SKILLEMALL.ai

B riskforge

金融AI + Code Review / Git Diff 代码风险分析与质量门禁 Skill:定位LLM/Agent/RAG金融业务风险、运行时异常、依赖影响、安全合规和回归测试缺口,生成上线前测试策略、审计证据、单元测试建议和标准报告。

ClawHub Agent Skills автор: 小海星 v6.1.4 MIT-0 17 файлов тело ≈ 2 134 токенов открыть источник ↗ проанализирован 27 ч назад
АнализаторРазработкаИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
B
85/100
Общая оценка
Безопасность 60%
95
Качество 40%
70
Тесты бонус
0

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Обфускация средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

В файлах есть невидимые символы, закодированные команды или спрятанные комментарии для модели. То, что вы читаете, отличается от того, что видит агент.

Автору

Уберите невидимые символы (часто они попадают из копипаста) и закодированные строки: их не пропустит ни один каталог. Инструкции для модели должны быть видны и человеку.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для срабатывания.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
  3. Добавьте evals/evals.json с 4–6 реальными запросами и ожидаемыми ответами: тогда полная проверка использует ваши кейсы, а не черновик модели.
  4. Добавьте spec.yaml с триггерами и утверждениями (skilltest init): это контракт поведения для CI.

Находки guard · 1

✓ Критических и высоких находок нет

Средние и низкие: 1
  • средняя Обфускация uni-zero-width references/test-reports/test-reports.md:76
    Невидимые символы нулевой ширины (возможен скрытый текст) (3 шт.) (тестовый файл / пример)
    ␀```json
    тестовый файл

Просканировано файлов: 17. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

Lint

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • предупреждение missing-ref ссылка на отсутствующий файл: references/unit-testing-new.md
  • заметка frontmatter-key неизвестное поле фронтматтера "triggers"
  • заметка frontmatter-key неизвестное поле фронтматтера "role"
  • заметка frontmatter-key неизвестное поле фронтматтера "scope"
  • заметка frontmatter-key неизвестное поле фронтматтера "output-format"

Процессная зрелость 35/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/unit-testing-new.md
  • 0Инструменты и файлы. Не хватает 1 файла(ов): references/unit-testing-new.md
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 100Шаги. Шагов: 103
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2134 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 120 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 24 заголовков
  • +3Пошаговые инструкции: 103 пунктов
  • +4Есть примеры (6 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (5 из 8)
  • +3Все 1 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 70.

Внешние проверки

ClawHub: suspicious
RiskForge is a coherent code-risk review skill, but it requires uploading detailed reports and local metadata to an external HTTP service without clear opt-in control.
LLM: suspicious (high) · VirusTotal: · 17 июн. 2026 г.