SKILLEMALL.ai

FD clawd

clawd

Заблокированguard заблокировал скилл: найдены признаки вредоносного поведения
modbender/skill-library-mcp Agent Skills автор: modbender MIT 80 файлов · 10 скриптов тело ≈ 1 токенов Открыть источникgithub.com проанализирован 31 ч назад

clawd

Как процесс D 36/100 · Процесс не доведён — слабые места: шаги, результат и критерий готовности, когда включается

Справочниктип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
0/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
0
Прогон на моделях
не было
Процессный рейтинг
D
36/100
Процесс не доведён
Шаги вес 15
0
Результат и критерий готовности вес 14
0
Когда включается вес 12
0
три самых слабых из десяти параметров · все десять
Guard заблокировал этот скилл: найдены критические проблемы (см. ниже). Не устанавливайте его, пока автор не исправит.

Чем это грозит

Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.

Секреты в коде
Если установить

В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.

Автору

Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.

Опасные команды
Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Утечка данных
Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Уберите критические находки guard (секреты, опасные команды, скрытые инструкции): пока они есть, скилл заблокирован и не может получить оценку выше F.
  2. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 67

  • критично Секреты в коде secret-telegram-bot MEMORY.md:115
    Токен Telegram-бота (в кавычках — упоминание, а не команда)
    - **Primary:** MOLT3D Telegram group (-1003892992445) — Background monitor (`molt…tor` session) running continuously, polling every 30s for Snail's messages and ClawdSense activity (🔴 Sentry, �
    в кавычках
  • критично Секреты в коде secret-telegram-bot memory/2026-01-28.md:27
    Токен Telegram-бота
    - **ClawdSense Bot:** 8526…AHT…
  • критично Секреты в коде secret-telegram-bot memory/2026-02-04-overwatch-pro.md:109
    Токен Telegram-бота
    - Token configured from MOLT3D bot: 8526…AHT…
  • критично Секреты в коде secret-telegram-bot molt3d-monitor.js:10
    Токен Telegram-бота (в кавычках — упоминание, а не команда)
    const BOT_TOKEN = '8526…AHT…';
    в кавычках
  • высокая Опасные команды cmd-persistence mail-hygiene-check.sh:10
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    CRONTAB_ENTRY=$(crontab -l 2>/dev/null | grep mail-hygiene)
  • высокая Утечка данных exfil-webhook-url MEMORY.md:92
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)
    - **Universal Voice Agent** (~clawd/universal-voice-agent): **LIVE** on port 5001. Goal-oriented voice calling system with Groq Whisper (transcription), Haiku (reasoning), ElevenLabs TTS (your voice).
  • высокая Опасные команды cmd-persistence MORNING-BRIEFING-SETUP.md:61
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    crontab /Users/ericwoodard/clawd/crontabs/morning-briefing.cron
  • высокая Опасные команды cmd-persistence MORNING-BRIEFING-SETUP.md:233
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    sudo launchctl load /System/Library/LaunchDaemons/com.vix.cron.plist
  • высокая Опасные команды cmd-persistence scripts/install-morning-briefing.sh:73
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    EXISTING_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
  • высокая Опасные команды cmd-persistence scripts/install-morning-briefing.sh:85
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    (crontab -l 2>/dev/null | grep -v "morning-briefing.sh" | crontab - 2>/dev/null) || true
  • высокая Опасные команды cmd-persistence scripts/install-morning-briefing.sh:95
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    (crontab -l 2>/dev/null || echo "") | {
  • высокая Опасные команды cmd-persistence scripts/install-morning-briefing.sh:99
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    } | crontab -
  • высокая Опасные команды cmd-persistence scripts/install-morning-briefing.sh:106
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)
    VERIFY_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
Средние и низкие: 54
  • средняя Опасные команды cmd-privilege guides/troubleshooting.md:16
    Повышение привилегий / права на запись для всех
    sudo chmod 666 /dev/video0
  • средняя Опасные команды cmd-shell-rc guides/troubleshooting.md:134
    Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)
    echo "export GROQ_API_KEY=gsk_xxxxx" >> ~/.zshrc
  • средняя Утечка данных net-credential-use guides/troubleshooting.md:161
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
    curl https://api.telegram.org/bot$TELEGRAM_TOKEN/getUpdates
  • средняя Широкие права meta-agent-memory-dump HEARTBEAT.md
    В скилле есть файлы памяти агента / рабочего пространства (24) — похоже на дамп с личными данными или токенами
    HEARTBEAT.md, IDENTITY.md, MEMORY.md, SOUL.md, memory/2025-01-26.md
