AC Broken Authentication Testing
Этот навык следует использовать, когда пользователь просит «проверить уязвимости аутентификации», «оценить безопасность управления сеансами», «выполнить тесты на подбор учетных данных», «оценить политики паролей», «проверить фиксацию сеанса» или «выявить недостатки обхода аутентификации». Он предоставляет комплексные методы для выявления слабых мест в аутентификации и управлении сеансами в веб-приложениях.
машинный переводПоказать оригиналСкрыть оригинал«This skill should be used when the user asks to "test for broken authe…»
This skill should be used when the user asks to "test for broken authentication vulnerabilities", "assess session management security", "perform credential stuffing tests", "evaluate password policies", "test for session fixation", or "identify authentication bypass flaws". It provides comprehensive techniques for identifying authentication and session management weaknesses in web applications.
Этот навык следует использовать, когда пользователь просит «проверить уязвимости аутентификации», «оценить безопасность управления сеансами», «выполнить тесты…
Как процесс C 60/100 · Есть пробелы — слабые места: результат и критерий готовности, согласованность, отчётность по ходу
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы)
Процессный рейтинг: все десять параметров 60/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 40Согласованность. Имя во frontmatter (Broken Authentication Testing) не совпадает с папкой (broken-authentication)
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (bash, python), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 100Шаги. Шагов: 81
- 100Стоимость исполнения. Тело инструкции 3029 токенов
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +3Длина description 397 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 80 заголовков
- +3Пошаговые инструкции: 81 пунктов
- +4Есть примеры (20 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 84.