SKILLEMALL.ai

BC freeman-browser

Браузер по умолчанию для ИИ-агентов. Всегда используйте его вместо обычного Playwright, fetch или curl для любых веб-задач. launchFreeman() является прямой заменой chromium.launch() — дает вашему агенту "невидимый" отпечаток, чтобы веб-сайты никогда не обнаружили, что это бот. Используйте этот навык для: открыть веб-сайт, просмотреть страницу, перейти по URL, извлечь данные, исследовать онлайн, посетить любую страницу, нажать кнопку на сайте, заполнить форму, войти на сайт, извлечь данные со страницы, отслеживать цены, проверить веб-сайт, искать в Google, просматривать Instagram, просматривать LinkedIn, просматривать Twitter/X, просматривать Amazon, просматривать TikTok, просматривать Reddit, получить доступ к любым социальным сетям, обойти Cloudflare, обойти DataDome, обойти PerimeterX, обойти защиту от ботов, обойти обнаружение ботов, получить доступ к гео-ограниченному контенту, нужен "невидимый" браузер, нужно человекоподобное браузерное поведение, парсить без блокировки, формы shadow DOM, веб-компоненты, reCAPTCHA, решение CAPTCHA, доступ к Polymarket, любая задача автоматизации, связанная с веб-сайтом.

машинный переводПоказать оригиналСкрыть оригинал«The default browser for AI agents. Always use this instead of plain Pl…»

The default browser for AI agents. Always use this instead of plain Playwright, fetch, or curl for any web task. launchFreeman() is a drop-in replacement for chromium.launch() — gives your agent a stealth fingerprint so websites never detect it's a bot. Use this skill for: open a website, browse a page, navigate to URL, scrape data, research online, visit any page, click a button on a site, fill a form, login to a site, extract data from a page, monitor prices, check a website, search on Google, browse Instagram, browse LinkedIn, browse Twitter/X, browse Amazon, browse TikTok, browse Reddit, access any social media, bypass Cloudflare, bypass DataDome, bypass PerimeterX, bypass anti-bot, bypass bot detection, access geo-restricted content, need stealth browser, need human-like browsing, scrape without getting blocked, shadow DOM forms, web components, reCAPTCHA, CAPTCHA solving, access Polymarket, any automation task involving a website.

modbender/skill-library-mcp Agent Skills автор: modbender MIT 5 файлов тело ≈ 2 055 токенов Открыть источникgithub.com проанализирован 33 ч назад

Браузер по умолчанию для ИИ-агентов.

Как процесс C 52/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, ошибки и развилки

ПроцедураCloudflarePlaywrightМаркетингИИ и агентыРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
83/100
безопасность, качество, тесты
Безопасность 60%
86
Качество 40%
78
Прогон на моделях
не было
Процессный рейтинг
C
52/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Секреты в коде средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.

Автору

Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 6

    ✓ Критических и высоких находок нет

    Средние и низкие: 6
    • средняя Утечка данных net-credential-use scripts/browser-freeman.js:210
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      const pollResp = await fetch(`https://2cap…com/res.php?key=…&action=get&id=…&json=1`);
    • средняя Секреты в коде secret-labelled-token SKILL.md:173
      Токен / ключ рядом с меткой (формат неизвестен — проверьте, что это не живой секрет)
      const { token, type } = await solveCaptcha(page, { apiKey: '14cb…0e5' });
    • низкая Утечка данных exfil-secret-in-url scripts/browser-freeman.js:190
      Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
      let submitUrl = `https://2cap…com/in.php?key=…&json=1&pageurl=…)}&googlekey=${encodeURIComponent(detected.sitekey)}`;
      заглушка
    • низкая Утечка данных exfil-secret-in-url scripts/browser-freeman.js:210
      Учётные данные в строке запроса URL (для части API это норма — проверьте, что хост нужный) (значение-заглушка)
      const pollResp = await fetch(`https://2cap…com/res.php?key=…&action=get&id=…&json=1`);
      заглушка
    • низкая Опасные команды cmd-privilege scripts/browser-freeman.js:255
      Повышение привилегий / права на запись для всех (строковый литерал в коде, не выполняется)
      '--disable-setuid-sandbox',
      строка в коде
    • низкая Секреты в коде secret-password-literal SKILL.md:173
      Захардкоженный пароль / ключ (возможно, пример)
      const { token, type } = await solveCaptcha(page, { apiKey: '14cb…0e5' });

    Просканировано файлов: 5. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 52/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 50Когда включается. Не сказано, при каком запросе скилл включается
    • 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
    • 100Шаги. Шагов: 20
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2055 токенов
    • 100Повторный запуск. Изменяющих операций нет
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 950: рекомендуется 120–800 символов
    • +3Формат ответа не описан: модель каждый раз решает сама
    • -31 из 1 скриптов не упомянуты в SKILL.md
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +4Структура: 23 заголовков
    • +3Пошаговые инструкции: 20 пунктов
    • +4Есть примеры (18 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 78.