  • средняя Опасные команды cmd-pipe-to-shell memory/2026-01-25-1507.md:48
    Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)
    curl -fsSL https://clawd.bot/install.sh | bash
    vendor-host
  • низкая Утечка данных exfil-webhook-url guides/troubleshooting.md:161
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    curl https://api.telegram.org/bot$TELEGRAM_TOKEN/getUpdates
    заглушка
  • низкая Опасные команды cmd-cron-mention mail-hygiene-check.sh:10
    Упоминание редактирования crontab
    CRONTAB_ENTRY=$(crontab -l 2>/dev/null | grep mail-hygiene)
  • низкая Опасные команды cmd-cron-mention MAIL-HYGIENE-SETUP.md:55
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MAIL-HYGIENE-SETUP.md:60
    Упоминание редактирования crontab
    crontab -e
  • низкая Опасные команды cmd-cron-mention MAIL-HYGIENE-STATUS.md:57
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MAIL-HYGIENE-STATUS.md:103
    Упоминание редактирования crontab
    crontab -l | grep mail-hygiene
  • низкая Рискованное назначение intent-offensive-security MEMORY.md:8
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Document creation service (trust documents for ATF stuff) — **⚠️ NOTE: Under active phishing campaign targeting (see Security below)**
  • низкая Рискованное назначение intent-offensive-security MEMORY.md:16
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    **Active Phishing Campaign (2026-01-31 → UPDATED 2026-02-04):**
  • низкая Секреты в коде secret-high-entropy-token MEMORY.md:127
    Строка, похожая на токен (может быть id, хеш или секрет)
    - **Twilio Account:** Paid account (AC35…ca9) with phone (915) 223-7302. Auth Token stored in TOOLS.md. Can make/receive calls, send SMS. Already tested successfully.
  • низкая Секреты в коде secret-high-entropy-token memory/2026-01-27.md:62
    Строка, похожая на токен (может быть id, хеш или секрет)
    - **Account SID:** AC35…ca9
  • низкая Рискованное назначение intent-offensive-security memory/2026-02-01-spam-phishing-scan.md:73
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ✓ No obvious credential harvesting attempts
  • низкая Рискованное назначение intent-offensive-security memory/2026-02-02-email-security-scan.md:12
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Risk: Credential harvesting via reply verification
  • низкая Рискованное назначение intent-offensive-security memory/gmail-filters-2026-02-04.md:13
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    **Reason:** Active QR code phishing campaign targeting your trust document service with 97+ emails already received.
  • низкая Рискованное назначение intent-offensive-security memory/gmail-filters-2026-02-04.md:37
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    **Reason:** Exact pattern from active phishing campaign
    детектор
  • низкая Рискованное назначение intent-offensive-security memory/mail-scan-2026-01-31.md:12
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    ## 🚨 HIGH PRIORITY - Phishing/Credential Harvesting
    детектор
  • низкая Рискованное назначение intent-offensive-security memory/mail-scan-2026-01-31.md:108
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - **No credential harvesting links identified** (but URLs not parsed in this scan)
  • низкая Утечка данных exfil-webhook-url molt3d-monitor.js:19
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    const url = `https://api.telegram.org/bot${BOT_TOKEN}/${method}`;
    заглушка
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-ARCHITECTURE.md:310
    Упоминание редактирования crontab
    crontab -e
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-ARCHITECTURE.md:355
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-ARCHITECTURE.md:368
    Упоминание редактирования crontab
    crontab -e  # Comment out the line
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-ARCHITECTURE.md:371
    Упоминание редактирования crontab
    crontab -e  # Modify "15 10" to new time
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-ARCHITECTURE.md:374
    Упоминание редактирования crontab
    crontab -e  # Delete the line
  • низкая Опасные команды cmd-persistence MORNING-BRIEFING-ARCHITECTURE.md:409
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (определение детектора / чёрного списка; строка таблицы в документации)
    | Cron not running | Daemon not loaded | `sudo launchctl load /System/Library/LaunchDaemons/com.vix.cron.plist` |
    детектортаблица
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-QUICK-START.md:41
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-QUICK-START.md:44
    Упоминание редактирования crontab
    crontab -e
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-QUICK-START.md:53
    Упоминание редактирования crontab
    crontab -e  # Then delete the morning-briefing line
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-QUICK-START.md:62
