SKILLEMALL.ai

CC agentaudit-skill

Автоматический защитный экран, который проверяет пакеты на наличие уязвимостей в базе данных перед установкой. Используйте перед любой операцией npm install, pip install, yarn add или менеджером пакетов.

машинный переводПоказать оригиналСкрыть оригинал«Automatic security gate that checks packages against a vulnerability d…»

Automatic security gate that checks packages against a vulnerability database before installation. Use before any npm install, pip install, yarn add, or package manager operation.

Не рекомендуетсяесть критические или высокие находки безопасности
ClawHub Agent Skills автор: starbuck100 v1.0.0 26 файлов · 9 скриптов тело ≈ 4 505 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Автоматический защитный экран, который проверяет пакеты на наличие уязвимостей в базе данных перед установкой.

Как процесс C 60/100 · Есть пробелы — слабые места: результат и критерий готовности, согласованность, повторный запуск

ПроцедураИИ и агентыИнфраструктураБезопасностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
60/100
безопасность, качество, тесты
Безопасность 60%
44
Качество 40%
83
Прогон на моделях
не было
Процессный рейтинг
C
60/100
Есть пробелы
Результат и критерий готовности вес 14
0
Повторный запуск вес 4
30
Согласованность вес 8
40
три самых слабых из десяти параметров · все десять

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Секреты в коде
Если установить

В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.

