FF alibabacloud-elasticsearch-instance-diagnose
Навык диагностики экземпляров Alibaba Cloud Elasticsearch. Используйте для проверки работоспособности кластера, устранения неполадок и анализа производительности экземпляров Elasticsearch. Триггеры (английский): Elasticsearch diagnosis, ES instance issues, slow search, write failures, cluster Red/Yellow, unassigned shards, node disconnected, load imbalance, thread pool 429, JVM/OOM/circuit breaker, disk watermark / read-only index, instance activating / change stuck, service avalanche / all shards failed. Ключевые слова (китайский): ES诊断、阿里云ES、Elasticsearch诊断、ES集群/实例故障排查、ES健康检查、集群红灯/变红/黄灯/变黄、集群异常、分片未分配、主分片未分配、节点掉线/离线、负载不均衡、搜索/查询变慢、慢查询、写入失败/变慢/拒绝、线程池打满、HTTP 429、内存过高、OOM、断路器、磁盘满/水位、索引只读、实例激活中/activating、变更卡住/未完成、雪崩、服务不可用、all shards failed.
машинный переводПоказать оригиналСкрыть оригинал«Alibaba Cloud Elasticsearch instance diagnosis skill. Use for cluster…»
Alibaba Cloud Elasticsearch instance diagnosis skill. Use for cluster health checks, troubleshooting, and performance analysis on Elasticsearch instances. Triggers (English): Elasticsearch diagnosis, ES instance issues, slow search, write failures, cluster Red/Yellow, unassigned shards, node disconnected, load imbalance, thread pool 429, JVM/OOM/circuit breaker, disk watermark / read-only index, instance activating / change stuck, service avalanche / all shards failed. 触发词(中文): ES诊断、阿里云ES、Elasticsearch诊断、ES集群/实例故障排查、ES健康检查、集群红灯/变红/黄灯/变黄、集群异常、分片未分配、主分片未分配、节点掉线/离线、负载不均衡、搜索/查询变慢、慢查询、写入失败/变慢/拒绝、线程池打满、HTTP 429、内存过高、OOM、断路器、磁盘满/水位、索引只读、实例激活中/activating、变更卡住/未完成、雪崩、服务不可用、all shards failed。
Навык диагностики экземпляров Alibaba Cloud Elasticsearch.
Как процесс F 55/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/sop-*.md
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 21
✓ Критических и высоких находок нет
Средние и низкие: 21
-
средняя Утечка данных
net-credential-usereferences/acceptance-criteria.md:167Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/acceptance-criteria.md:170Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" -H "Content-Type: application/json" \ -
средняя Утечка данных
net-credential-usereferences/acceptance-criteria.md:173Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/acceptance-criteria.md:180Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:30Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:45Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Опасные команды
cmd-privilegereferences/cli-installation-guide.md:58Повышение привилегий / права на запись для всехsudo mv aliyun /usr/local/bin/
-
средняя Утечка данных
net-credential-usereferences/es-api-call-failures.md:80Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" "${BASE}/_cluster/health?pretty" -
средняя Утечка данных
net-credential-usereferences/es-api-catalog.md:11Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/sop-service-avalanche.md:292Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/sop-service-avalanche.md:294Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/verification-method.md:142Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/verification-method.md:149Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/verification-method.md:154Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/verification-method.md:157Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-usereferences/verification-method.md:194Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-useSKILL.md:389Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-useSKILL.md:392Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-useSKILL.md:397Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
средняя Утечка данных
net-credential-useSKILL.md:400Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -sS --connect-timeout 10 --max-time 30 -u "${ES_USERNAME:-elastic}:${ES_PASSWORD}" \ -
низкая Утечка данных
net-credential-useSKILL.md:62Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (в кавычках — упоминание, а не команда)> - Shell expansion for `curl -u "$ES_USERNAME:$ES_PASSWORD"` (or equivalent) is **allowed** when vars are **pre-exported in the user’s local shell**; **NEVER** put the secret as a literal in chat, sc
в кавычках
Просканировано файлов: 26. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 9409 токенов (рекомендуется < 5000); вынесите детали в references/ - предупреждение
missing-refссылка на отсутствующий файл: references/sop-*.md
Процессный рейтинг: все десять параметров 55/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): references/sop-*.md
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 6, без проверки текущего состояния
- 40Результат и критерий готовности. Не сказано, что считать результатом
- 40Стоимость исполнения. Тело инструкции 9409 токенов: вытесняет саму задачу из окна
- 85Шаги. Шагов: 33, расплывчатых формулировок: 1
- 100Входы и предусловия. Входные данные и предусловия перечислены
- 100Ошибки и развилки. Развилок: 19, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -31 из 3 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 693 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 36 заголовков
- +3Пошаговые инструкции: 33 пунктов
- +4Есть примеры (12 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (20 из 21)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 69.