AB alibabacloud-actiontrail-diagnosis
Запрос и диагностика событий аудита операций Alibaba Cloud ActionTrail только для чтения: выясните, кто, когда, с какого IP-адреса и над каким ресурсом выполнил операцию, в одном или нескольких регионах, представленные в виде таблицы событий из 12 столбцов или машиночитаемого JSON. Используйте, когда пользователь спрашивает об журнале аудита или истории операций учетной записи Alibaba Cloud; хочет знать, кто изменил, создал, удалил или работал с ресурсом; спрашивает, когда ресурс был использован; нуждается в отслеживании записей операций чтения/записи, входов в консоль или вызовов API облачного сервиса; или хочет расследовать подозрительные или неудачные операции, записанные ActionTrail. Триггеры: журнал аудита, история операций, записи операций, кто изменил, кто работал, кто удалил, когда было выполнено, история действий, операции чтения/записи, ActionTrail, событие аудита, трассировка операций.
машинный переводПоказать оригиналСкрыть оригинал«Read-only query and diagnosis of Alibaba Cloud ActionTrail operation a…»
Read-only query and diagnosis of Alibaba Cloud ActionTrail operation audit events: find out who performed which operation, when, from which source IP, and on which resource, across one or many regions, rendered as a 12-column event table or machine-readable JSON. Use when the user asks about the audit log or operation history of an Alibaba Cloud account; wants to know who changed, created, deleted, or operated on a resource; asks when a resource was operated on; needs to trace read/write operation records, console sign-ins, or API calls of a cloud service; or wants to investigate suspicious or failed operations recorded by ActionTrail. Triggers: audit log, operation history, operation records, who changed, who operated, who deleted, when was it operated, action history, read/write operations, ActionTrail, audit event, operation trace.
Запрос и диагностика событий аудита операций Alibaba Cloud ActionTrail только для чтения: выясните, кто, когда, с какого IP-адреса и над каким ресурсом…
Как процесс B 78/100 · Почти готов — слабые места: повторный запуск
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 7
✓ Критических и высоких находок нет
Средние и низкие: 7
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/network-events-catalog.md:322Строка, похожая на токен (может быть id, хеш или секрет)| Allo…dth | Write | Allocate internet bandwidth for IPv6 |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/network-events-catalog.md:333Строка, похожая на токен (может быть id, хеш или секрет)| Modi…ute | Write | Modify IPv6 translation service attributes |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/network-events-catalog.md:334Строка, похожая на токен (может быть id, хеш или секрет)| Modi…dth | Write | Modify IPv6 translation service bandwidth |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/network-events-catalog.md:339Строка, похожая на токен (может быть id, хеш или секрет)| Desc…ies | Read | Query IPv6 translation mapping entries |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/network-events-catalog.md:525Строка, похожая на токен (может быть id, хеш или секрет)| Enab…net | Write | Enable IPv6 internet |
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/service-mapping.md:39Строка, похожая на токен (может быть id, хеш или секрет)| IPv6 Gateway | Vpc | Crea…way, Dele…way, Modi…ute, Modi…pec, Allo…dth, Dele…dth, Modi…dth,
-
низкая Секреты в коде
secret-high-entropy-tokenreferences/service-mapping.md:41Строка, похожая на токен (может быть id, хеш или секрет)| IPv6 Translation Service | Vpc | Crea…tor, Dele…tor, Modi…ute, Modi…dth, Crea…try, Dele…try | ACS:
Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 78/100
- 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (web, python), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 28
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3633 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (7 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 846: рекомендуется 120–800 символов
- -31 из 2 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 13 заголовков
- +3Пошаговые инструкции: 28 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (1 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (5 из 5)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 85.