Автору

Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

  1. Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 31

  • высокая Секреты в коде meta-credential-files config/credentials.json
    В скилле лежат файлы с учётными данными / .env (1)
    config/credentials.json
Средние и низкие: 30
  • средняя Опасные команды cmd-encoded-exec references/AUDIT-METHODOLOGY.md:115
    Выполнение закодированного (base64) кода (строка таблицы в документации; документация security-скилла)
    | `OBF_B64_002` | Base…ode → execute chains | `atob()`, `base64 -d`, `b64decode()` followed by `eval`/`exec` |
    таблицаsecurity-скилл
  • средняя Опасные команды cmd-encoded-exec references/DETECTION-PATTERNS.md:63
    Выполнение закодированного (base64) кода (строка таблицы в документации; документация security-скилла)
    | `OBF_B64_002` | Base…ode → execute chains | `atob()`, `base64 -d`, `b64decode()` followed by `eval`/`exec` |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell-known-host install.sh:5
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)
    #   curl -sSL https://raw.githubusercontent.com/starbuck100/agentaudit-skill/main/install.sh | bash
    комментарий
  • низкая Рискованное назначение intent-offensive-security prompts/audit-prompt.md:69
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - ABNORMAL: User input directly in shell strings without escaping, writing to system paths without explicit user action, unnecessary network calls, privilege escalation
  • низкая Рискованное назначение intent-offensive-security prompts/audit-prompt.md:89
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - ABNORMAL: Executable code, network calls, privilege escalation, wildcard permissions
  • низкая Рискованное назначение intent-offensive-security prompts/audit-prompt.md:118
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Permission escalation + Persistence = **Persistent privilege escalation**
  • низкая Секреты в коде secret-password-literal prompts/audit-prompt.md:168
    Захардкоженный пароль / ключ (возможно, пример)
    ✅ TRUE POSITIVE: const API_KEY = "sk-l…eal" hardcoded in source.js → IS a finding
  • низкая Опасные команды cmd-privilege prompts/audit-prompt.md:531
    Повышение привилегий / права на запись для всех (документация security-скилла)
    - **Privilege escalation** (`PRIV…001`): Unnecessary `sudo`, setuid, wildcard perms (`Bash(*)`).
    security-скилл
  • низкая Рискованное назначение intent-offensive-security prompts/audit-prompt.md:531
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - **Privilege escalation** (`PRIV…001`): Unnecessary `sudo`, setuid, wildcard perms (`Bash(*)`).
  • низкая Секреты в коде secret-high-entropy-token prompts/audit-prompt.md:604
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    1. **`John…yst`**: Multi-stage malware — `postinstall` downloads and executes remote payload, exfiltrates env vars to hardcoded webhook. Risk: 90. ✅ CRITICAL correct.
    в кавычках
  • низкая Опасные команды cmd-pipe-to-shell-known-host README.md:63
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
    curl -sSL https://raw.githubusercontent.com/starbuck100/agentaudit-skill/main/install.sh | bash
    security-скилл
  • низкая Опасные команды cmd-pipe-to-shell-known-host README.md:70
    Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
    curl -sSL https://raw.githubusercontent.com/starbuck100/agentaudit-skill/main/install.sh | bash -s -- --platform claude --agent my-agent
    security-скилл
  • низкая Рискованное назначение intent-offensive-security README.md:285
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ![Privilege Escalation](https://img.shields.io/badge/-Pri…935?style=…)
  • низкая Рискованное назначение intent-offensive-security references/AUDIT-METHODOLOGY.md:38
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - `scripts/`: `curl|bash`, `eval`, `rm -rf`, credential harvesting
  • низкая Подмена инструкций en-role-hijack references/AUDIT-METHODOLOGY.md:82
    Подмена роли ("from now on you must ignore… / developer mode") (строка таблицы в документации; документация security-скилла)
    | `AI_P…003` | Capability Escalation | "enable developer mode", "unlock hidden capabilities", "activate god mode" |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-cron-mention references/AUDIT-METHODOLOGY.md:101
    Упоминание редактирования crontab (строка таблицы в документации; документация security-скилла)
    | `PERSIST_001` | Crontab modification | `crontab -e`, `crontab -l`, writing to `/var/spool/cron/` |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-background-process references/AUDIT-METHODOLOGY.md:104
    Запуск фонового / автозапускаемого процесса (строка таблицы в документации; документация security-скилла)
    | `PERSIST_004` | Systemd services | `systemctl enable`, writing to `/etc/systemd/`, `.service` files |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-persistence references/AUDIT-METHODOLOGY.md:105
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)
    | `PERSIST_005` | macOS LaunchAgents | Writing to `~/Library/LaunchAgents/`, `/Library/LaunchDaemons/` |
    таблицаsecurity-скилл
  • низкая Рискованное назначение intent-offensive-security references/DETECTION-PATTERNS.md:22
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | `PRIV_ESC` | Privilege escalation |
  • низкая Подмена инструкций en-role-hijack references/DETECTION-PATTERNS.md:36
    Подмена роли ("from now on you must ignore… / developer mode") (строка таблицы в документации; документация security-скилла)
    | `AI_P…003` | Capability Escalation | "enable developer mode", "unlock hidden capabilities", "activate god mode" |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-cron-mention references/DETECTION-PATTERNS.md:51
    Упоминание редактирования crontab (строка таблицы в документации; документация security-скилла)
    | `PERSIST_001` | Crontab modification | `crontab -e`, `crontab -l`, writing to `/var/spool/cron/` |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-background-process references/DETECTION-PATTERNS.md:54
    Запуск фонового / автозапускаемого процесса (строка таблицы в документации; документация security-скилла)
    | `PERSIST_004` | Systemd services | `systemctl enable`, writing to `/etc/systemd/`, `.service` files |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-persistence references/DETECTION-PATTERNS.md:55
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)
    | `PERSIST_005` | macOS LaunchAgents | Writing to `~/Library/LaunchAgents/`, `/Library/LaunchDaemons/` |
    таблицаsecurity-скилл
  • низкая Опасные команды cmd-pipe-to-shell references/REPORT-FORMAT.md:100
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (строка таблицы в документации; документация security-скилла)
    | **Critical** | Exploitable now, immediate damage | `curl URL \| bash`, `rm -rf /`, env exfiltration, `eval` on raw input |
    таблицаsecurity-скилл

Ещё 6 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 26. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

✓ По спецификации Agent Skills замечаний нет

Процессный рейтинг: все десять параметров 60/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 30Повторный запуск. Изменяющих операций: 7, без проверки текущего состояния
  • 40Согласованность. Имя во frontmatter (agentaudit-skill) не совпадает с папкой (agentaudit)
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (bash, read, web, git, python, node), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 70Стоимость исполнения. Тело инструкции 4505 токенов
  • 100Шаги. Шагов: 76
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 17. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (8 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -241 эмодзи в инструкциях: шум для модели
  • -32 из 12 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 179 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 26 заголовков
  • +3Пошаговые инструкции: 76 пунктов
  • +4Есть примеры (11 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (6 из 6)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.

Внешние проверки

ClawHub: suspicious
AgentAudit is a real security-gate tool, but it also persists and ships API credentials and can upload detailed audit reports to a remote registry, which users should review before installing.
LLM: suspicious (high) · VirusTotal: benign · 28 мая 2026 г.