SKILLEMALL.ai

DC professor-wangqi

Академический помощник по традиционной китайской конституции профессора Ван Ци. Поддерживает пять сценариев: (1) Академические вопросы и ответы: запрос учений о конституции, девяти типов конституции, дифференциальной диагностики и лечения, знаний о формулах и лекарствах; (2) Изучение клинического мышления: изучение опыта диагностики и лечения профессора Ван Ци; (3) Поддержание базы знаний: добавление PDF, извлечение карточек знаний, создание индекса, проверка качества; (4) Анализ данных: анализ Excel/таблиц с историями болезни, статистика распределения конституции; (5) Систематизация теоретической системы. База знаний охватывает: девять типов конституции (спокойная, недостаток ци, недостаток ян, недостаток инь, мокрота-влага, сырость-жар, застой крови, застой ци, особая конституция) + формулы дифференциальной диагностики и лечения + 38 карточек знаний (13 статей SCI + 25 статей об опыте диагностики и лечения). Триггеры: Ван Ци, учение о конституции, девять типов конституции, дифференциальная диагностика и лечение, мокрота-влага, недостаток ци, недостаток ян, недостаток инь, сырость-жар, застой крови, застой ци, особая конституция, добавить PDF, создать индекс, карточка знаний.

машинный переводПоказать оригиналСкрыть оригинал«王琦教授中医体质学术助手。支持五大场景:(1)学术问答:查询体质学说、九种体质、辨体论治、方药知识;(2)临床思路学习:学习王琦教授诊疗经验…»

王琦教授中医体质学术助手。支持五大场景:(1)学术问答:查询体质学说、九种体质、辨体论治、方药知识;(2)临床思路学习:学习王琦教授诊疗经验;(3)知识库维护:添加PDF、提取知识卡、构建索引、验证质量;(4)数据分析:Excel/病例表分析、体质分布统计;(5)理论体系梳理。知识库覆盖:九种体质(平和质、气虚质、阳虚质、阴虚质、痰湿质、湿热质、血瘀质、气郁质、特禀质)+ 辨体论治公式 + 38张知识卡(13篇SCI论文 + 25篇诊疗经验)。触发词:王琦、体质学说、九种体质、辨体论治、痰湿质、气虚质、阳虚质、阴虚质、湿热质、血瘀质、气郁质、特禀质、添加PDF、构建索引、知识卡。

Не рекомендуетсянизкая оценка D
ClawHub Agent Skills автор: yjf461 v1.3.0 MIT-0 80 файлов тело ≈ 2 915 токенов Открыть источникclawhub.ai проанализирован 23 ч назад

Академический помощник по традиционной китайской конституции профессора Ван Ци.

Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ПроцедураИИ и агентыДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
55/100
безопасность, качество, тесты
Безопасность 60%
45
Качество 40%
70
Прогон на моделях
не было
Процессный рейтинг
C
53/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 11

✓ Критических и высоких находок нет

Средние и низкие: 11
  • средняя Утечка данных net-redirectable-api-key scripts/add_pdf_smart.py:121
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/ask.py:46
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/build_local_index.py:67
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/build_vector_index.py:74
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/extract_knowledge_cards.py:884
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/health_check.py:207
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/retrieve.py:52
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/run_tests.py:250
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/smoke_test.py:155
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Утечка данных net-redirectable-api-key scripts/upload_to_openai.py:52
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • средняя Опасные команды cmd-install-from-url TEST_CHECKLIST.md:137
    Установка пакета по недоверенному URL / из архива (тестовый файл / пример)
    npm install D:\Codefield\Python\wangqi-skills\wangqi-tcm-skill-*.tgz
    тестовый файл

Просканировано файлов: 73. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "displayName"
  • заметка frontmatter-key неизвестное поле фронтматтера "summary"

Процессный рейтинг: все десять параметров 53/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Шаги. Шагов: 28
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2915 токенов
  • 100Повторный запуск. Изменяющих операций нет
  • low Разделов верхнего уровня: 14. Похоже на несколько доменов в одном скилле
  • medium Тестов 12, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
  • low Среди тестов нет случая на инъекцию через данные

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -318 из 18 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 293 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 62 заголовков
  • +3Пошаговые инструкции: 28 пунктов
  • +4Есть примеры (31 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 4)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 70.

Внешние проверки

ClawHub: suspicious
Review before installing: the skill is a coherent academic/RAG tool, but some maintenance scripts can send document or query text to configurable or hard-coded API endpoints and can overwrite local index or skill files without clear consent.
LLM: suspicious (high) · VirusTotal: · 15 июл. 2026 г.