    Упоминание редактирования crontab
    crontab -e
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-QUICK-START.md:95
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-README.md:42
    Упоминание редактирования crontab
    crontab -e
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-README.md:48
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-README.md:145
    Упоминание редактирования crontab (в кавычках — упоминание, а не команда)
    Edit crontab: `crontab -e`
    в кавычках
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-README.md:216
    Упоминание редактирования crontab (строка таблицы в документации)
    | Cron not running | Check crontab: `crontab -l` (should show the job) |
    таблица
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-README.md:240
    Упоминание редактирования crontab (в кавычках — упоминание, а не команда)
    2. **Verify**: `crontab -l` (confirm job is there)
    в кавычках
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-SETUP.md:51
    Упоминание редактирования crontab
    crontab -e
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-SETUP.md:68
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-SETUP.md:143
    Упоминание редактирования crontab (в кавычках — упоминание, а не команда)
    1. **Edit crontab**: `crontab -e`
    в кавычках
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-SETUP.md:207
    Упоминание редактирования crontab
    crontab -l
  • низкая Опасные команды cmd-cron-mention MORNING-BRIEFING-SETUP.md:221
    Упоминание редактирования crontab
    crontab -l
  • низкая Утечка данных read-dotenv README.md:31
    Чтение файла .env
    cp .env.example .env
  • низкая Утечка данных read-dotenv README.md:227
    Чтение файла .env
    cp .env.example .env
  • низкая Опасные команды cmd-cron-mention scripts/install-morning-briefing.sh:73
    Упоминание редактирования crontab
    EXISTING_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
  • низкая Опасные команды cmd-cron-mention scripts/install-morning-briefing.sh:85
    Упоминание редактирования crontab
    (crontab -l 2>/dev/null | grep -v "morning-briefing.sh" | crontab - 2>/dev/null) || true
  • низкая Опасные команды cmd-cron-mention scripts/install-morning-briefing.sh:95
    Упоминание редактирования crontab
    (crontab -l 2>/dev/null || echo "") | {
  • низкая Опасные команды cmd-cron-mention scripts/install-morning-briefing.sh:106
    Упоминание редактирования crontab
    VERIFY_CRON=$(crontab -l 2>/dev/null | grep "morning-briefing.sh" || echo "")
  • низкая Опасные команды cmd-cron-mention scripts/install-morning-briefing.sh:149
    Упоминание редактирования crontab (строковый литерал в коде, не выполняется)
    echo "   crontab -e"
    строка в коде
  • низкая Утечка данных exfil-webhook-url scripts/overwatch-checkin.js:161
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    `https://api.telegram.org/bot${TELEGRAM_TOKEN}/sendPhoto`,
    заглушка
  • низкая Утечка данных exfil-webhook-url scripts/overwatch-checkin.js:171
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    `https://api.telegram.org/bot${TELEGRAM_TOKEN}/sendAnimation`,
    заглушка
  • низкая Утечка данных exfil-webhook-url scripts/overwatch.py:57
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    url = f"https://api.telegram.org/bot{TELEGRAM_BOT_TOKEN}/sendPhoto"
    заглушка
  • низкая Утечка данных exfil-webhook-url scripts/overwatch.py:83
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    url = f"https://api.telegram.org/bot{TELEGRAM_BOT_TOKEN}/sendMessage"
    заглушка

Просканировано файлов: 80. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка body-empty SKILL.md: пустое тело инструкций
  • предупреждение description-short description короче 40 символов: модели не хватит сигнала для срабатывания
  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 36/100

  • 0Шаги. Инструкция сплошным текстом, шаги не выделены
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Когда включается. Не сказано, при каком запросе скилл включается
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Ошибки и развилки. Линейный процесс без обработки сбоев
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 100Инструменты и файлы. Внешние инструменты не нужны
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 1 токенов
  • 100Повторный запуск. Изменяющих операций нет

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 5: рекомендуется 120–800 символов
  • +4Структура: 0 заголовков, инструкции сложно сканировать
  • +3Нет пошаговых инструкций или чек-листа
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +4Нет примеров входа/выхода
  • -15Тело SKILL.md короче 300 символов: скилл почти пустой
  • -313 из 13 скриптов не упомянуты в SKILL.md
  • +1Лицензия не указана
  • +2Инструкции на одном языке

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 0.