SKILLEMALL.ai

A brightdata-cli

Guide for using the Bright Data CLI (`brightdata` / `bdata`) to scrape websites, search the web, extract structured data from 40+ platforms, manage proxy zones, and check account budget. Use this skill whenever the user wants to scrape a URL, search Google/Bing/Yandex, extract data from Amazon/LinkedIn/Instagram/TikTok/YouTube/Reddit or any other platform, check their Bright Data balance or zones, or do anything involving web data collection from the terminal. Also trigger when the user mentions brightdata, bdata, web scraping CLI, SERP API, or wants to install Bright Data skills into their coding agent.

ClawHub Agent Skills автор: Meir Kadosh v1.0.0 MIT-0 4 файла тело ≈ 2 042 токенов открыть источник ↗ проанализирован 33 ч назад
ИнтеграцияYouTubeМаркетингИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
A
90/100
Общая оценка
Безопасность 60%
89
Качество 40%
91
Тесты бонус
0

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Добавьте evals/evals.json с 4–6 реальными запросами и ожидаемыми ответами: тогда полная проверка использует ваши кейсы, а не черновик модели.
  2. Добавьте spec.yaml с триггерами и утверждениями (skilltest init): это контракт поведения для CI.

Находки guard · 3

✓ Критических и высоких находок нет

Средние и низкие: 3
  • средняя Опасные команды cmd-pipe-to-shell references/commands.md:9
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://cli.brightdata.com/install.sh | bash
    vendor-host
  • средняя Опасные команды cmd-pipe-to-shell SKILL.md:16
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://cli.brightdata.com/install.sh | bash
    vendor-host
  • низкая Опасные команды cmd-pipe-to-shell SKILL.md:280
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строка таблицы в документации; хост вендора самого скилла)
    | CLI not found | Install with `npm i -g @brightdata/cli` or `curl -fsSL https://cli.brightdata.com/install.sh \| bash` |
    таблицаvendor-host

Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

Lint

✓ Lint: замечаний нет

Процессная зрелость 68/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 40Согласованность. Имя во frontmatter (brightdata-cli) не совпадает с папкой (brightdata-brightdata-cli)
  • 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 100Шаги. Шагов: 10
  • 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
  • 100Стоимость исполнения. Тело инструкции 2042 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (5 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 611 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 18 заголовков
  • +3Пошаговые инструкции: 10 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (15 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (2 из 2)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 91.

Внешние проверки

ClawHub: suspicious
The skill is mostly a coherent Bright Data CLI guide, but it repeatedly recommends a remote installer pattern that runs network code directly on the user's machine.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.