SKILLEMALL.ai

BB alibabacloud-ecs-code-deploy

С помощью aliyun appmanager разверните код проекта на облачный сервер ECS Alibaba Cloud в один клик, охватывая весь процесс: предварительная проверка среды, запрос цены, развертывание, проверка журналов, диагностика ошибок и повторные попытки. Поддерживает приложения / AI-агентов (LangChain / AutoGen / AgentScope / MCP / FastAPI / Flask / Spring Boot и т. д.), новые или существующие экземпляры ECS, автоматическая обработка конфликтов групп, распаковка zip, недостаток средств, передача параметров региона, повторное развертывание без инициализации. Триггеры: развернуть на ECS, развернуть проект на ECS, развернуть на облачный сервер, развернуть этот проект, запустить на ECS, развернуть репозиторий на ECS, развернуть текущий каталог, развернуть ECS Alibaba Cloud, развернуть appmanager, aliyun appmanager, развернуть приложение в один клик, развернуть AI-агента, deploy to ECS, code deploy, deploy app, deploy agent, appmanager deploy, ECS code deploy, запустить этот проект, запустить код на ECS, запустить ECS.

машинный переводПоказать оригиналСкрыть оригинал«基于 aliyun appmanager 一键把项目代码部署到阿里云 ECS 云服务器,覆盖环境预检、询价、部署、日志验证、失败诊断重试全流…»

基于 aliyun appmanager 一键把项目代码部署到阿里云 ECS 云服务器,覆盖环境预检、询价、部署、日志验证、失败诊断重试全流程。支持 App / AI Agent(LangChain / AutoGen / AgentScope / MCP / FastAPI / Flask / Spring Boot 等),新建或已有 ECS 实例,自动处理分组冲突、zip 解压、余额不足、地域参数透传、重复部署免初始化。触发词:部署到ECS、部署项目到ECS、部署到云服务器、把这个项目部署上去、上线到ECS、把仓库部署到ECS、当前目录部署、阿里云ECS部署、appmanager部署、aliyun appmanager、一键部署App、部署AI Agent、deploy to ECS、code deploy、deploy app、deploy agent、appmanager deploy、ECS code deploy、跑一下这个项目、把代码跑到ECS上、ECS上线。

ClawHub Agent Skills автор: alibabacloud-skills-team v1.0.3 MIT-0 11 файлов тело ≈ 8 124 токенов Открыть источникclawhub.ai проанализирован 8 ч назад

С помощью aliyun appmanager разверните код проекта на облачный сервер ECS Alibaba Cloud в один клик, охватывая весь процесс: предварительная проверка среды…

Как процесс B 72/100 · Почти готов — слабые места: стоимость исполнения

ПроцедураDockerИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
76/100
безопасность, качество, тесты
Безопасность 60%
84
Качество 40%
65
Прогон на моделях
не было
Процессный рейтинг
B
72/100
Почти готов
Стоимость исполнения вес 6
40
Когда включается вес 12
50
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 8

✓ Критических и высоких находок нет

Средние и низкие: 8
  • средняя Опасные команды cmd-pipe-to-shell references/script-templates.md:90
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (в кавычках — упоминание, а не команда)
    > **⚠️ Supply chain security**: Some rows below use `curl ... | bash` or `curl ... | php` patterns to install runtimes. These are convenience patterns from upstream vendors (NodeSource, Composer, Go) 
    в кавычках
  • средняя Опасные команды cmd-pipe-to-shell references/script-templates.md:99
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строка таблицы в документации)
    | **Node.js** | `command -v node` | `curl --connect-timeout 30 --max-time 120 -fsSL https://rpm.nodesource.com/setup_22.x \| bash - && $PKG_MGR install -y nodejs` (HTTPS official NodeSource; prefer di
    таблица
  • низкая Опасные команды cmd-shell-rc references/init-and-credentials.md:91
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (определение детектора / чёрного списка)
    grep -q 'HOME/bin' ~/.zshrc 2>/dev/null || echo 'export PATH="$HOME/bin:$PATH"' >> ~/.zshrc
    детектор
  • низкая Опасные команды cmd-background-process references/lessons-learned.md:60
    Запуск фонового / автозапускаемого процесса
    nohup java -Xmx384m -jar /root/<app>.jar --server.port=8090 >> /root/app.log 2>&1 &
  • низкая Опасные команды cmd-background-process references/script-templates.md:81
    Запуск фонового / автозапускаемого процесса
    nohup {START_CMD} >> "$LOG_FILE" 2>&1 &
  • низкая Опасные команды cmd-pipe-to-shell-known-host references/script-templates.md:99
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (определение детектора / чёрного списка; строка таблицы в документации)
    | **Node.js** | `command -v node` | `curl --connect-timeout 30 --max-time 120 -fsSL https://rpm.nodesource.com/setup_22.x \| bash - && $PKG_MGR install -y nodejs` (HTTPS official NodeSource; prefer di
    детектортаблица
  • низкая Опасные команды cmd-background-process references/tutorial-flask-app.md:80
    Запуск фонового / автозапускаемого процесса
    nohup python3 app.py >> /root/app.log 2>&1 &
  • низкая Опасные команды cmd-shell-rc scripts/deploy_toolkit.py:292
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (строковый литерал в коде, не выполняется)
    print(f"     echo 'export PATH=\"$HOME/bin:$PATH\"' >> ~/.zshrc   # bash users edit ~/.bashrc")
    строка в коде

Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение body-long тело SKILL.md ≈ 8124 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 95): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 72/100

  • 40Стоимость исполнения. Тело инструкции 8124 токенов: вытесняет саму задачу из окна
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 85Шаги. Шагов: 31, расплывчатых формулировок: 2
  • 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (7 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • -5В тексте остались TODO / заглушки
  • -220 эмодзи в инструкциях: шум для модели
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 443 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 27 заголовков
  • +3Пошаговые инструкции: 31 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (6 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (6 из 7)
  • +3Все 1 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 65.

Внешние проверки

ClawHub: suspicious
This appears to be a real Alibaba Cloud ECS deployment skill, but it gives an agent high-impact local and cloud authority with some under-scoped install, secret-handling, and root-runtime guidance.
LLM: suspicious (high) · 13 авг. 2026 г.