BC azure-cloud-inspector-pro
Azure巡检员专业版 — это вспомогательный инструмент Azure CLI с основным фокусом на "ежедневные проверки", предназначенный для пяти ролей: инженеров по эксплуатации, облачных архитекторов, инженеров по безопасности, специалистов по FinOps и аудиторов по соответствию. Для решения восьми основных проблем, таких как "незамеченное отклонение конфигурации облачных ресурсов, длительное раскрытие общедоступных сетевых интерфейсов, трудность обнаружения чрезмерных разрешений RBAC, неконтролируемый рост затрат без предупреждений, отсутствие матрицы открытых портов NSG, неэффективные межподписные проверки, сложность обмена выводами проверок, отсутствие сравнения с историческими тенденциями", он включает модель оценки рисков, обнаружение общедоступных сетевых интерфейсов, обнаружение отклонений конфигурации, шаблоны задач проверки, генерацию отчетов о проверках, глубокий аудит RBAC, анализ затрат
машинный переводПоказать оригиналСкрыть оригинал«Azure巡检员专业版是一个以"日常巡检"为核心视角的Azure CLI辅助工具,面向运维工程师、云架构师、安全工程师、FinOps专员、合…»
Azure巡检员专业版是一个以"日常巡检"为核心视角的Azure CLI辅助工具,面向运维工程师、云架构师、安全工程师、FinOps专员、合规审计员五类角色。针对云上资源"配置漂移无人察觉、公网暴露面长期敞开、RBAC过度授权难发现、成本失控无预警、NSG端口暴露无矩阵、跨订阅巡检低效、巡检结论难分享、历史趋势无对比"八大痛点,构建了风险评分模型、暴露面发现、配置漂移检测、巡检任务模板、巡检报告生成、RBAC深度审计、Cost
Azure巡检员专业版 — это вспомогательный инструмент Azure CLI с основным фокусом на "ежедневные проверки", предназначенный для пяти ролей: инженеров по эксплуатации…
Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
frontmatter-yamlSKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Unexpected scalar at node end at line 6, column 76: …计、成本管理、NSG暴露矩阵、跨订阅批量、定时调度、趋势对比.。Azure巡检员专业版是一个以"日常巡检"为核心视角的Azure CLI辅助工具,面向运维工" ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении - предупреждение
description-long-hermesdescription 215 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой) - предупреждение
description-no-whenни description, ни раздел "## When to Use" не говорят, когда применять скилл - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "displayName" - заметка
frontmatter-keyнеизвестное поле фронтматтера "summary" - заметка
frontmatter-keyнеизвестное поле фронтматтера "edition" - заметка
frontmatter-keyнеизвестное поле фронтматтера "tools"
Процессный рейтинг: все десять параметров 51/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 70Стоимость исполнения. Тело инструкции 4364 токенов
- 100Инструменты и файлы. Инструменты объявлены во frontmatter
- 100Шаги. Шагов: 28
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 19. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +3Длина description 215 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 38 заголовков
- +3Пошаговые инструкции: 28 пунктов
- +4Есть примеры (23 блоков кода)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 54.