AB qshell-copilot
Управление файлами в Qiniu Cloud Storage (Kodo) с помощью инструмента CLI qshell: загрузка, скачивание, листинг, удаление, копирование, перемещение файлов, обновление/предварительная загрузка CDN, управление бакетами. Используйте этот навык всякий раз, когда пользователь упоминает Qiniu, qiniu, qshell, Kodo, загрузку в облачное хранилище, операции CDN, бакеты объектного хранилища или управление удаленными файлами на платформе Qiniu. Также вызывайте, когда пользователь просит перенести локальные файлы в китайский облачный провайдер хранения, загрузить удаленные URL-адреса в бакет хранения, сгенерировать приватные ссылки для скачивания или пакетно загрузить каталог. Даже если пользователь просто говорит «загрузи это в мой бакет» или «покажи мои облачные файлы» в контексте, где Qiniu является настроенным провайдером, используйте этот навык.
машинный переводПоказать оригиналСкрыть оригинал«Manage files on Qiniu Cloud Storage (Kodo) via the qshell CLI tool: up…»
Manage files on Qiniu Cloud Storage (Kodo) via the qshell CLI tool: upload, download, list, delete, copy, move files, CDN refresh/prefetch, and bucket management. Use this skill whenever the user mentions Qiniu, qiniu, qshell, Kodo, uploading to cloud storage, CDN operations, object storage buckets, or managing remote files on Qiniu's platform. Also trigger when the user asks to transfer local files to a Chinese cloud storage provider, fetch remote URLs into a storage bucket, generate private download links, or batch-upload a directory. Even if the user simply says "upload this to my bucket" or "list my cloud files" in a context where Qiniu is the configured provider, use this skill.
Управление файлами в Qiniu Cloud Storage (Kodo) с помощью инструмента CLI qshell: загрузка, скачивание, листинг, удаление, копирование, перемещение файлов…
Как процесс B 73/100 · Почти готов — слабые места: результат и критерий готовности, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Опасные команды
cmd-privilegereferences/install-guide.md:38Повышение привилегий / права на запись для всехsudo mv qshell /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/install-guide.md:48Повышение привилегий / права на запись для всехsudo mv qshell /usr/local/bin/
Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 73/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Шаги. Шагов: 7
- 100Входы и предусловия. Входные данные и предусловия перечислены
- 100Ошибки и развилки. Развилок: 6, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1439 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- low Ответ описан самодельной разметкой (27 тегов): типизированный вызов надёжнее
- medium Тестов 4, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
- low Среди тестов нет случая на инъекцию через данные
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 2 примера фраз-триггеров в кавычках
- +3Длина description 692 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 14 заголовков
- +3Пошаговые инструкции: 7 пунктов
- +4Есть примеры (3 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (2 из 2)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 93.