BB nex-healthcheck
Панель мониторинга состояния и доступности нескольких сервисов для веб-сайтов, API, инфраструктуры и приложений в различных системах. Мониторинг доступности веб-сайтов и кодов ответа HTTP с настраиваемой проверкой кодов состояния, проверка сроков истечения срока действия SSL-сертификатов с предварительными предупреждениями (предупреждение за 30 дней, критический порог за 7 дней), проверка разрешения DNS и состояния серверов имен для доменной инфраструктуры. Мониторинг состояния контейнеров Docker и проверок работоспособности на уровне контейнеров, отслеживание состояния системных служб systemd как на локальных, так и на удаленных машинах через SSH, а также выполнение тестов сетевой связности (подключение по TCP-порту, ICMP ping, выполнение команд SSH с проверкой ответа). Настройка гибких проверок работоспособности, включая мониторинг конечных точек HTTP/HTTPS с пользовательскими портами, подключение по TCP-порту без HTTP, проверку разрешения DNS для нескольких типов записей (A, AAAA, MX, NS) и сложные удаленные проверки через SSH, включая запросы состояния systemctl и команды docker ps на удаленной инфраструктуре. Опциональные уведомления Telegram немедленно оповестят вас об ухудшении состояния служб или приближении срока истечения срока действия сертификатов с контекстной информацией. Просмотр исторических данных об инцидентах с указанием времени начала/окончания и продолжительности, процента доступности за определенные периоды и отслеживания SLA для отчетности о соответствии требованиям и анализа инцидентов. Разработано для DevOps-инженеров, системных администраторов, операторов агентств и ИТ-команд, управляющих несколькими производственными системами и критически важными службами.
машинный переводПоказать оригиналСкрыть оригинал«Multi-service health and uptime monitoring dashboard for websites, API…»
Multi-service health and uptime monitoring dashboard for websites, APIs, infrastructure, and applications across multiple systems. Monitor website availability and HTTP response codes with configurable status code validation, check SSL certificate expiration dates with advance warnings (30-day warning, 7-day critical threshold), verify DNS resolution and nameserver health for domain infrastructure. Monitor Docker container status and container-level health checks, track systemd service status on both local and remote machines via SSH, and perform network connectivity tests (TCP port connectivity, ICMP ping, SSH command execution with response validation). Configure flexible health checks including HTTP/HTTPS endpoint monitoring with custom ports, TCP port connectivity without HTTP, DNS resolution verification against multiple record types (A, AAAA, MX, NS), and complex remote checks through SSH including systemctl status queries and docker ps commands on remote infrastructure. Optional Telegram notifications alert you immediately when services degrade or certificates approach expiration with contextual information. View historical incident data with start/end times and duration, uptime percentages for specific date ranges, and SLA tracking for compliance reporting and incident analysis. Designed for DevOps engineers, system administrators, agency operators, and IT teams managing multiple production systems and critical services.
Панель мониторинга состояния и доступности нескольких сервисов для веб-сайтов, API, инфраструктуры и приложений в различных системах.
Как процесс B 71/100 · Почти готов — слабые места: входы и предусловия, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Сократите description до 1024 символов.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 2
✓ Критических и высоких находок нет
Средние и низкие: 2
-
средняя Опасные команды
cmd-shell-rcsetup.sh:81Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo " Add this to your ~/.bashrc or ~/.zshrc"
-
низкая Утечка данных
exfil-webhook-urllib/alerter.py:20URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (хост вендора самого скилла; в кавычках — упоминание, а не команда)url = f"https://api.telegram.org/bot{token}/sendMessage"vendor-hostв кавычках
Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1452 символов, лимит 1024
Процессный рейтинг: все десять параметров 71/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Шаги. Шагов: 35
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1735 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1452: рекомендуется 120–800 символов
- -2Ссылки на localhost: у другого пользователя не заработает
- +2Инструкции на одном языке
- +4Структура: 20 заголовков
- +3Пошаговые инструкции: 35 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (12 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 58.