SKILLEMALL.ai

BB GraphRAGBuilderSkill

Создает полностью готовый к работе сервер знаний MCP (Model Context Protocol) из любого URL веб-сайта или документации. Сканирует сайт, извлекает концепции с помощью Claude, организует их в граф знаний, генерирует векторные представления и создает готовый к установке сервер MCP с 8 инструментами семантического поиска и обхода графа. Используйте этот навык, когда пользователь хочет: создать сервер MCP из веб-сайта или документации, создать индекс семантического поиска по документации, создать граф знаний из документации библиотеки или фреймворка, превратить сайт с учебными пособиями в базу знаний, доступную для поиска с помощью Claude, проиндексировать учебные материалы для извлечения ИИ или создать помощника "умной документации" по любой теме. Активируйте, даже если пользователь просто упоминает "парсинг документации", "индексация сайта", "создание графа знаний" или "сделать документацию доступной для поиска в Claude".

машинный переводПоказать оригиналСкрыть оригинал«Builds a fully runnable MCP (Model Context Protocol) knowledge server…»

Builds a fully runnable MCP (Model Context Protocol) knowledge server from any website or documentation URL. Crawls the site, extracts concepts using Claude, organizes them into a knowledge graph, generates vector embeddings, and produces a ready-to-install MCP server with 8 semantic search and graph traversal tools. Use this skill whenever the user wants to: build an MCP server from a website or docs, create a semantic search index over documentation, make a knowledge graph from a library or framework's docs, turn a tutorial site into a Claude-searchable knowledge base, index learning materials for AI retrieval, or build a "smart docs" assistant for any topic. Trigger even if the user just mentions "scraping docs", "indexing a site", "building a knowledge graph", or "making docs searchable in Claude".

ClawHub Agent Skills автор: nacmonad v1.0.0 MIT-0 15 файлов тело ≈ 2 102 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Создает полностью готовый к работе сервер знаний MCP (Model Context Protocol) из любого URL веб-сайта или документации.

Как процесс B 71/100 · Почти готов — слабые места: согласованность, повторный запуск, отчётность по ходу

ГенераторИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
81/100
безопасность, качество, тесты
Безопасность 60%
79
Качество 40%
83
Прогон на моделях
не было
Процессный рейтинг
B
71/100
Почти готов
Отчётность по ходу вес 2
0
Повторный запуск вес 4
30
Согласованность вес 8
40
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

    Для прогона на моделях — необязательно
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 5

    ✓ Критических и высоких находок нет

    Средние и низкие: 5
    • средняя Опасные команды cmd-eval-dynamic scripts/build_embeddings.py:45
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"pip install {' '.join(missing)} --break-system-packages -q")
    • средняя Опасные команды cmd-eval-dynamic scripts/build_graph.py:45
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"pip install {' '.join(missing)} --break-system-packages -q")
    • средняя Опасные команды cmd-eval-dynamic scripts/crawl.py:50
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"pip install {' '.join(missing)} --break-system-packages -q")
    • средняя Опасные команды cmd-eval-dynamic scripts/extract_concepts.py:36
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"pip install {' '.join(missing)} --break-system-packages -q")
    • низкая Опасные команды cmd-eval-dynamic scripts/generate_mcp_server.py:115
      Динамическое выполнение кода из декодированного/недоверенного ввода (в кавычках — упоминание, а не команда)
      os.system(f"pip install {{pkg}} --break-system-packages -q")
      в кавычках

    Просканировано файлов: 14. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • предупреждение name-format name должен быть в kebab-case (строчные буквы, цифры, дефисы)

    Процессный рейтинг: все десять параметров 71/100

    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
    • 40Согласованность. Имя во frontmatter (GraphRAGBuilderSkill) не совпадает с папкой (graph-rag-builder)
    • 60Инструменты и файлы. Используются инструменты (bash, python), но во frontmatter они не объявлены
    • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Шаги. Шагов: 33
    • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
    • 100Стоимость исполнения. Тело инструкции 2102 токенов
    • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
    • low Ответ описан самодельной разметкой (9 тегов): типизированный вызов надёжнее
    • medium Тестов 5, и все положительные: нет ни одного случая «должен отказать» или «должен переспросить»
    • low Среди тестов нет случая на инъекцию через данные

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 813: рекомендуется 120–800 символов
    • -5В тексте остались TODO / заглушки
    • +2Инструкции на одном языке
    • +5В description 5 примера фраз-триггеров в кавычках
    • +4Структура: 13 заголовков
    • +3Пошаговые инструкции: 33 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (14 блоков кода)
    • +3Все 5 скриптов описаны в инструкциях
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.

    Внешние проверки

    ClawHub: suspicious
    The skill mostly does what it says, but it needs Review because running it can install unpinned packages and browser components into the host environment and send crawled content to Claude.
    LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.