BD my-lark
Полный набор навыков Feishu. Основан на официальных сервисах инструментов Feishu, поддерживает все модули: сообщения, группы, облачные документы, облачное хранилище, базу знаний, календарь, утверждения, многомерные таблицы, электронные таблицы, доски, адресную книгу. Для новичков: установка и использование, пошаговые инструкции; для ИИ: каждый интерфейс имеет пример вызова, описание параметров, требования к разрешениям и обработку исключений. Триггерные слова: отправить сообщение, найти документ, проверить календарь, проверить утверждение, создать расписание, получить список групп и т. д.
машинный переводПоказать оригиналСкрыть оригинал«飞书全能力技能。基于飞书官方工具服务,支持消息、群组、云文档、云盘、知识库、日历、审批、多维表格、电子表格、画板、通讯录全部模块。面向小白:…»
飞书全能力技能。基于飞书官方工具服务,支持消息、群组、云文档、云盘、知识库、日历、审批、多维表格、电子表格、画板、通讯录全部模块。面向小白:安装即用,每一步都有操作指引;面向AI:每个接口均有调用示例、参数说明、权限要求和异常处理。触发词:发消息、搜索文档、查日历、查审批、建日程、拉群列表等。
Полный набор навыков Feishu.
Как процесс D 43/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.
Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 12
✓ Критических и высоких находок нет
Средние и низкие: 12
-
средняя Секреты в коде
secret-labelled-tokenlark_mcp.py:11Токен / ключ рядом с меткой (формат неизвестен — проверьте, что это не живой секрет)APP_SECRET = "bHTI…VTZ"
-
низкая Секреты в коде
secret-high-entropy-tokenlark_mcp.py:11Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)APP_SECRET = "bHTI…VTZ"
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/bitable.md:9Строка, похожая на токен (может быть id, хеш или секрет)python3 /workspace/skills/lark-skill/lark_mcp.py call bita…ist '{"page_size":100}' -
низкая Секреты в коде
secret-high-entropy-tokenreferences/bitable.md:19Строка, похожая на токен (может быть id, хеш или секрет)bita…ate list update delete search - 记录
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/bitable.md:20Строка, похожая на токен (может быть id, хеш или секрет)bita…ist create update delete - 字段
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/tools-index.md:24Строка, похожая на токен (может быть id, хеш или секрет)driv…ate - 添加文件协作者
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/tools-index.md:25Строка, похожая на токен (может быть id, хеш или секрет)driv…ist - 获取协作者列表
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/tools-index.md:53Строка, похожая на токен (может быть id, хеш или секрет)bita…ate - 新增记录
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/tools-index.md:54Строка, похожая на токен (может быть id, хеш или секрет)bita…ist - 获取记录列表
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/tools-index.md:55Строка, похожая на токен (может быть id, хеш или секрет)bita…ate - 更新记录
-
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:278Строка, похожая на токен (может быть id, хеш или секрет)python3 /workspace/skills/lark-skill/lark_mcp.py call bita…ist '{ -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:284Строка, похожая на токен (может быть id, хеш или секрет)python3 /workspace/skills/lark-skill/lark_mcp.py call bita…ate '{
Просканировано файлов: 17. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 43/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (bash, python, node), но во frontmatter они не объявлены
- 100Шаги. Шагов: 9
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3227 токенов
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -217 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 147 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 38 заголовков
- +3Пошаговые инструкции: 9 пунктов
- +4Есть примеры (25 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (14 из 14)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 74.