1 скриптов не упомянуты в SKILL.md
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +4Структура: 17 заголовков
    • +3Пошаговые инструкции: 27 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (27 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (6 из 6)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.

    Внешние проверки

    ClawHub: suspicious
    The skill is mostly purpose-aligned for Huawei Cloud HSS inspection, but it needs Review because it can change cloud security findings and includes a test script that executes package-provided command strings.
    LLM: suspicious (high) · 3 сент. 2026 г.