FD clawd
clawd
clawd
Как процесс D 36/100 · Процесс не доведён — слабые места: шаги, результат и критерий готовности, когда включается
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.
Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.
Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.
Как улучшить
- Уберите критические находки guard (секреты, опасные команды, скрытые инструкции): пока они есть, скилл заблокирован и не может получить оценку выше F.
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 67
-
критично Секреты в коде
secret-telegram-botMEMORY.md:115Токен Telegram-бота (в кавычках — упоминание, а не команда)- **Primary:** MOLT3D Telegram group (-1003892992445) — Background monitor (`molt…tor` session) running continuously, polling every 30s for Snail's messages and ClawdSense activity (🔴 Sentry, �
в кавычках -
критично Секреты в коде
secret-telegram-botmemory/2026-01-28.md:27Токен Telegram-бота- **ClawdSense Bot:** 8526…AHT…
-
критично Секреты в коде
secret-telegram-botmemory/2026-02-04-overwatch-pro.md:109Токен Telegram-бота- Token configured from MOLT3D bot: 8526…AHT…
-
критично Секреты в коде
secret-telegram-botmolt3d-monitor.js:10Токен Telegram-бота (в кавычках — упоминание, а не команда)const BOT_TOKEN = '8526…AHT…';
в кавычках -
высокая Опасные команды
cmd-persistencemail-hygiene-check.sh:10Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)CRONTAB_ENTRY=$(crontab -l 2>/dev/null | grep mail-hygiene)
-
высокая Утечка данных
exfil-webhook-urlMEMORY.md:92URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)- **Universal Voice Agent** (~clawd/universal-voice-agent): **LIVE** on port 5001. Goal-oriented voice calling system with Groq Whisper (transcription), Haiku (reasoning), ElevenLabs TTS (your voice).
-
высокая Опасные команды
cmd-persistenceMORNING-BRIEFING-SETUP.md:61Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)crontab /Users/ericwoodard/clawd/crontabs/morning-briefing.cron
-
высокая Опасные команды
cmd-persistenceMORNING-BRIEFING-SETUP.md:233Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)sudo launchctl load /System/Library/LaunchDaemons/com.vix.cron.plist
-
высокая Опасные команды
cmd-persistencescripts/install-morning-briefing.sh:73Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)EXISTING_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
-
высокая Опасные команды
cmd-persistencescripts/install-morning-briefing.sh:85Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)(crontab -l 2>/dev/null | grep -v "morning-briefing.sh" | crontab - 2>/dev/null) || true
-
высокая Опасные команды
cmd-persistencescripts/install-morning-briefing.sh:95Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)(crontab -l 2>/dev/null || echo "") | { -
высокая Опасные команды
cmd-persistencescripts/install-morning-briefing.sh:99Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)} | crontab -
-
высокая Опасные команды
cmd-persistencescripts/install-morning-briefing.sh:106Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)VERIFY_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
Средние и низкие: 54
-
средняя Опасные команды
cmd-privilegeguides/troubleshooting.md:16Повышение привилегий / права на запись для всехsudo chmod 666 /dev/video0
-
средняя Опасные команды
cmd-shell-rcguides/troubleshooting.md:134Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo "export GROQ_API_KEY=gsk_xxxxx" >> ~/.zshrc
-
средняя Утечка данных
net-credential-useguides/troubleshooting.md:161Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl https://api.telegram.org/bot$TELEGRAM_TOKEN/getUpdates
-
средняя Широкие права
meta-agent-memory-dumpHEARTBEAT.mdВ скилле есть файлы памяти агента / рабочего пространства (24) — похоже на дамп с личными данными или токенамиHEARTBEAT.md, IDENTITY.md, MEMORY.md, SOUL.md, memory/2025-01-26.md
-
средняя Опасные команды
cmd-pipe-to-shellmemory/2026-01-25-1507.md:48Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL https://clawd.bot/install.sh | bash
vendor-host -
низкая Утечка данных
exfil-webhook-urlguides/troubleshooting.md:161URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)curl https://api.telegram.org/bot$TELEGRAM_TOKEN/getUpdates
заглушка -
низкая Опасные команды
