AC find-cybersecurity-firm
Используйте, когда пользователь хочет найти, отобрать, проверить или дополнить информацию о фирмах США, занимающихся кибербезопасностью — пентестинг/red team, аудиты безопасности, vCISO, подготовка к SOC 2, реагирование на инциденты, управляемый SOC, IAM, облачная безопасность и AppSec. Срабатывает на "найди мне фирму по пентестингу для нашего аудита SOC 2", "составь список из трех услуг vCISO для нашего стартапа в сфере хелс-тек", "нам нужен договор на реагирование на инциденты" или "достань контактную информацию для этих 8 доменов охранных фирм", даже если это описано косвенно (нас взломали, подготовь нас к аудиту соответствия, приведи нас в соответствие с SOC 2). Использует ServiceGraph API (api.servicegraph.co) — каталог из более чем 100 тыс. фирм США с фильтрацией по отрасли, услугам, местоположению, размеру, рейтингам. Пропускайте вопросы о найме штатных сотрудников службы безопасности, "как исправить CVE-X" или "настроить межсетевой экран Y", обзоры продуктов безопасности (CrowdStrike против SentinelOne и т. д.), общие вопросы по безопасности, советы по личной безопасности, фирмы не из США, индивидуальных фрилансеров и охотников за ошибками.
машинный переводПоказать оригиналСкрыть оригинал«Use whenever the user wants to find, shortlist, vet, or enrich US cybe…»
Use whenever the user wants to find, shortlist, vet, or enrich US cybersecurity firms — pen-testing/red team, security audits, vCISO, SOC 2 readiness, incident response, managed SOC, IAM, cloud security, and AppSec. Triggers on "find me a pen-testing firm for our SOC 2 audit", "shortlist three vCISO services for our healthcare-tech startup", "we need an incident response retainer", or "pull contact info for these 8 security firm domains", even when described indirectly (we got breached, prepare us for the compliance audit, get us SOC 2 ready). Drives the ServiceGraph API (api.servicegraph.co) — a 100k+ US firm catalog filterable by industry, services, location, size, ratings. Skip in-house security hires, "how do I patch CVE-X" or "configure firewall Y" DIY questions, security-product reviews (CrowdStrike vs SentinelOne, etc.), generic security knowledge questions, consumer/personal security advice, non-US firms, individual freelancers and bug-bounty hunters.
Используйте, когда пользователь хочет найти, отобрать, проверить или дополнить информацию о фирмах США, занимающихся кибербезопасностью — пентестинг/red team…
Как процесс C 58/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 5
✓ Критических и высоких находок нет
Средние и низкие: 5
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)description: Use whenever the user wants to find, shortlist, vet, or enrich US cybersecurity firms — pen-testing/red team, security audits, vCISO, SOC 2 readiness, incident response, managed SOC, IAM,
-
низкая Утечка данных
net-credential-useSKILL.md:78Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl -sS -H "Authorization: Bearer $SERVICEGRAPH_API_KEY" \
security-скилл -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:136Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Pen test / red team | `pen-testing`, `"red team"` |
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:188Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)User: *"We got hit with ransomware last week — we need help fast."*
в кавычках -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:193Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)GET /v1/datasets/pro_services/search?filter=service_provided:cybersecurity+"incident response"+ransomware&limit=10
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 58/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 100Шаги. Шагов: 24
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2632 токенов
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 973: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +4Структура: 19 заголовков
- +3Пошаговые инструкции: 24 пунктов
- +4Есть примеры (11 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.