SKILLEMALL.ai

CF alibabacloud-loongcollector-ops

Установка Alibaba Cloud LoongCollector / SLS, онбординг сбора данных, управление и проверка конфигурации конвейера, группы машин, устранение неполадок с разрешениями и запросы Lens. ЖЕСТКОЕ ПРАВИЛО: для соответствующих запросов первый инструмент ДОЛЖЕН загрузить этот навык перед любым SSH-зондированием, настройкой каталога, записью контрольного списка/файла или чтением облака. Триггеры: "安装 LoongCollector", "ECS 安装采集器", "自建 Linux 主机安装 LoongCollector", "ACK 安装 loongcollector", "自建 K8s 部署采集", "从安装到能查到日志", "SLS 日志采集接入", "SLS 日志采集接入相关的事", "修改采集配置", "改采集配置", "采集配置校验", "validate_pipeline.py", "SLS 机器组", "新建 Logtail Pipeline 采集配置", "Logtail Pipeline", "ClusterAliyunPipelineConfig", "SLS Lens 查询", "无数据排查", "心跳异常", "SLS 采集权限排查", "SLS 权限排查", "阿里云 CLI 凭证没有 SLS 操作权限", "Logtail", "iLogtail", "AgentSight", "Agentloop", "input_agentsight", "eBPF Runtime", "ebpf-event".

машинный переводПоказать оригиналСкрыть оригинал«Alibaba Cloud LoongCollector / SLS installation, collection onboarding…»

Alibaba Cloud LoongCollector / SLS installation, collection onboarding, Pipeline config management and validation, machine groups, permission troubleshooting, and Lens queries. HARD RULE: for matching requests, the first tool MUST load this skill before any SSH probe, directory setup, checklist/file write, or cloud read. Triggers: "安装 LoongCollector", "ECS 安装采集器", "自建 Linux 主机安装 LoongCollector", "ACK 安装 loongcollector", "自建 K8s 部署采集", "从安装到能查到日志", "SLS 日志采集接入", "SLS 日志采集接入相关的事", "修改采集配置", "改采集配置", "采集配置校验", "validate_pipeline.py", "SLS 机器组", "新建 Logtail Pipeline 采集配置", "Logtail Pipeline", "ClusterAliyunPipelineConfig", "SLS Lens 查询", "无数据排查", "心跳异常", "SLS 采集权限排查", "SLS 权限排查", "阿里云 CLI 凭证没有 SLS 操作权限", "Logtail", "iLogtail", "AgentSight", "Agentloop", "input_agentsight", "eBPF Runtime", "ebpf-event".

ClawHub Agent Skills автор: alibabacloud-skills-team v0.0.2 MIT-0 50 файлов · 3 скрипта тело ≈ 15 857 токенов Открыть источникclawhub.ai проанализирован 36 ч назад

Установка Alibaba Cloud LoongCollector / SLS, онбординг сбора данных, управление и проверка конфигурации конвейера, группы машин, устранение неполадок с…

Как процесс F 68/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/*

ПроцедураKubernetesTerraformИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
73/100
безопасность, качество, тесты
Безопасность 60%
82
Качество 40%
60
Прогон на моделях
не было
Процессный рейтинг
F
68/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: references/*
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
40
Стоимость исполнения вес 6
40
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Секреты в коде средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.

Автору

Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
  3. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 6

✓ Критических и высоких находок нет

Средние и низкие: 6
  • средняя Утечка данных exfil-read-secret-files references/cli-contracts.yaml:284
    Чтение файлов с учётными данными / секретами (определение детектора / чёрного списка)
    secret_rule: "Write config to 0600 tempfile; never print/cat kubeconfig or client certs; do not overwrite ~/.kube/config"
    детектор
  • средняя Опасные команды cmd-privilege references/install-host.md:34
    Повышение привилегий / права на запись для всех
    printf '<id>\n' | sudo tee /etc/ilogtail/user_defined_id >/dev/null
  • средняя Секреты в коде secret-private-key scripts/redact_output.py:43
    Приватный ключ (заголовок ключа без тела; в кавычках — упоминание, а не команда)
    text, n = PRIVATE_KEY.subn("-----BEGIN PRIVATE KEY----- …", text)
    только заголовокв кавычках
  • низкая Секреты в коде secret-high-entropy-token references/plugin-version-gates.yaml:74
    Строка, похожая на токен (может быть id, хеш или секрет)
    VC-0…th:
  • низкая Секреты в коде secret-high-entropy-token references/plugin-version-gates.yaml:81
    Строка, похожая на токен (может быть id, хеш или секрет)
    VC-0…ex:
  • низкая Опасные команды cmd-privilege scripts/render_loongcollector_install_cmd.py:79
    Повышение привилегий / права на запись для всех (строковый литерал в коде, не выполняется)
    "printf '%s\\n' | sudo tee /etc/ilogtail/user_defined_id >/dev/null"
    строка в коде

Просканировано файлов: 50. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение body-long тело SKILL.md ≈ 15857 токенов (рекомендуется < 5000); вынесите детали в references/
  • предупреждение missing-ref ссылка на отсутствующий файл: references/*

Процессный рейтинг: все десять параметров 68/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/*
  • 0Инструменты и файлы. Не хватает 1 файла(ов): references/*
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 40Стоимость исполнения. Тело инструкции 15857 токенов: вытесняет саму задачу из окна
  • 85Шаги. Шагов: 73, расплывчатых формулировок: 1
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Входы и предусловия. Входные данные и предусловия перечислены
  • 100Ошибки и развилки. Развилок: 10, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 17. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (6 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 809: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -5В тексте остались TODO / заглушки
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 26 примера фраз-триггеров в кавычках
  • +4Структура: 20 заголовков
  • +3Пошаговые инструкции: 73 пунктов
  • +4Есть примеры (5 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (22 из 22)
  • +3Все 11 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 60.

Внешние проверки

ClawHub: suspicious
This skill is coherent for Alibaba Cloud log-collector operations, but it needs Review because it can run remote installers on hosts and contains unsafe shell command construction.
LLM: suspicious (high) · 6 сент. 2026 г.