SKILLEMALL.ai

AB qshell-copilot

Управление файлами в Qiniu Cloud Storage (Kodo) с помощью инструмента CLI qshell: загрузка, скачивание, листинг, удаление, копирование, перемещение файлов, обновление/предварительная загрузка CDN, управление бакетами. Используйте этот навык всякий раз, когда пользователь упоминает Qiniu, qiniu, qshell, Kodo, загрузку в облачное хранилище, операции CDN, бакеты объектного хранилища или управление удаленными файлами на платформе Qiniu. Также вызывайте, когда пользователь просит перенести локальные файлы в китайский облачный провайдер хранения, загрузить удаленные URL-адреса в бакет хранения, сгенерировать приватные ссылки для скачивания или пакетно загрузить каталог. Даже если пользователь просто говорит «загрузи это в мой бакет» или «покажи мои облачные файлы» в контексте, где Qiniu является настроенным провайдером, используйте этот навык.

машинный переводПоказать оригиналСкрыть оригинал«Manage files on Qiniu Cloud Storage (Kodo) via the qshell CLI tool: up…»

Manage files on Qiniu Cloud Storage (Kodo) via the qshell CLI tool: upload, download, list, delete, copy, move files, CDN refresh/prefetch, and bucket management. Use this skill whenever the user mentions Qiniu, qiniu, qshell, Kodo, uploading to cloud storage, CDN operations, object storage buckets, or managing remote files on Qiniu's platform. Also trigger when the user asks to transfer local files to a Chinese cloud storage provider, fetch remote URLs into a storage bucket, generate private download links, or batch-upload a directory. Even if the user simply says "upload this to my bucket" or "list my cloud files" in a context where Qiniu is the configured provider, use this skill.

ClawHub Agent Skills автор: lijianfei v1.0.0 6 файлов тело ≈ 1 439 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Управление файлами в Qiniu Cloud Storage (Kodo) с помощью инструмента CLI qshell: загрузка, скачивание, листинг, удаление, копирование, перемещение файлов…

Как процесс B 73/100 · Почти готов — слабые места: результат и критерий готовности, отчётность по ходу

ИнтеграцияИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
91/100
безопасность, качество, тесты
Безопасность 60%
90
Качество 40%
93
Прогон на моделях
не было
Процессный рейтинг
B
73/100
Почти готов
Результат и критерий готовности вес 14
0
Отчётность по ходу вес 2
0
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

    Для прогона на моделях — необязательно
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 2

    ✓ Критических и высоких находок нет

    Средние и низкие: 2
    • средняя Опасные команды cmd-privilege references/install-guide.md:38
      Повышение привилегий / права на запись для всех
      sudo mv qshell /usr/local/bin/
    • средняя Опасные команды cmd-privilege references/install-guide.md:48
      Повышение привилегий / права на запись для всех
      sudo mv qshell /usr/local/bin/

    Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 73/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 100Шаги. Шагов: 7
    • 100Входы и предусловия. Входные данные и предусловия перечислены
    • 100Ошибки и развилки. Развилок: 6, есть раздел про ошибки
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1439 токенов
    • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
    • low Ответ описан самодельной разметкой (27 тегов): типизированный вызов надёжнее
    • medium Тестов 4, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
    • low Среди тестов нет случая на инъекцию через данные

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 2 примера фраз-триггеров в кавычках
    • +3Длина description 692 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 14 заголовков
    • +3Пошаговые инструкции: 7 пунктов
    • +4Есть примеры (3 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (2 из 2)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 93.

    Внешние проверки

    ClawHub: clean
    This is a coherent Qiniu cloud-storage helper, but users should treat its storage commands and Qiniu keys carefully.
    LLM: benign (high) · VirusTotal: · 29 мая 2026 г.