BD multi-ai-feed
多平台AI信息源 — 一个 Skill 同时查询快手、公众号、B站、视频号、小红书五大平台的 AI 爆款内容,可指定单平台、多平台或全部平台。按各平台主指标(点赞/互动)筛选热门,智能聚类话题后生成一份统一的多平台 HTML 日报,含跨平台总览、跨平台话题对比、封面图、互动数据与平台筛选 Tab。同步对每平台 TOP 话题执行 AI 情报调查,采用多引擎搜索与交叉验证,输出带可信度标注的结构化调查报告。支持自定义关键词定向查询与每日订阅。⚠️快手/B站数据每日15:00更新前一天内容,公众号/视频号/小红书每日16:00更新,目标日期无数据时必须先告知用户并等待确认后才能调用接口,禁止自动获取。当用户需要多平台AI日报、跨平台AI热点、全网AI爆款,或AI快手日报、快手爆款、AI公众号日报、公众号爆款、AI-B站日报、B站爆款、AI视频号日报、视频号AI热点、AI小红书日报、小红书AI热点、各平台AI情报或自定义关键词查询时使用。
多平台AI信息源 — 一个 Skill 同时查询快手、公众号、B站、视频号、小红书五大平台的 AI 爆款内容,可指定单平台、多平台或全部平台。按各平台主指标(点赞/互动)筛选热门,智能聚类话题后生成一份统一的多平台 HTML 日报,含跨平台总览、跨平台话题对比、封面图、互动数据与平台筛选 Tab。同步对每平台…
Как процесс D 46/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для срабатывания.
- Добавьте evals/evals.json с 4–6 реальными запросами и ожидаемыми ответами: тогда полная проверка использует ваши кейсы, а не черновик модели.
- Добавьте spec.yaml с триггерами и утверждениями (skilltest init): это контракт поведения для CI.
Находки guard · 7
✓ Критических и высоких находок нет
Средние и низкие: 7
-
средняя Опасные команды
cmd-persistencescripts/feed_core.py:1734Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)f'(crontab -l 2>/dev/null | grep -v "{PLIST_LABEL}"; 'строка в коде -
низкая Опасные команды
cmd-shell-rcscripts/feed_core.py:406Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (строковый литерал в коде, не выполняется)print(f" macOS/Linux (zsh): echo 'export {ENV_KEY}=ak_你的密钥' >> ~/.zshrc && source ~/.zshrc")строка в коде -
низкая Опасные команды
cmd-shell-rcscripts/feed_core.py:407Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (определение детектора / чёрного списка; строковый литерал в коде, не выполняется)print(f" macOS/Linux (bash): echo 'export {ENV_KEY}=ak_你的密钥' >> ~/.bashrc && source ~/.bashrc")детекторстрока в коде -
низкая Опасные команды
cmd-cron-mentionscripts/feed_core.py:1734Упоминание редактирования crontab (строковый литерал в коде, не выполняется)f'(crontab -l 2>/dev/null | grep -v "{PLIST_LABEL}"; 'строка в коде -
низкая Опасные команды
cmd-cron-mentionscripts/feed_core.py:1771Упоминание редактирования crontab (строковый литерал в коде, не выполняется)f'crontab -l 2>/dev/null | grep -v "{script_path}" | crontab -',строка в коде -
низкая Опасные команды
cmd-cron-mentionscripts/feed_core.py:1777Упоминание редактирования crontab (строковый литерал в коде, не выполняется)warn("自动移除 crontab 失败,请手动执行: crontab -e")строка в коде -
низкая Опасные команды
cmd-cron-mentionscripts/feed_core.py:1801Упоминание редактирования crontab (строковый литерал в коде, не выполняется)out = subprocess.run("crontab -l 2>/dev/null", shell=True, capture_output=True).stdout.decode()строка в коде
Просканировано файлов: 12. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
Lint
- предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 46/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 100Шаги. Шагов: 29
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2865 токенов
- 100Повторный запуск. Изменяющих операций нет
- low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -218 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 421 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 18 заголовков
- +3Пошаговые инструкции: 29 пунктов
- +4Есть примеры (5 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (4 из 4)
- +3Все 2 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 77.