BC sum2slides-lite
Преобразуйте диалог в профессиональную PPT. Поддерживает локальную обработку и опциональную загрузку в Feishu (v1.1.6).
машинный переводПоказать оригиналСкрыть оригинал«对话总结成专业PPT,支持纯本地处理和可选飞书上传 (v1.1.6)…»
对话总结成专业PPT,支持纯本地处理和可选飞书上传 (v1.1.6)
Преобразуйте диалог в профессиональную PPT.
Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 13
✓ Критических и высоких находок нет
Средние и низкие: 13
-
низкая Утечка данных
read-dotenvCHANGELOG.md:213Чтение файла .envcp ~/.openclaw/skills/sum2…ite/.env ~/.openclaw/skills/sum2…ite/.env.backup
-
низкая Утечка данных
read-dotenvCHANGELOG.md:236Чтение файла .envcp ~/.openclaw/skills/sum2…ite/.env.backup ~/.openclaw/skills/sum2…ite/.env
-
низкая Секреты в коде
secret-labelled-tokencredentials_management.md:67Токен / ключ рядом с меткой (формат неизвестен — проверьте, что это не живой секрет) (значение-заглушка)API_KEY = "sk_l…def"
заглушка -
низкая Секреты в коде
secret-password-literalcredentials_management.md:67Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)API_KEY = "sk_l…def"
заглушка -
низкая Секреты в коде
secret-password-literaldocs/PERMISSIONS.md:87Захардкоженный пароль / ключ (возможно, пример)API_KEY = "sk_l…456"
-
низкая Утечка данных
read-dotenvdocs/PERMISSIONS.md:157Чтение файла .envcp .env.example .env
-
низкая Утечка данных
read-dotenvdocs/SECURITY_GUIDE.md:82Чтение файла .env (документация security-скилла)cp .env.example .env
security-скилл -
низкая Утечка данных
read-dotenvdocs/USER_GUIDE.md:92Чтение файла .envcp .env.example .env
-
низкая Утечка данных
read-dotenvdocs/USER_GUIDE.md:358Чтение файла .envcp .env .env.backup
-
низкая Утечка данных
read-dotenvinstall_mechanism.md:78Чтение файла .envcp .env.example .env
-
низкая Опасные команды
cmd-shell-rcINSTALL_SPECIFICATION.md:58Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (тестовый файл / пример)echo 'export FEISHU_APP_ID="your_app_id"' >> ~/.bashrc
тестовый файл -
низкая Опасные команды
cmd-shell-rcINSTALL_SPECIFICATION.md:59Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (тестовый файл / пример)echo 'export FEISHU_APP_SECRET="your_app_secret"' >> ~/.bashrc
тестовый файл -
низкая Утечка данных
read-dotenvINSTALL_SPECIFICATION.md:64Чтение файла .env (тестовый файл / пример)cp .env.example .env
тестовый файл
Просканировано файлов: 40. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-shortdescription короче 40 символов: модели не хватит сигнала для срабатывания - предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 51/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Когда включается. Не сказано, при каком запросе скилл включается
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 40
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 982 токенов
- 100Повторный запуск. Изменяющих операций нет
- low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 34: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -229 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 35 заголовков
- +3Пошаговые инструкции: 40 пунктов
- +4Есть примеры (10 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (2 из 5)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 63.
Внешние проверки
ClawHub: suspicious
The skill mostly matches a conversation-to-PPT tool, but its code can try external Feishu sharing by default and includes under-scoped messaging and credential-handling behavior users should review first.
LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.