cmd-cron-mentionmail-hygiene-check.sh:10Упоминание редактирования crontabCRONTAB_ENTRY=$(crontab -l 2>/dev/null | grep mail-hygiene)
-
низкая Опасные команды
cmd-cron-mentionMAIL-HYGIENE-SETUP.md:55Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMAIL-HYGIENE-SETUP.md:60Упоминание редактирования crontabcrontab -e
-
низкая Опасные команды
cmd-cron-mentionMAIL-HYGIENE-STATUS.md:57Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMAIL-HYGIENE-STATUS.md:103Упоминание редактирования crontabcrontab -l | grep mail-hygiene
-
низкая Рискованное назначение
intent-offensive-securityMEMORY.md:8Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Document creation service (trust documents for ATF stuff) — **⚠️ NOTE: Under active phishing campaign targeting (see Security below)**
-
низкая Рискованное назначение
intent-offensive-securityMEMORY.md:16Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)**Active Phishing Campaign (2026-01-31 → UPDATED 2026-02-04):**
-
низкая Секреты в коде
secret-high-entropy-tokenMEMORY.md:127Строка, похожая на токен (может быть id, хеш или секрет)- **Twilio Account:** Paid account (AC35…ca9) with phone (915) 223-7302. Auth Token stored in TOOLS.md. Can make/receive calls, send SMS. Already tested successfully.
-
низкая Секреты в коде
secret-high-entropy-tokenmemory/2026-01-27.md:62Строка, похожая на токен (может быть id, хеш или секрет)- **Account SID:** AC35…ca9
-
низкая Рискованное назначение
intent-offensive-securitymemory/2026-02-01-spam-phishing-scan.md:73Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)✓ No obvious credential harvesting attempts
-
низкая Рискованное назначение
intent-offensive-securitymemory/2026-02-02-email-security-scan.md:12Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Risk: Credential harvesting via reply verification
-
низкая Рискованное назначение
intent-offensive-securitymemory/gmail-filters-2026-02-04.md:13Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)**Reason:** Active QR code phishing campaign targeting your trust document service with 97+ emails already received.
-
низкая Рискованное назначение
intent-offensive-securitymemory/gmail-filters-2026-02-04.md:37Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)**Reason:** Exact pattern from active phishing campaign
детектор -
низкая Рискованное назначение
intent-offensive-securitymemory/mail-scan-2026-01-31.md:12Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)## 🚨 HIGH PRIORITY - Phishing/Credential Harvesting
детектор -
низкая Рискованное назначение
intent-offensive-securitymemory/mail-scan-2026-01-31.md:108Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- **No credential harvesting links identified** (but URLs not parsed in this scan)
-
низкая Утечка данных
exfil-webhook-urlmolt3d-monitor.js:19URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)const url = `https://api.telegram.org/bot${BOT_TOKEN}/${method}`;заглушка -
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-ARCHITECTURE.md:310Упоминание редактирования crontabcrontab -e
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-ARCHITECTURE.md:355Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-ARCHITECTURE.md:368Упоминание редактирования crontabcrontab -e # Comment out the line
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-ARCHITECTURE.md:371Упоминание редактирования crontabcrontab -e # Modify "15 10" to new time
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-ARCHITECTURE.md:374Упоминание редактирования crontabcrontab -e # Delete the line
-
низкая Опасные команды
cmd-persistenceMORNING-BRIEFING-ARCHITECTURE.md:409Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (определение детектора / чёрного списка; строка таблицы в документации)| Cron not running | Daemon not loaded | `sudo launchctl load /System/Library/LaunchDaemons/com.vix.cron.plist` |
детектортаблица -
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-QUICK-START.md:41Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-QUICK-START.md:44Упоминание редактирования crontabcrontab -e
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-QUICK-START.md:53Упоминание редактирования crontabcrontab -e # Then delete the morning-briefing line
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-QUICK-START.md:62Упоминание редактирования crontabcrontab -e
