AC alibabacloud-sas-vul-repair
Навык Alicloud на основе сценариев использования. Используйте для модуля уязвимостей Alibaba Cloud Security Center (SAS): запрос и фильтрация уязвимостей (по серьезности/типу/активу/статусу), запуск исправления уязвимостей и повторной проверки после исправления, интерпретация кодов ошибок исправления (8009, 8037, 9003 и т. д.) с устранением неполадок репозитория и сети, обработка статуса «исправлено, но все еще обнаружено» и обновление, а также ручное руководство по исправлению для нестандартных систем (самостоятельно скомпилированные ядра, хосты, не относящиеся к Alibaba Cloud, автономные среды, пользовательские образы, устаревшие системы). Триггеры: «уязвимость Security Center», «исправление уязвимости», «устранение уязвимости», «ошибка исправления», «не удалось исправить», «код ошибки уязвимости», «исправлено, но все еще обнаружено», «повторная проверка уязвимости», «список неисправленных уязвимостей», «самостоятельно скомпилированное ядро», «ручное исправление уязвимости», «CVE», «漏洞修复», «修复失败», «漏洞错误码», «已修复仍检出», «重新验证漏洞», «漏洞复检», «未修复漏洞清单», «yum 源超时», «自编译内核», «手动修复漏洞».
машинный переводПоказать оригиналСкрыть оригинал«Alicloud Service Scenario-Based Skill. Use for the vulnerability modul…»
Alicloud Service Scenario-Based Skill. Use for the vulnerability module of Alibaba Cloud Security Center (SAS): querying and filtering vulnerabilities (by severity/type/asset/status), triggering vulnerability repair and post-fix re-verification, interpreting repair failure error codes (8009, 8037, 9003, etc.) with repository and network troubleshooting, handling "fixed but still detected" status refresh, and manual repair guidance for non-standard systems (self-compiled kernels, non-Alibaba-Cloud hosts, offline environments, custom images, EOL systems). Triggers: "Security Center vulnerability", "vulnerability repair", "vulnerability fix", "fix failed", "repair failed", "vulnerability error code", "fixed but still detected", "re-verify vulnerability", "unfixed vulnerability list", "self-compiled kernel", "manual vulnerability fix", "CVE", "漏洞修复", "修复失败", "漏洞错误码", "已修复仍检出", "重新验证漏洞", "漏洞复检", "未修复漏洞清单", "yum 源超时", "自编译内核", "手动修复漏洞".
Навык Alicloud на основе сценариев использования.
Как процесс C 63/100 · Есть пробелы — слабые места: результат и критерий готовности, повторный запуск, отчётность по ходу
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
✓ Критических и высоких находок нет
Средние и низкие: 3
-
низкая Рискованное назначение
intent-offensive-securityreferences/api-reference.md:432Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| SearchTags | string | No | Filter by tag: reboot required, remote exploit, EXP exists, exploitable, local privilege escalation, code execution |
-
низкая Опасные команды
cmd-privilegereferences/cli-installation-guide.md:37Повышение привилегий / права на запись для всех (документация security-скилла)sudo mv aliyun /usr/local/bin/
security-скилл -
низкая Опасные команды
cmd-privilegereferences/cli-installation-guide.md:43Повышение привилегий / права на запись для всех (документация security-скилла)sudo mv aliyun /usr/local/bin/
security-скилл
Просканировано файлов: 15. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 6935 токенов (рекомендуется < 5000); вынесите детали в references/
Процессный рейтинг: все десять параметров 63/100
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 16, без проверки текущего состояния
- 40Результат и критерий готовности. Не сказано, что считать результатом
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 60Шаги. Шагов: 33, расплывчатых формулировок: 7
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 70Стоимость исполнения. Тело инструкции 6935 токенов
- 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 944: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 17 примера фраз-триггеров в кавычках
- +4Структура: 27 заголовков
- +3Пошаговые инструкции: 33 пунктов
- +4Есть примеры (9 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (12 из 12)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 80.