DC professor-wangqi
Академический помощник по традиционной китайской конституции профессора Ван Ци. Поддерживает пять сценариев: (1) Академические вопросы и ответы: запрос учений о конституции, девяти типов конституции, дифференциальной диагностики и лечения, знаний о формулах и лекарствах; (2) Изучение клинического мышления: изучение опыта диагностики и лечения профессора Ван Ци; (3) Поддержание базы знаний: добавление PDF, извлечение карточек знаний, создание индекса, проверка качества; (4) Анализ данных: анализ Excel/таблиц с историями болезни, статистика распределения конституции; (5) Систематизация теоретической системы. База знаний охватывает: девять типов конституции (спокойная, недостаток ци, недостаток ян, недостаток инь, мокрота-влага, сырость-жар, застой крови, застой ци, особая конституция) + формулы дифференциальной диагностики и лечения + 38 карточек знаний (13 статей SCI + 25 статей об опыте диагностики и лечения). Триггеры: Ван Ци, учение о конституции, девять типов конституции, дифференциальная диагностика и лечение, мокрота-влага, недостаток ци, недостаток ян, недостаток инь, сырость-жар, застой крови, застой ци, особая конституция, добавить PDF, создать индекс, карточка знаний.
машинный переводПоказать оригиналСкрыть оригинал«王琦教授中医体质学术助手。支持五大场景:(1)学术问答:查询体质学说、九种体质、辨体论治、方药知识;(2)临床思路学习:学习王琦教授诊疗经验…»
王琦教授中医体质学术助手。支持五大场景:(1)学术问答:查询体质学说、九种体质、辨体论治、方药知识;(2)临床思路学习:学习王琦教授诊疗经验;(3)知识库维护:添加PDF、提取知识卡、构建索引、验证质量;(4)数据分析:Excel/病例表分析、体质分布统计;(5)理论体系梳理。知识库覆盖:九种体质(平和质、气虚质、阳虚质、阴虚质、痰湿质、湿热质、血瘀质、气郁质、特禀质)+ 辨体论治公式 + 38张知识卡(13篇SCI论文 + 25篇诊疗经验)。触发词:王琦、体质学说、九种体质、辨体论治、痰湿质、气虚质、阳虚质、阴虚质、湿热质、血瘀质、气郁质、特禀质、添加PDF、构建索引、知识卡。
Академический помощник по традиционной китайской конституции профессора Ван Ци.
Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 11
✓ Критических и высоких находок нет
Средние и низкие: 11
-
средняя Утечка данных
net-redirectable-api-keyscripts/add_pdf_smart.py:121Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/ask.py:46Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/build_local_index.py:67Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/build_vector_index.py:74Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/extract_knowledge_cards.py:884Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/health_check.py:207Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/retrieve.py:52Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/run_tests.py:250Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/smoke_test.py:155Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Утечка данных
net-redirectable-api-keyscripts/upload_to_openai.py:52Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой серверAPI key + configurable base URL from environment
-
средняя Опасные команды
cmd-install-from-urlTEST_CHECKLIST.md:137Установка пакета по недоверенному URL / из архива (тестовый файл / пример)npm install D:\Codefield\Python\wangqi-skills\wangqi-tcm-skill-*.tgz
тестовый файл
Просканировано файлов: 73. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда") - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "displayName" - заметка
frontmatter-keyнеизвестное поле фронтматтера "summary"
Процессный рейтинг: все десять параметров 53/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 28
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2915 токенов
- 100Повторный запуск. Изменяющих операций нет
- low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
- medium Тестов 12, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
- low Среди тестов нет случая на инъекцию через данные
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -318 из 18 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 293 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 62 заголовков
- +3Пошаговые инструкции: 28 пунктов
- +4Есть примеры (31 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (3 из 4)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 70.