SKILLEMALL.ai

BB cc-codex-collaborate

Координация Claude Code и Codex в цикле совместной работы, основанном на этапах. Claude Code обнаруживает проект, планирует, реализует и исправляет; Codex выполняет обзор враждебного планирования и обзор этапов только для чтения. Рабочие документы хранятся в docs/cccc.

машинный переводПоказать оригиналСкрыть оригинал«Coordinate Claude Code and Codex in a milestone-based collaboration lo…»

Coordinate Claude Code and Codex in a milestone-based collaboration loop. Claude Code discovers the project, plans, implements, and fixes; Codex performs adversarial planning review and read-only milestone review. Working documents are stored under docs/cccc.

ClawHub Agent Skills автор: Jaylin v0.1.13 MIT-0 63 файла · 21 скрипт тело ≈ 7 858 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Координация Claude Code и Codex в цикле совместной работы, основанном на этапах.

Как процесс B 69/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия

АнализаторРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
99
Качество 40%
59
Прогон на моделях
не было
Процессный рейтинг
B
69/100
Почти готов
Входы и предусловия вес 11
0
Результат и критерий готовности вес 14
40
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • низкая Рискованное назначение intent-wallet-secrets hooks/cccc-sensitive-op-guard.sh:10
    Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (определение детектора / чёрного списка)
    SECRET_REGEX='(private key|seed phrase|mnemonic|wallet key|api[_-]?key|secret|password|token|keystore|id_rsa|id_ed25519|\.pem|\.key)'
    детектор

Просканировано файлов: 63. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение body-long тело SKILL.md ≈ 7858 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 69/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 60Инструменты и файлы. Используются инструменты (bash, python), но во frontmatter они не объявлены
  • 70Ошибки и развилки. Развилок: 26
  • 70Стоимость исполнения. Тело инструкции 7858 токенов
  • 100Шаги. Шагов: 250
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 26. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -38 из 27 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 259 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 50 заголовков
  • +3Пошаговые инструкции: 250 пунктов
  • +4Есть примеры (15 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 59.

Внешние проверки

ClawHub: suspicious
This looks like a real collaboration automation skill, but it needs Review because it can persist agent hooks, send broad project context to Codex, and rewrite workflow state in ways that may weaken safety pauses.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.