SKILLEMALL.ai

BF health-mate

Исполняемый навык OpenClaw для создания отчетов о состоянии с потоками отчетов на китайском, английском и японском языках. Он читает только журналы Markdown из явно настроенного MEMORY_DIR, записывает отчеты и журналы локально, может создать закомментированный шаблон конфигурации проекта/.env во время настройки, очищает вывод локальных LLM перед встраиванием комментариев ИИ в отчеты, отделяет ежемесячный режим болезней от сбалансированного режима образа жизни для снижения веса и выполняет сетевую активность Tavily, вебхуков или загрузки шрифтов только при настроенных соответствующих параметрах времени выполнения.

машинный переводПоказать оригиналСкрыть оригинал«Executable OpenClaw health-report skill with Chinese, English, and Jap…»

Executable OpenClaw health-report skill with Chinese, English, and Japanese report flows. It reads Markdown logs only from an explicitly configured MEMORY_DIR, writes reports and logs locally, can create a commented project-local config/.env template during setup, sanitizes local-LLM stdout before AI commentary is embedded into reports, separates monthly disease mode from balanced/fat-loss lifestyle mode, and only performs Tavily, webhook, or font-download network activity when the corresponding runtime options are configured.

ClawHub Agent Skills автор: tankeito v1.5.4 MIT-0 21 файл · 3 скрипта тело ≈ 2 554 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Исполняемый навык OpenClaw для создания отчетов о состоянии с потоками отчетов на китайском, английском и японском языках.

Как процесс F 42/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: assets/NotoSansSC-VF.ttf, assets/NotoSansJP-VF.ttf, scripts/health_report_pro.py

ИнтеграцияДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
82/100
безопасность, качество, тесты
Безопасность 60%
92
Качество 40%
66
Прогон на моделях
не было
Процессный рейтинг
F
42/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: assets/NotoSansSC-VF.ttf, assets/NotoSansJP-VF.ttf, scripts/health_report_pro.py
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Как улучшить

  1. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 4

✓ Критических и высоких находок нет

Средние и низкие: 4
  • средняя Утечка данных net-redirectable-api-key scripts/daily_report_pro.py:2780
    Скрипт отправляет API-ключ на хост из переменной окружения — ключ можно перенаправить на другой сервер
    API key + configurable base URL from environment
  • низкая Утечка данных exfil-webhook-url scripts/daily_health_report_pro.sh:112
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    req = urllib.request.Request(f'https://api.telegram.org/bot{TG_BOT_TOKEN}/sendMessage', data=data, headers={'Content-Type': 'application/json'})
    заглушка
  • низкая Утечка данных exfil-webhook-url scripts/monthly_health_report_pro.sh:113
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    req = urllib.request.Request(f'https://api.telegram.org/bot{TG_BOT_TOKEN}/sendMessage', data=data, headers={'Content-Type': 'application/json'})
    заглушка
  • низкая Утечка данных exfil-webhook-url scripts/weekly_health_report_pro.sh:120
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    req = urllib.request.Request(f'https://api.telegram.org/bot{TG_BOT_TOKEN}/sendMessage', data=data, headers={'Content-Type': 'application/json'})
    заглушка

Просканировано файлов: 21. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение missing-ref ссылка на отсутствующий файл: assets/NotoSansSC-VF.ttf
  • предупреждение missing-ref ссылка на отсутствующий файл: assets/NotoSansJP-VF.ttf
  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/health_report_pro.py
  • предупреждение missing-ref ссылка на отсутствующий файл: scripts/pdf_generator.py
  • заметка frontmatter-key неизвестное поле фронтматтера "display_name"
  • заметка frontmatter-key неизвестное поле фронтматтера "type"
  • заметка frontmatter-key неизвестное поле фронтматтера "install"
  • заметка frontmatter-key неизвестное поле фронтматтера "capabilities"
  • заметка frontmatter-key неизвестное поле фронтматтера "env"

Процессный рейтинг: все десять параметров 42/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: assets/NotoSansSC-VF.ttf, assets/NotoSansJP-VF.ttf, scripts/health_report_pro.py
  • 0Инструменты и файлы. Не хватает 4 файла(ов): assets/NotoSansSC-VF.ttf, assets/NotoSansJP-VF.ttf, scripts/health_report_pro.py
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 30Повторный запуск. Изменяющих операций: 10, без проверки текущего состояния
  • 85Шаги. Шагов: 112, расплывчатых формулировок: 1
  • 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2554 токенов
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -311 из 15 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 532 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 17 заголовков
  • +3Пошаговые инструкции: 112 пунктов
  • +4Есть примеры (4 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.

Внешние проверки

ClawHub: suspicious
This health-report skill mostly matches its stated purpose, but it needs Review because crafted report text can become local Python code in its shell runners and sensitive health data flows lack strong guardrails.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.