SKILLEMALL.ai

AC subjective-checkin

Проводит короткую, теплую, разговорную утреннюю проверку, чтобы понять, как пользователь *на самом деле* себя чувствует — настроение, энергия, социальная батарея, физическое состояние и намерения на день — выходя за рамки того, что измеряют носимые устройства, затем сохраняет это в Fulcra в виде структурированных аннотаций. Используйте это всякий раз, когда пользователь говорит что-то вроде "проведи мою утреннюю проверку", "как я сегодня?", "начни мой день", "давай сделаем мой дневной журнал", "проверь меня" или иным образом просит записать/отразить, как он себя чувствует этим утром. Также используйте это проактивно в начале дня, когда пользователь начинает с того, как он спал или чувствует себя. Для контекста читает данные о сне за прошлую ночь и календаре на сегодня из Fulcra. НЕ используйте это для чисто объективных извлечений данных (например, "какой был мой пульс?") или для написания произвольных аннотаций, не связанных с проверкой.

машинный переводПоказать оригиналСкрыть оригинал«Run a short, warm, conversational morning check-in that captures how t…»

Run a short, warm, conversational morning check-in that captures how the user is *actually* feeling -- mood, energy, social battery, physical state, and intention for the day -- beyond what wearables measure, then store it in Fulcra as structured annotations. Use this whenever the user says things like "do my morning check-in", "how am I doing today?", "start my day", "let's do my daily journal", "check in with me", or otherwise asks to log/reflect on how they feel this morning. Also use it proactively at the start of a day when the user opens with how they slept or feel. Reads last night's sleep and today's calendar from Fulcra for context. Do NOT use it for purely objective data pulls (e.g. "what was my heart rate?") or for writing arbitrary non-check-in annotations.

ClawHub Agent Skills автор: keng009 v1.0.0 MIT-0 5 файлов тело ≈ 2 570 токенов Открыть источникclawhub.ai проанализирован 22 ч назад

Проводит короткую, теплую, разговорную утреннюю проверку, чтобы понять, как пользователь на самом деле себя чувствует — настроение, энергия, социальная…

Как процесс C 57/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, согласованность

ГенераторЛичная продуктивностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
97/100
безопасность, качество, тесты
Безопасность 60%
95
Качество 40%
100
Прогон на моделях
не было
Процессный рейтинг
C
57/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 1

    ✓ Критических и высоких находок нет

    Средние и низкие: 1
    • средняя Утечка данных net-redirectable-api-key scripts/fulcra_checkin.py:39
      Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
      API key + configurable base URL from environment

    Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 57/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
    • 40Согласованность. Имя во frontmatter (subjective-checkin) не совпадает с папкой (fulcra-subjective-checkin)
    • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
    • 65Ошибки и развилки. Развилок: 3
    • 100Шаги. Шагов: 27
    • 100Когда включается. Сказано, когда применять и когда не применять
    • 100Стоимость исполнения. Тело инструкции 2570 токенов
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +3Формат ответа не описан: модель каждый раз решает сама
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 6 примера фраз-триггеров в кавычках
    • +4Описание говорит, когда скилл НЕ применять
    • +3Длина description 779 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 9 заголовков
    • +3Пошаговые инструкции: 27 пунктов
    • +4Есть примеры (4 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (1 из 1)
    • +3Все 1 скриптов описаны в инструкциях

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 100.

    Внешние проверки

    ClawHub: suspicious
    The skill does what it advertises, but it can silently read Fulcra sleep/calendar context and persist intimate wellness check-ins to Fulcra without an explicit save confirmation.
    LLM: suspicious (high) · VirusTotal: · 26 июн. 2026 г.