SKILLEMALL.ai

DC bootstrap-china-network

Основная точка входа для настройки и диагностики всех инструментов разработки в сетевой среде Китая. Обнаруживает установленные инструменты (pip/uv/poetry, npm/yarn/pnpm, docker, apt, cargo, go, conda, flutter, homebrew), проверяет конфликты прокси и применяет соответствующие конфигурации зеркал для каждого. Также предоставляет комплексную диагностику сети — тестирует подключение к официальным и зеркальным источникам, определяет текущий статус конфигурации зеркал и генерирует действенные рекомендации. Это автономный навык — все скрипты настройки и диагностики упакованы в подкаталог scripts/. Используйте этот навык, когда пользователь хочет настроить все сразу, настраивает новую машину для разработки в Китае или не знает, какой конкретный инструмент работает медленно. Также используйте, когда пользователь говорит "配置国内镜像", "网络太慢全部配一下", "为什么下载慢", "诊断网络", "diagnose network" или описывает общую проблему "медленные загрузки в Китае". Используйте для диагностики, когда пользователь хочет проверить свою среду, сравнить скорость зеркал или устранить сетевые проблемы перед применением конфигураций зеркал. Для исправления отдельных инструментов по-прежнему используйте этот навык и запускайте только соответствующий скрипт.

машинный переводПоказать оригиналСкрыть оригинал«Main entry point for configuring and diagnosing all development tools…»

Main entry point for configuring and diagnosing all development tools in China's network environment. Detects installed tools (pip/uv/poetry, npm/yarn/pnpm, docker, apt, cargo, go, conda, flutter, homebrew), checks for proxy conflicts, and applies appropriate mirror configurations for each. Also provides comprehensive network diagnostics — tests connectivity to official and mirror sources, detects current mirror configuration status, and generates actionable recommendations. This is a self-contained skill — all setup and diagnostic scripts are bundled in the scripts/ subdirectory. Use this skill when the user wants to configure everything at once, is setting up a new development machine in China, or doesn't know which specific tool is slow. Also use when the user says "配置国内镜像", "网络太慢全部配一下", "为什么下载慢", "诊断网络", "diagnose network", or describes a general "slow downloads in China" problem. Use for diagnostics when the user wants to audit their environment, compare mirror speeds, or troubleshoot network issues before applying mirror configurations. For individual tool fixes, still use this skill and run only the relevant script.

Не рекомендуетсянизкая оценка D
ClawHub Agent Skills автор: gavinC v1.0.0 16 файлов · 14 скриптов тело ≈ 1 026 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Основная точка входа для настройки и диагностики всех инструментов разработки в сетевой среде Китая.

Как процесс C 54/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, согласованность

АнализаторDockerИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
54/100
безопасность, качество, тесты
Безопасность 60%
52
Качество 40%
58
Прогон на моделях
не было
Процессный рейтинг
C
54/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. Сократите description до 1024 символов.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 12

✓ Критических и высоких находок нет

Средние и низкие: 12
  • средняя Опасные команды cmd-privilege scripts/apt/setup.sh:140
    Повышение привилегий / права на запись для всех
    sudo bash -c "source ${SCRIPT_DIR}/../common.sh && backup_file $SOURCES_LIST apt"
  • средняя Опасные команды cmd-privilege scripts/docker/setup.sh:101
    Повышение привилегий / права на запись для всех
    sudo bash -c "source ${SCRIPT_DIR}/../common.sh && backup_file /etc/apt/sources.list.d/docker.list docker"
  • средняя Опасные команды cmd-privilege scripts/docker/setup.sh:109
    Повышение привилегий / права на запись для всех
    sudo rm -f /etc/apt/sources.list.d/docker.list
  • средняя Утечка данных net-credential-use scripts/docker/setup.sh:128
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -fsSL "${mirror_url}/linux/${distro_id}/gpg" -o "$keyring_dir/docker.asc"
  • средняя Утечка данных net-credential-use scripts/docker/setup.sh:132
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -fsSL "${mirror_url}/linux/${distro_id}/gpg" | sudo tee "$keyring_dir/docker.asc" > /dev/null
  • средняя Опасные команды cmd-privilege scripts/docker/setup.sh:132
    Повышение привилегий / права на запись для всех
    curl -fsSL "${mirror_url}/linux/${distro_id}/gpg" | sudo tee "$keyring_dir/docker.asc" > /dev/null
  • средняя Опасные команды cmd-privilege scripts/docker/setup.sh:133
    Повышение привилегий / права на запись для всех
    sudo chmod a+r "$keyring_dir/docker.asc"
  • средняя Опасные команды cmd-privilege scripts/docker/setup.sh:145
    Повышение привилегий / права на запись для всех
    echo "$repo_line" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
  • средняя Опасные команды cmd-pipe-to-shell scripts/rust/setup.sh:118
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строковый литерал в коде, не выполняется)
    log_info "Then run: curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh"
    строка в коде
  • низкая Опасные команды cmd-privilege scripts/apt/setup.sh:153
    Повышение привилегий / права на запись для всех (определение детектора / чёрного списка)
    echo "$new_sources" | sudo tee "$SOURCES_LIST" > /dev/null
    детектор
  • низкая Утечка данных net-credential-use scripts/github/setup.sh:177
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — известный публичный сервис; в кавычках — упоминание, а не команда)
    git config --global "${git_config_key}" "https://github.com/"
    известный сервисв кавычках
  • низкая Опасные команды cmd-privilege SKILL.md:96
    Повышение привилегий / права на запись для всех (документация security-скилла)
    sudo bash "$SKILL_DIR/scripts/apt/setup.sh" --mirror tuna
    security-скилл

Просканировано файлов: 16. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1141 символов, лимит 1024

Процессный рейтинг: все десять параметров 54/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 40Согласованность. Имя во frontmatter (bootstrap-china-network) не совпадает с папкой (china-mirror-skills)
  • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 70Ошибки и развилки. Развилок: 4
  • 100Шаги. Шагов: 11
  • 100Стоимость исполнения. Тело инструкции 1026 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1140: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 4 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 5 примера фраз-триггеров в кавычках
  • +4Структура: 4 заголовков
  • +3Пошаговые инструкции: 11 пунктов
  • +4Есть примеры (7 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 58.

Внешние проверки

ClawHub: suspicious
The skill mostly matches its stated purpose, but it can make broad persistent system changes and contains under-disclosed safety issues users should review before installing.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.