SKILLEMALL.ai

BB nex-healthcheck

Панель мониторинга состояния и доступности нескольких сервисов для веб-сайтов, API, инфраструктуры и приложений в различных системах. Мониторинг доступности веб-сайтов и кодов ответа HTTP с настраиваемой проверкой кодов состояния, проверка сроков истечения срока действия SSL-сертификатов с предварительными предупреждениями (предупреждение за 30 дней, критический порог за 7 дней), проверка разрешения DNS и состояния серверов имен для доменной инфраструктуры. Мониторинг состояния контейнеров Docker и проверок работоспособности на уровне контейнеров, отслеживание состояния системных служб systemd как на локальных, так и на удаленных машинах через SSH, а также выполнение тестов сетевой связности (подключение по TCP-порту, ICMP ping, выполнение команд SSH с проверкой ответа). Настройка гибких проверок работоспособности, включая мониторинг конечных точек HTTP/HTTPS с пользовательскими портами, подключение по TCP-порту без HTTP, проверку разрешения DNS для нескольких типов записей (A, AAAA, MX, NS) и сложные удаленные проверки через SSH, включая запросы состояния systemctl и команды docker ps на удаленной инфраструктуре. Опциональные уведомления Telegram немедленно оповестят вас об ухудшении состояния служб или приближении срока истечения срока действия сертификатов с контекстной информацией. Просмотр исторических данных об инцидентах с указанием времени начала/окончания и продолжительности, процента доступности за определенные периоды и отслеживания SLA для отчетности о соответствии требованиям и анализа инцидентов. Разработано для DevOps-инженеров, системных администраторов, операторов агентств и ИТ-команд, управляющих несколькими производственными системами и критически важными службами.

машинный переводПоказать оригиналСкрыть оригинал«Multi-service health and uptime monitoring dashboard for websites, API…»

Multi-service health and uptime monitoring dashboard for websites, APIs, infrastructure, and applications across multiple systems. Monitor website availability and HTTP response codes with configurable status code validation, check SSL certificate expiration dates with advance warnings (30-day warning, 7-day critical threshold), verify DNS resolution and nameserver health for domain infrastructure. Monitor Docker container status and container-level health checks, track systemd service status on both local and remote machines via SSH, and perform network connectivity tests (TCP port connectivity, ICMP ping, SSH command execution with response validation). Configure flexible health checks including HTTP/HTTPS endpoint monitoring with custom ports, TCP port connectivity without HTTP, DNS resolution verification against multiple record types (A, AAAA, MX, NS), and complex remote checks through SSH including systemctl status queries and docker ps commands on remote infrastructure. Optional Telegram notifications alert you immediately when services degrade or certificates approach expiration with contextual information. View historical incident data with start/end times and duration, uptime percentages for specific date ranges, and SLA tracking for compliance reporting and incident analysis. Designed for DevOps engineers, system administrators, agency operators, and IT teams managing multiple production systems and critical services.

ClawHub Agent Skills автор: Nex AI v1.0.0 MIT-0 10 файлов · 1 скрипт тело ≈ 1 735 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Панель мониторинга состояния и доступности нескольких сервисов для веб-сайтов, API, инфраструктуры и приложений в различных системах.

Как процесс B 71/100 · Почти готов — слабые места: входы и предусловия, отчётность по ходу

АнализаторTelegramDockerИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
80/100
безопасность, качество, тесты
Безопасность 60%
94
Качество 40%
58
Прогон на моделях
не было
Процессный рейтинг
B
71/100
Почти готов
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Сократите description до 1024 символов.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 2

✓ Критических и высоких находок нет

Средние и низкие: 2
  • средняя Опасные команды cmd-shell-rc setup.sh:81
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo "  Add this to your ~/.bashrc or ~/.zshrc"
  • низкая Утечка данных exfil-webhook-url lib/alerter.py:20
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)
    url = f"https://api.telegram.org/bot{token}/sendMessage"
    vendor-hostв кавычках

Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1452 символов, лимит 1024

Процессный рейтинг: все десять параметров 71/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 100Шаги. Шагов: 35
  • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1735 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1452: рекомендуется 120–800 символов
  • -2Ссылки на localhost: у другого пользователя не заработает
  • +2Инструкции на одном языке
  • +4Структура: 20 заголовков
  • +3Пошаговые инструкции: 35 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (12 блоков кода)
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 58.

Внешние проверки

ClawHub: suspicious
This appears to be a real health-monitoring skill, but it needs review because configured check values can flow into shell commands and it can reveal Telegram credential material.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.