SKILLEMALL.ai

BB alibabacloud-migration-dbm-redis-shake-migration

Сквозное управление задачами миграции данных RedisShake: извлечение информации о миграции из предоставленных пользователем таблиц Excel, текстовых описаний или пошаговых вопросов и ответов, генерация конфигурационного файла shake.toml, а также локальное или удаленное развертывание, запуск, остановка и мониторинг задач миграции через SSH. Активируется, когда пользователю требуется настроить миграцию/синхронизацию Redis, предоставляет текст/таблицу с адресом и паролем Redis и т. д., требует запуска или управления задачами RedisShake или удаленной работы с сервером через SSH. Этот навык не подходит для: миграции данных, отличных от Redis, таких как MongoDB/MySQL/ES, резервного копирования дампов памяти Redis, изменения топологии кластера, удаленной работы без учетных данных SSH; этот навык не проверяет согласованность данных после миграции (рекомендуется использовать redis-full-check для проверки) и работает только на серверах Linux с установленным двоичным файлом redis-shake.

машинный переводПоказать оригиналСкрыть оригинал«端到端管理 RedisShake 数据迁移任务:从用户提供的 Excel 表格、文本描述或逐项问答中提取迁移信息,生成 shake.toml…»

端到端管理 RedisShake 数据迁移任务:从用户提供的 Excel 表格、文本描述或逐项问答中提取迁移信息,生成 shake.toml 配置文件,并在本地或通过 SSH 远程部署、启动、停止、监控迁移任务。当用户需要配置 Redis 迁移/同步、提供了含 Redis 地址密码等信息的文本/表格、需要启动或管理 RedisShake 任务、或通过 SSH 远程操作服务器时触发。本 skill 不适用于:MongoDB/MySQL/ES 等非 Redis 数据迁移、Redis 内存 dump 备份、集群拓扑改造、未提供 SSH 凭证的远程操作;本 skill 不验证迁移后的数据一致性(推荐使用redis-full-check进行校验),仅在已部署 redis-shake 二进制的 Linux 服务器上运行。

ClawHub Agent Skills автор: alibabacloud-skills-team v0.0.1 MIT-0 9 файлов · 4 скрипта тело ≈ 4 459 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Сквозное управление задачами миграции данных RedisShake: извлечение информации о миграции из предоставленных пользователем таблиц Excel, текстовых описаний…

Как процесс B 67/100 · Почти готов — слабые места: когда включается, повторный запуск

ПроцедураMySQLMongoDBИнфраструктураДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
85/100
безопасность, качество, тесты
Безопасность 60%
88
Качество 40%
80
Прогон на моделях
не было
Процессный рейтинг
B
67/100
Почти готов
Когда включается вес 12
20
Повторный запуск вес 4
30
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 8

✓ Критических и высоких находок нет

Средние и низкие: 8
  • средняя Опасные команды cmd-privilege SKILL.md:338
    Повышение привилегий / права на запись для всех
    sudo bash -c 'cat > /etc/systemd/system/redis-shake.service << "EOF"
  • низкая Опасные команды cmd-privilege references/remote-ssh.md:91
    Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)
    ssh -o ConnectTimeout=10 -o ServerAliveInterval=30 -t USER@HOST 'sudo tee /etc/systemd/system/redis-shake.service > /dev/null << "EOF"
    в кавычках
  • низкая Опасные команды cmd-background-process references/remote-ssh.md:110
    Запуск фонового / автозапускаемого процесса (в кавычках — упоминание, а не команда)
    ssh -o ConnectTimeout=10 -o ServerAliveInterval=30 -t USER@HOST 'sudo systemctl daemon-reload && sudo systemctl enable redis-shake && sudo systemctl start redis-shake && sudo systemctl status redis-sh
    в кавычках
  • низкая Опасные команды cmd-background-process scripts/start.sh:21
    Запуск фонового / автозапускаемого процесса
    nohup ./redis-shake shake.toml > data/shake.log 2>&1 &
  • низкая Опасные команды cmd-background-process SKILL.md:301
    Запуск фонового / автозапускаемого процесса
    nohup ./redis-shake shake.toml > data/shake.log 2>&1 &
  • низкая Опасные команды cmd-background-process SKILL.md:353
    Запуск фонового / автозапускаемого процесса
    sudo systemctl daemon-reload && sudo systemctl enable redis-shake && sudo systemctl start redis-shake
  • низкая Опасные команды cmd-background-process SKILL.md:421
    Запуск фонового / автозапускаемого процесса
    nohup ./redis-shake task1.toml > data/task1/shake.log 2>&1 &
  • низкая Опасные команды cmd-background-process SKILL.md:422
    Запуск фонового / автозапускаемого процесса
    nohup ./redis-shake task2.toml > data/task2/shake.log 2>&1 &

Просканировано файлов: 9. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 67/100

  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 9, без проверки текущего состояния
  • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 4459 токенов
  • 85Шаги. Шагов: 68, расплывчатых формулировок: 3
  • 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Разделов верхнего уровня: 15. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • -2Ссылки на localhost: у другого пользователя не заработает
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 359 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 44 заголовков
  • +3Пошаговые инструкции: 68 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (19 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (3 из 3)
  • +3Все 4 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 80.

Внешние проверки

ClawHub: suspicious
This Redis migration skill is purpose-built, but it should be reviewed carefully because it gives an agent sensitive SSH, Redis credential, remote command, sudo, and persistence capabilities with some incomplete safeguards.
LLM: suspicious (high) · VirusTotal: · 1 сент. 2026 г.