SKILLEMALL.ai

CB alibabacloud-oss-manage-cron-upload

Синхронизация локальной папки с Alibaba Cloud OSS по расписанию с использованием aliyun CLI, включая команды ossutil для инкрементальной загрузки. Используйте, когда пользователь хочет запланировать регулярную загрузку локальных данных в OSS, проверить предварительные условия резервного копирования в OSS, настроить cron или планировщик заданий для синхронизации с OSS, или четко разделить, что остается на aliyun CLI, а что остается локально или вручную. Условные операции записи: создает целевой бакет (PutBucket) только после подтверждения пользователем, что бакет еще не существует; опционально удаляет тестовые объекты (DeleteObject) только после явного запроса пользователя на очистку после проверки. Триггеры: "OSS scheduled sync", "定时同步到OSS", "aliyun ossutil cp --max-age", "aliyun ossutil cp -u", "cron upload to OSS", "Task Scheduler OSS upload", "aliyun CLI OSS sync", "本地目录增量上传 OSS".

машинный переводПоказать оригиналСкрыть оригинал«Alibaba Cloud OSS scheduled local-folder sync skill using aliyun CLI,…»

Alibaba Cloud OSS scheduled local-folder sync skill using aliyun CLI, including integrated ossutil commands for incremental upload. Use when the user wants to schedule recurring local-to-OSS uploads, validate OSS backup prerequisites, set up cron or Task Scheduler for OSS sync, or clearly separate what stays on aliyun CLI from what remains OS-local or manual. Conditional write operations: creates the target bucket (PutBucket) only when the user confirms the bucket does not exist yet; optionally deletes test objects (DeleteObject) only when the user explicitly requests cleanup after verification. Triggers: "OSS scheduled sync", "定时同步到OSS", "aliyun ossutil cp --max-age", "aliyun ossutil cp -u", "cron upload to OSS", "Task Scheduler OSS upload", "aliyun CLI OSS sync", "本地目录增量上传 OSS".

Не рекомендуетсяесть критические или высокие находки безопасности
ClawHub Agent Skills автор: alibabacloud-skills-team v0.0.2 MIT-0 7 файлов тело ≈ 6 035 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Синхронизация локальной папки с Alibaba Cloud OSS по расписанию с использованием aliyun CLI, включая команды ossutil для инкрементальной загрузки.

Как процесс B 77/100 · Почти готов — слабые места: результат и критерий готовности

ИнтеграцияИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
66/100
безопасность, качество, тесты
Безопасность 60%
55
Качество 40%
83
Прогон на моделях
не было
Процессный рейтинг
B
77/100
Почти готов
Результат и критерий готовности вес 14
40
Инструменты и файлы вес 18
60
Входы и предусловия вес 11
70
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Опасные команды
Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 12

  • высокая Опасные команды cmd-persistence SKILL.md:308
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    schtasks /Create /SC DAILY /ST 03:00 /TN "OSS Scheduled Sync" /TR "C:\tools\oss-sync-upload.bat"
Средние и низкие: 11
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:30
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:45
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:58
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • средняя Опасные команды cmd-privilege references/cli-installation-guide.md:71
    Повышение привилегий / права на запись для всех
    sudo mv aliyun /usr/local/bin/
  • низкая Опасные команды cmd-cron-mention references/related-apis.md:20
    Упоминание редактирования crontab (строка таблицы в документации)
    | Local OS | `crontab -l` | Verify cron registration on Linux/macOS | Validated locally |
    таблица
  • низкая Опасные команды cmd-cron-mention references/verification-method.md:104
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention references/verification-method.md:151
    Упоминание редактирования crontab (в кавычках — упоминание, а не команда)
    - `crontab -l` behavior when no user crontab exists
    в кавычках
  • низкая Опасные команды cmd-cron-mention SKILL.md:56
    Упоминание редактирования crontab (строка таблицы в документации)
    | `cron` or `schtasks` | Yes | Local recurring execution | `crontab -l` or `schtasks /Query /TN "OSS Scheduled Sync"` |
    таблица
  • низкая Опасные команды cmd-cron-mention SKILL.md:296
    Упоминание редактирования crontab
    crontab -e
  • низкая Опасные команды cmd-cron-mention SKILL.md:348
    Упоминание редактирования crontab (определение детектора / чёрного списка)
    6. the local scheduler entry is visible through `crontab -l` or Task Scheduler history/query, or is documented for the user when crontab is not available in the current environment.
    детектор
  • низкая Опасные команды cmd-cron-mention SKILL.md:355
    Упоминание редактирования crontab (в кавычках — упоминание, а не команда)
    - remove the cron line with `crontab -e`
    в кавычках

Просканировано файлов: 7. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 6035 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 77/100

  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 6035 токенов
  • 85Шаги. Шагов: 47, расплывчатых формулировок: 1
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 15, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
  • high Скилл велит модели самой совершать необратимое действие, без подтверждения человеком

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +5В description 8 примера фраз-триггеров в кавычках
  • +3Длина description 791 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 20 заголовков
  • +3Пошаговые инструкции: 47 пунктов
  • +4Есть примеры (17 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (5 из 5)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.

Внешние проверки

ClawHub: suspicious
This skill has a real OSS backup purpose, but it needs Review because it can set up recurring cloud uploads and includes under-scoped test-file and credential-setup guidance.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.