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-QUICK-START.md:95Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-README.md:42Упоминание редактирования crontabcrontab -e
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-README.md:48Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-README.md:145Упоминание редактирования crontab (в кавычках — упоминание, а не команда)Edit crontab: `crontab -e`
в кавычках -
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-README.md:216Упоминание редактирования crontab (строка таблицы в документации)| Cron not running | Check crontab: `crontab -l` (should show the job) |
таблица -
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-README.md:240Упоминание редактирования crontab (в кавычках — упоминание, а не команда)2. **Verify**: `crontab -l` (confirm job is there)
в кавычках -
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-SETUP.md:51Упоминание редактирования crontabcrontab -e
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-SETUP.md:68Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-SETUP.md:143Упоминание редактирования crontab (в кавычках — упоминание, а не команда)1. **Edit crontab**: `crontab -e`
в кавычках -
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-SETUP.md:207Упоминание редактирования crontabcrontab -l
-
низкая Опасные команды
cmd-cron-mentionMORNING-BRIEFING-SETUP.md:221Упоминание редактирования crontabcrontab -l
-
низкая Утечка данных
read-dotenvREADME.md:31Чтение файла .envcp .env.example .env
-
низкая Утечка данных
read-dotenvREADME.md:227Чтение файла .envcp .env.example .env
-
низкая Опасные команды
cmd-cron-mentionscripts/install-morning-briefing.sh:73Упоминание редактирования crontabEXISTING_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
-
низкая Опасные команды
cmd-cron-mentionscripts/install-morning-briefing.sh:85Упоминание редактирования crontab(crontab -l 2>/dev/null | grep -v "morning-briefing.sh" | crontab - 2>/dev/null) || true
-
низкая Опасные команды
cmd-cron-mentionscripts/install-morning-briefing.sh:95Упоминание редактирования crontab(crontab -l 2>/dev/null || echo "") | { -
низкая Опасные команды
cmd-cron-mentionscripts/install-morning-briefing.sh:106Упоминание редактирования crontabVERIFY_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
-
низкая Опасные команды
cmd-cron-mentionscripts/install-morning-briefing.sh:149Упоминание редактирования crontab (строковый литерал в коде, не выполняется)echo " crontab -e"
строка в коде -
низкая Утечка данных
exfil-webhook-urlscripts/overwatch-checkin.js:161URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)`https://api.telegram.org/bot${TELEGRAM_TOKEN}/sendPhoto`,заглушка -
низкая Утечка данных
exfil-webhook-urlscripts/overwatch-checkin.js:171URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)`https://api.telegram.org/bot${TELEGRAM_TOKEN}/sendAnimation`,заглушка -
низкая Утечка данных
exfil-webhook-urlscripts/overwatch.py:57URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)url = f"https://api.telegram.org/bot{TELEGRAM_BOT_TOKEN}/sendPhoto"заглушка -
низкая Утечка данных
exfil-webhook-urlscripts/overwatch.py:83URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)url = f"https://api.telegram.org/bot{TELEGRAM_BOT_TOKEN}/sendMessage"заглушка
Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
body-emptySKILL.md: пустое тело инструкций - предупреждение
description-shortdescription короче 40 символов: модели не хватит сигнала для срабатывания - предупреждение
description-no-whendescription не говорит, КОГДА применять скилл (нет "use when / используй когда")
Процессный рейтинг: все десять параметров 36/100
- 0Шаги. Инструкция сплошным текстом, шаги не выделены
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Когда включается. Не сказано, при каком запросе скилл включается
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 5: рекомендуется 120–800 символов
- +4Структура: 0 заголовков, инструкции сложно сканировать
- +3Нет пошаговых инструкций или чек-листа
- +3Формат ответа не описан: модель каждый раз решает сама
- +4Нет примеров входа/выхода
- -15Тело SKILL.md короче 300 символов: скилл почти пустой
- -313 из 13 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 0.