SKILLEMALL.ai

FC yc

CLI для поиска программ YC Startup School, a16z Speedrun, SPC и стартап-программ — еженедельные обновления, дашборд, заявки, сроки подачи заявок в акселераторы.

машинный переводПоказать оригиналСкрыть оригинал«CLI for YC Startup School, a16z Speedrun, SPC, and startup program dis…»

CLI for YC Startup School, a16z Speedrun, SPC, and startup program discovery — weekly updates, dashboard, applications, accelerator deadlines

Не рекомендуетсяесть критические или высокие находки безопасности · низкая оценка F
ClawHub Agent Skills автор: lucasygu v0.3.2 17 файлов тело ≈ 2 082 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

CLI для поиска программ YC Startup School, a16z Speedrun, SPC и стартап-программ — еженедельные обновления, дашборд, заявки, сроки подачи заявок в акселераторы.

Как процесс C 63/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, ошибки и развилки

ИнтеграцияИнфраструктураДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
28/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
69
Прогон на моделях
не было
Процессный рейтинг
C
63/100
Есть пробелы
Результат и критерий готовности вес 14
0
Ошибки и развилки вес 10
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 16

  • высокая Утечка данных intent-browser-credential-store README.md:27
    Доступ к хранилищу паролей / cookies браузера
    - **YC Startup School**: Uses cookies from your Chrome browser session — log into [startupschool.org](https://www.startupschool.org/) in Chrome first.
  • высокая Утечка данных intent-browser-credential-store README.md:257
    Доступ к хранилищу паролей / cookies браузера
    | YC Startup School | Chrome session cookies | Log into startupschool.org in Chrome |
  • высокая Утечка данных intent-browser-credential-store SKILL.md:275
    Доступ к хранилищу паролей / cookies браузера
    - **YC Startup School**: Extracts session cookies from Chrome — log in at startupschool.org first.
  • высокая Утечка данных intent-browser-credential-store src/cli.ts:67
    Доступ к хранилищу паролей / cookies браузера
    const cookies = await extractCookies(source, chromeProfile);
Средние и низкие: 12
  • средняя Утечка данных intent-browser-credential-store README.md:110
    Доступ к хранилищу паролей / cookies браузера (определение детектора / чёрного списка)
    | `--cookie-source <browser>` | Browser to read cookies from (chrome, safari, firefox) | `chrome` |
    детектор
  • средняя Утечка данных intent-browser-credential-store README.md:186
    Доступ к хранилищу паролей / cookies браузера (адрес назначения — известный публичный сервис)
    **YC Startup School** — Reads your session cookies from Chrome (via [@steipete/sweet-cookie](https://github.com/steipete/sweet-cookie)), extracts the Rails CSRF token, then uses GraphQL for reads (`/g
    известный сервис
  • средняя Широкие права meta-broad-allowed-tools SKILL.md:1
    Заранее разрешены широкие инструменты: Bash
    allowed-tools: Bash Read Write
  • средняя Утечка данных intent-browser-credential-store SKILL.md:167
    Доступ к хранилищу паролей / cookies браузера (определение детектора / чёрного списка)
    - `--cookie-source <browser>` — Browser to read cookies from (chrome, safari, firefox). Default: chrome
    детектор
  • средняя Утечка данных intent-browser-credential-store src/cli.ts:55
    Доступ к хранилищу паролей / cookies браузера (определение детектора / чёрного списка)
    "Browser to read cookies from (chrome, safari, firefox)",
    детектор
  • средняя Утечка данных intent-browser-credential-store src/lib/cookies.ts:4
    Доступ к хранилищу паролей / cookies браузера (комментарий в коде)
    * Extracts YC session cookies from Chrome/Safari/Firefox
    комментарий
  • средняя Утечка данных intent-browser-credential-store src/lib/cookies.ts:25
    Доступ к хранилищу паролей / cookies браузера (комментарий в коде)
    * Discover Chrome profiles from Local State file.
    комментарий
  • средняя Утечка данных intent-browser-credential-store src/lib/cookies.ts:154
    Доступ к хранилищу паролей / cookies браузера (определение детектора / чёрного списка)
    log(`Reading cookies from ${source}${chromeProfile ? ` (profile: ${chromeProfile})` : ""}...`);
    детектор
  • средняя Утечка данных intent-browser-credential-store src/lib/cookies.ts:178
    Доступ к хранилищу паролей / cookies браузера (в кавычках — упоминание, а не команда)
    log("Reading cookies from Chrome (default profile)...");
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token package-lock.json:41
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…ZiR+BeGu…dXd+qTiw==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token package-lock.json:60
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…uWm+fFRcIOgKBMiOBP+eXiy…9ab+DDKA==",
    детектор
  • низкая Секреты в коде secret-high-entropy-token package-lock.json:127
    Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)
    "integrity": "sha5…wQp+7C4n…9JQ==",
    детектор

Просканировано файлов: 17. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 63/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Инструменты и файлы. Инструменты объявлены во frontmatter
  • 100Шаги. Шагов: 19
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2082 токенов
  • 100Повторный запуск. Изменяющих операций нет
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Ответ описан самодельной разметкой (9 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -32 из 2 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 141 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 34 заголовков
  • +3Пошаговые инструкции: 19 пунктов
  • +4Есть примеры (14 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 69.

Внешние проверки

ClawHub: suspicious
This skill appears purpose-built for startup program automation, but it needs review because it reads live browser session cookies and can submit real applications/account updates with broad agent-driven control.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.