BC amap
Навык API Gaode Maps, поддерживающий планирование маршрутов, расчет расстояний, поиск географических местоположений и т. д. Используется для запроса информации о маршрутах езды на велосипеде/автомобиле/пешком, расстояниях, времени и другой информации в реальном времени между двумя точками. Требуется настроить ключ API Gaode Maps (AMAP_API_KEY).
машинный переводПоказать оригиналСкрыть оригинал«高德地图 API 技能,支持路径规划、距离计算、地理位置搜索等。用于查询两地之间的骑行/驾车/步行路线、距离、时间等实时信息。需要配置高德地…»
高德地图 API 技能,支持路径规划、距离计算、地理位置搜索等。用于查询两地之间的骑行/驾车/步行路线、距离、时间等实时信息。需要配置高德地图 API Key(AMAP_API_KEY)。
Навык API Gaode Maps, поддерживающий планирование маршрутов, расчет расстояний, поиск географических местоположений и т.
Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 12
✓ Критических и высоких находок нет
Средние и низкие: 12
-
низкая Утечка данных
exfil-secret-in-urlscripts/route.sh:26Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)FROM_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=…&key=…" | python3 -c "import sys,json; d=json.load(sys.stdin); print(d['geocodes'][0]['location'] if d.get('geocodesзаглушка -
низкая Утечка данных
net-credential-usescripts/route.sh:26Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)FROM_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=…&key=…" | python3 -c "import sys,json; d=json.load(sys.stdin); print(d['geocodes'][0]['location'] if d.get('geocodesvendor-host -
низкая Утечка данных
exfil-secret-in-urlscripts/route.sh:27Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)TO_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=${TO}&key=…" | python3 -c "import sys,json; d=json.load(sys.stdin); print(d['geocodes'][0]['location'] if d.get('geocodes') eзаглушка -
низкая Утечка данных
net-credential-usescripts/route.sh:27Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)TO_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=${TO}&key=…" | python3 -c "import sys,json; d=json.load(sys.stdin); print(d['geocodes'][0]['location'] if d.get('geocodes') evendor-host -
низкая Утечка данных
exfil-secret-in-urlscripts/route.sh:34Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)curl -s "https://restapi.amap.com/v3/direction/${MODE}?origin=…&destination=…&key=…" | python3 -c "заглушка -
низкая Утечка данных
net-credential-usescripts/route.sh:34Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s "https://restapi.amap.com/v3/direction/${MODE}?origin=…&destination=…&key=…" | python3 -c "vendor-host -
низкая Утечка данных
exfil-secret-in-urlSKILL.md:52Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)FROM_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=…&key=…" | python3 -c "import sys,json; print(json.load(sys.stdin)['geocodes'][0]['location'])")
заглушка -
низкая Утечка данных
net-credential-useSKILL.md:52Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)FROM_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=…&key=…" | python3 -c "import sys,json; print(json.load(sys.stdin)['geocodes'][0]['location'])")
vendor-host -
низкая Утечка данных
exfil-secret-in-urlSKILL.md:53Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)TO_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=${TO}&key=…" | python3 -c "import sys,json; print(json.load(sys.stdin)['geocodes'][0]['location'])")заглушка -
низкая Утечка данных
net-credential-useSKILL.md:53Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)TO_LOC=$(curl -s "https://restapi.amap.com/v3/geocode/geo?address=${TO}&key=…" | python3 -c "import sys,json; print(json.load(sys.stdin)['geocodes'][0]['location'])")vendor-host -
низкая Утечка данных
exfil-secret-in-urlSKILL.md:56Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)curl -s "https://restapi.amap.com/v3/direction/bicycling?origin=…&destination=…&key=…"
заглушка -
низкая Утечка данных
net-credential-useSKILL.md:56Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (хост вендора самого скилла)curl -s "https://restapi.amap.com/v3/direction/bicycling?origin=…&destination=…&key=…"
vendor-host
Просканировано файлов: 3. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 53/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 15
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 357 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 94: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -31 из 1 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 10 заголовков
- +3Пошаговые инструкции: 15 пунктов
- +4Есть примеры (2 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.