SKILLEMALL.ai

FF alibabacloud-elasticsearch-instance-diagnose

Навык диагностики экземпляров Alibaba Cloud Elasticsearch. Используйте для проверки работоспособности кластера, устранения неполадок и анализа производительности экземпляров Elasticsearch. Триггеры (английский): Elasticsearch diagnosis, ES instance issues, slow search, write failures, cluster Red/Yellow, unassigned shards, node disconnected, load imbalance, thread pool 429, JVM/OOM/circuit breaker, disk watermark / read-only index, instance activating / change stuck, service avalanche / all shards failed. Ключевые слова (китайский): ES诊断、阿里云ES、Elasticsearch诊断、ES集群/实例故障排查、ES健康检查、集群红灯/变红/黄灯/变黄、集群异常、分片未分配、主分片未分配、节点掉线/离线、负载不均衡、搜索/查询变慢、慢查询、写入失败/变慢/拒绝、线程池打满、HTTP 429、内存过高、OOM、断路器、磁盘满/水位、索引只读、实例激活中/activating、变更卡住/未完成、雪崩、服务不可用、all shards failed.

машинный переводПоказать оригиналСкрыть оригинал«Alibaba Cloud Elasticsearch instance diagnosis skill. Use for cluster…»

Alibaba Cloud Elasticsearch instance diagnosis skill. Use for cluster health checks, troubleshooting, and performance analysis on Elasticsearch instances. Triggers (English): Elasticsearch diagnosis, ES instance issues, slow search, write failures, cluster Red/Yellow, unassigned shards, node disconnected, load imbalance, thread pool 429, JVM/OOM/circuit breaker, disk watermark / read-only index, instance activating / change stuck, service avalanche / all shards failed. 触发词(中文): ES诊断、阿里云ES、Elasticsearch诊断、ES集群/实例故障排查、ES健康检查、集群红灯/变红/黄灯/变黄、集群异常、分片未分配、主分片未分配、节点掉线/离线、负载不均衡、搜索/查询变慢、慢查询、写入失败/变慢/拒绝、线程池打满、HTTP 429、内存过高、OOM、断路器、磁盘满/水位、索引只读、实例激活中/activating、变更卡住/未完成、雪崩、服务不可用、all shards failed。

Не рекомендуетсянизкая оценка F
ClawHub Agent Skills автор: alibabacloud-skills-team v0.0.1 MIT-0 26 файлов тело ≈ 9 409 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Навык диагностики экземпляров Alibaba Cloud Elasticsearch.

Как процесс F 55/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/sop-*.md

АнализаторИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
28/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
69
Прогон на моделях
не было
Процессный рейтинг
F
55/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: references/sop-*.md
Инструменты и файлы вес 18
0
Когда включается вес 12
20
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 21

✓ Критических и высоких находок нет

Средние и низкие: 21
  • средняя Утечка данных net-credential-use references/acceptance-criteria.md:167
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/acceptance-criteria.md:170
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" -H "Content-Type: application/json" \
  • средняя Утечка данных net-credential-use references/acceptance-criteria.md:173
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/acceptance-criteria.md:180
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:30
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:45
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:58
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Утечка данных net-credential-use references/es-api-call-failures.md:80
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" "${BASE}/_cluster/health?pretty"
  • средняя Утечка данных net-credential-use references/es-api-catalog.md:11
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/sop-service-avalanche.md:292
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/sop-service-avalanche.md:294
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/verification-method.md:142
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/verification-method.md:149
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/verification-method.md:154
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/verification-method.md:157
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use references/verification-method.md:194
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use SKILL.md:389
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use SKILL.md:392
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use SKILL.md:397
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • средняя Утечка данных net-credential-use SKILL.md:400
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \
  • низкая Утечка данных net-credential-use SKILL.md:62
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (в кавычках — упоминание, а не команда)
    > - Shell expansion for `curl -u "$ES_USERNAME:$ES_PASSWORD"` (or equivalent) is **allowed** when vars are **pre-exported in the user’s local shell**; **NEVER** put the secret as a literal in chat, sc
    в кавычках

Просканировано файлов: 26. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 9409 токенов (рекомендуется < 5000); вынесите детали в references/
  • предупреждение missing-ref ссылка на отсутствующий файл: references/sop-*.md

Процессный рейтинг: все десять параметров 55/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/sop-*.md
  • 0Инструменты и файлы. Не хватает 1 файла(ов): references/sop-*.md
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 40Стоимость исполнения. Тело инструкции 9409 токенов: вытесняет саму задачу из окна
  • 85Шаги. Шагов: 33, расплывчатых формулировок: 1
  • 100Входы и предусловия. Входные данные и предусловия перечислены
  • 100Ошибки и развилки. Развилок: 19, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -31 из 3 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 693 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 36 заголовков
  • +3Пошаговые инструкции: 33 пунктов
  • +4Есть примеры (12 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (20 из 21)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 69.

Внешние проверки

ClawHub: suspicious
The skill is mostly a coherent Elasticsearch troubleshooting guide, but it includes high-impact credential setup and destructive operational commands without consistent safety gates.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.