BF harvest-rewards
Собирайте ожидающие вознаграждения CAKE и партнерских токенов с позиций фарминга PancakeSwap. Используйте, когда пользователь говорит «/harvest-rewards», «harvest all my pending CAKE rewards» (собрать все мои ожидающие вознаграждения CAKE), «how much do I have to claim from my farms» (сколько я могу получить со своих ферм), «claim my Syrup Pool rewards» (получить мои вознаграждения Syrup Pool), «pending farming rewards» (ожидающие вознаграждения за фарминг), «collect CAKE rewards» (собрать вознаграждения CAKE) или спрашивает, что он может собрать.
машинный переводПоказать оригиналСкрыть оригинал«Harvest pending CAKE and partner-token rewards from PancakeSwap farmin…»
Harvest pending CAKE and partner-token rewards from PancakeSwap farming positions. Use when user says "/harvest-rewards", "harvest all my pending CAKE rewards", "how much do I have to claim from my farms", "claim my Syrup Pool rewards", "pending farming rewards", "collect CAKE rewards", or asks what they can harvest.
Собирайте ожидающие вознаграждения CAKE и партнерских токенов с позиций фарминга PancakeSwap.
Как процесс F 48/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/fetch-solana.cjs
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 13
✓ Критических и высоких находок нет
Средние и низкие: 13
-
средняя Широкие права
meta-broad-allowed-toolsSKILL.md:1Заранее разрешены широкие инструменты: Bash(curl:*)allowed-tools: Read Write Edit Glob Grep Bash(curl:*) Bash(jq:*) Bash(python3:*) Bash(node:*) WebFetch WebSearch Task(subagent_type:Explore) AskUserQuestion
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-infinity-pending.py:17Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)56: '0xEA…877',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-infinity-pending.py:18Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)8453: '0xEA…877',
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-v3-pending.py:15Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)'bsc': ('https://bsc-rpc.publicnode.com', '0x55…59e'),в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-v3-pending.py:16Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)'eth': ('https://ethereum-rpc.publicnode.com', '0x55…59e'),в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-v3-pending.py:17Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)'arbitrum':('https://arb1….io/rpc', '0x5e…694'),в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-v3-pending.py:18Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)'base': ('https://mainnet.base.org', '0xC6…5A3'),детектор -
низкая Секреты в коде
secret-high-entropy-tokenreferences/fetch-v3-pending.py:19Строка, похожая на токен (может быть id, хеш или секрет) (определение детектора / чёрного списка)'zksync': ('https://mainnet.era.zksync.io', '0x4c…463'),детектор -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:126Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| MasterChef v2 | `0xa5…652` | V2 LP farm staking & CAKE rewards (BSC only) |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:128Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| CAKE Token | `0x0E…E82` | CAKE ERC-20 token |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:129Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| PositionManager v3 | `0x46…364` | V3 NFT position manager |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:135Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| BSC / ETH | `0x55…59e` |
таблица -
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:136Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)| Arbitrum | `0x5e…694` |
таблица
Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: references/fetch-solana.cjs - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage"
Процессный рейтинг: все десять параметров 48/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): references/fetch-solana.cjs
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Согласованность. Имя во frontmatter (harvest-rewards) не совпадает с папкой (pcs-harvest-rewards)
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 55Ошибки и развилки. Развилок: 1
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 100Шаги. Шагов: 12
- 100Стоимость исполнения. Тело инструкции 3708 токенов
- 100Повторный запуск. Изменяющих операций нет
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +3Длина description 318 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 22 заголовков
- +3Пошаговые инструкции: 12 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (16 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 85.