SKILLEMALL.ai

BB alibabacloud-sas-install-agent

Ассистент по подключению и управлению агентом Alibaba Cloud Security Center (SAS). Используйте этот навык, когда пользователь хочет подключить серверы к Security Center, установить агент безопасности, развернуть защиту облачной безопасности, подключиться через прокси, устранить проблемы с офлайн-агентом или сбоями установки, создать шаблоны образов с предварительно установленным агентом, просмотреть версию и срок действия Security Center, проверить квоту авторизации, обновить или переключить версии защиты серверов, включить/отключить модули функций оплаты по мере использования, удалить агент Security Center с сервера, найти серверы с установленным конкретным программным обеспечением (например, Nginx, MySQL, Redis) или обнаружить риски безопасности (сканирование уязвимостей, проверка соответствия стандартам, запросы оповещений безопасности).

машинный переводПоказать оригиналСкрыть оригинал«Alibaba Cloud Security Center (SAS) agent onboarding and management as…»

Alibaba Cloud Security Center (SAS) agent onboarding and management assistant. Use this skill when the user wants to onboard servers to Security Center, install the security agent, deploy cloud security protection, connect via proxy, troubleshoot agent offline or installation failures, create image templates with pre-installed agent, view Security Center version and expiration, check authorization quota, upgrade or switch server protection versions, toggle pay-as-you-go feature modules, uninstall the Security Center agent from a server, find servers with specific software installed (e.g. Nginx, MySQL, Redis), or detect security risks (vulnerability scanning, baseline checks, security alert queries).

ClawHub Agent Skills автор: alibabacloud-skills-team v0.0.1 MIT-0 11 файлов тело ≈ 6 110 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Ассистент по подключению и управлению агентом Alibaba Cloud Security Center (SAS).

Как процесс B 75/100 · Почти готов — слабые места: результат и критерий готовности, отчётность по ходу

АнализаторMySQLИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
82/100
безопасность, качество, тесты
Безопасность 60%
84
Качество 40%
78
Прогон на моделях
не было
Процессный рейтинг
B
75/100
Почти готов
Отчётность по ходу вес 2
0
Результат и критерий готовности вес 14
40
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 16

✓ Критических и высоких находок нет

Средние и низкие: 16
  • низкая Опасные команды cmd-execpolicy-bypass references/agent-install-guide.md:80
    Запуск PowerShell с обходом execution policy (документация security-скилла)
    powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('https://upda…com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.Ge
    security-скилл
  • низкая Опасные команды cmd-execpolicy-bypass references/agent-install-guide.md:85
    Запуск PowerShell с обходом execution policy (документация security-скилла)
    powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('https://aegis.alicdn.com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.GetUnresol
    security-скилл
  • низкая Опасные команды cmd-execpolicy-bypass references/agent-install-guide.md:127
    Запуск PowerShell с обходом execution policy (документация security-скилла)
    powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('https://upda…com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.Ge
    security-скилл
  • низкая Опасные команды cmd-execpolicy-bypass references/agent-install-guide.md:139
    Запуск PowerShell с обходом execution policy (документация security-скилла)
    powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('https://upda…com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.Ge
    security-скилл
  • низкая Рискованное назначение intent-offensive-security references/api-reference.md:341
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - `AntiRansomwareCapacity`: Anti-ransomware capacity (GB)
  • низкая Рискованное назначение intent-offensive-security references/api-reference.md:446
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | ANTI_RANSOMWARE | Anti-ransomware |
  • низкая Опасные команды cmd-privilege references/cli-installation-guide.md:30
    Повышение привилегий / права на запись для всех (документация security-скилла)
    sudo mv aliyun /usr/local/bin/
    security-скилл
  • низкая Опасные команды cmd-privilege references/cli-installation-guide.md:45
    Повышение привилегий / права на запись для всех (документация security-скилла)
    sudo mv aliyun /usr/local/bin/
    security-скилл
  • низкая Опасные команды cmd-privilege references/cli-installation-guide.md:58
    Повышение привилегий / права на запись для всех (документация security-скилла)
    sudo mv aliyun /usr/local/bin/
    security-скилл
  • низкая Опасные команды cmd-privilege references/cli-installation-guide.md:71
    Повышение привилегий / права на запись для всех (документация security-скилла)
    sudo mv aliyun /usr/local/bin/
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token references/install-scenarios.md:71
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    --command-content "<Base…and>" \
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token references/install-scenarios.md:83
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    --command-content "<Base…and>" \
    в кавычках
  • низкая Опасные команды cmd-execpolicy-bypass references/install-scenarios.md:98
    Запуск PowerShell с обходом execution policy (документация security-скилла)
    powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('https://upda…com/download/install/2.0/windows/AliAqsInstall.exe', $ExecutionContext.SessionState.Path.Ge
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token references/manage-scenarios.md:669
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    --command-content "<Base…and>" \
    в кавычках
  • низкая Рискованное назначение intent-offensive-security references/manage-scenarios.md:1082
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | ANTI_RANSOMWARE | Anti-Ransomware Management |

Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 11. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 6110 токенов (рекомендуется < 5000); вынесите детали в references/

Процессный рейтинг: все десять параметров 75/100

  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 6110 токенов
  • 85Шаги. Шагов: 91, расплывчатых формулировок: 1
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Ошибки и развилки. Развилок: 8, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 708 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 26 заголовков
  • +3Пошаговые инструкции: 91 пунктов
  • +4Есть примеры (4 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (9 из 9)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 78.

Внешние проверки

ClawHub: suspicious
This skill matches its Alibaba Cloud security-agent purpose, but it needs review because it can run privileged installs and scans on servers with incomplete confirmation gates.
LLM: suspicious (high) · VirusTotal: · 2 июн. 2026 г.