BB threat-assessment-defense-guide
Генерируйте комплексные оценки киберугроз и руководства по защите. Используйте при оценке ландшафта угроз, построении стратегий защиты, планов защиты от программ-вымогателей, защиты от фишинга, смягчения последствий APT-атак, безопасности цепочек поставок или любого моделирования угроз и планирования защиты.
машинный переводПоказать оригиналСкрыть оригинал«Generate comprehensive cybersecurity threat assessments and defense gu…»
Generate comprehensive cybersecurity threat assessments and defense guides. Use when evaluating threat landscapes, building defense strategies, ransomware protection plans, phishing defense, APT mitigation, supply chain security, or any threat modeling and defense planning.
Генерируйте комплексные оценки киберугроз и руководства по защите.
Как процесс B 72/100 · Почти готов — слабые места: когда включается, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 11
✓ Критических и высоких находок нет
Средние и низкие: 11
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:7Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)Send a message like *"Assess ransomware threats for our healthcare organization"* via WhatsApp, Telegram, or Discord, and your OpenClaw agent will:
в кавычках -
низкая Рискованное назначение
intent-offensive-securityREADME.md:51Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Ransomware & Extortion
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:69Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)You: I'm worried about ransomware and phishing at our hospital.
в кавычках -
низкая Рискованное назначение
intent-offensive-securityREADME.md:74Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Threats: Ransomware, Phishing
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:76Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)⚠️ Critical: Healthcare is #1 ransomware target
-
низкая Рискованное назначение
intent-offensive-securityskill-card.md:2Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Generate comprehensive cybersecurity threat assessments and defense guides for threat landscape evaluation, defense strategy planning, ransomware protection, phishing defense, APT mitigation, supply c
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)description: Generate comprehensive cybersecurity threat assessments and defense guides. Use when evaluating threat landscapes, building defense strategies, ransomware protection plans, phishing defen
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:32Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- User mentions ransomware, phishing, APT, DDoS, or other threat types
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:61Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- What **threat types** concern them (e.g., Ransomware, Phishing, APT, DDoS, Insider Threat, Supply Chain Attack, Zero-Day Exploits, Social Engineering, Data Exfiltration, Cloud Security Threats)
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:71Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)"threat_type": ["Ransomware", "Phishing"],
в кавычках -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:153Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)**User:** "I'm worried about ransomware attacks on our hospital's systems. Can you assess the threat and tell me how to defend against it?"
в кавычках
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 72/100
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 63
- 100Ошибки и развилки. Развилок: 5, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1948 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- -31 из 1 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 274 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 13 заголовков
- +3Пошаговые инструкции: 63 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (5 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.