SKILLEMALL.ai

BC polyclaw

Торгуйте на Polymarket с использованием раздельного исполнения + CLOB. Просматривайте рынки, отслеживайте позиции с P&L, находите хеджирование с помощью LLM. Включает инструменты автоматизации: отслеживание портфеля в реальном времени, автоматическое погашение, сканер дисциплины и API-мост. Polygon/Web3.

машинный переводПоказать оригиналСкрыть оригинал«Trade on Polymarket via split + CLOB execution. Browse markets, track…»

Trade on Polymarket via split + CLOB execution. Browse markets, track positions with P&L, discover hedges via LLM. Includes automation tools: live portfolio tracking, auto-redeem, discipline scanner, and API bridge. Polygon/Web3.

modbender/skill-library-mcp Agent Skills автор: modbender MIT 10 файлов тело ≈ 2 393 токенов Открыть источникgithub.com проанализирован 35 ч назад

Торгуйте на Polymarket с использованием раздельного исполнения + CLOB.

Как процесс C 53/100 · Есть пробелы — слабые места: когда включается, входы и предусловия, согласованность

ИнтеграцияCloudflareФинансыИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
77/100
безопасность, качество, тесты
Безопасность 60%
78
Качество 40%
75
Прогон на моделях
не было
Процессный рейтинг
C
53/100
Есть пробелы
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Когда включается вес 12
20
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 22

✓ Критических и высоких находок нет

Средние и низкие: 22
  • низкая Утечка данных read-dotenv auto_redeem_check.py:4
    Чтение файла .env (определение детектора / чёрного списка)
    Add to crontab: */15 * * * * cd /root/.openclaw/skills/polyclaw && source .env && .venv/bin/python3 auto_redeem_check.py >> /var/log/polyclaw-redeem.log 2>&1
    детектор
  • низкая Секреты в коде secret-high-entropy-token auto_redeem_check.py:19
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    CTF = Web3…ess("0x4D…045")
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token auto_redeem_check.py:20
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    NEG_RISK = Web3…ess("0xd9…296")
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token auto_redeem_check.py:21
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    USDC_E = Web3…ess("0x27…174")
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token check_books.py:12
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    WALLET = "0x2a…B9F"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token discipline_scanner.py:22
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    wallet = "0x2a…B9F"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token polyclaw_api.py:50
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    WALLET_ADDR = "0x2a…B9F"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token polyclaw_api.py:191
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    wallet_addr = "0x2a…B9F"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token polyclaw_api.py:205
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "USDC.e": "0x27…174",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token polyclaw_api.py:206
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "USDT": "0xc2…e8F",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token polyclaw_api.py:207
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    "USDC": "0x3c…359",
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token portfolio_live.py:6
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    WALLET = "0x2a…B9F"
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token README.md:282
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | USDC.e | `0x27…174` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:283
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | CTF | `0x4D…045` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:284
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | CTF Exchange | `0x4b…82E` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:285
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Neg Risk CTF Exchange | `0xC5…80a` |
    таблица
  • низкая Секреты в коде secret-high-entropy-token README.md:286
    Строка, похожая на токен (может быть id, хеш или секрет) (строка таблицы в документации)
    | Neg Risk Adapter | `0xd9…296` |
    таблица
  • низкая Утечка данных read-dotenv SKILL.md:134
    Чтение файла .env (документация security-скилла)
    cd {baseDir} && source .env && .venv/bin/python3 auto_redeem_check.py
    security-скилл
  • низкая Утечка данных read-dotenv SKILL.md:137
    Чтение файла .env (документация security-скилла)
    */15 * * * * cd /path/to/polyclaw && source .env && .venv/bin/python3 auto_redeem_check.py >> /var/log/polyclaw-redeem.log 2>&1
    security-скилл
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:208
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **USDC.e:** `0x27…174`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:209
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **CTF (Conditional Tokens):** `0x4D…045`
    в кавычках
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:210
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    - **CTF Exchange:** `0x4b…82E`
    в кавычках

Просканировано файлов: 10. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")

Процессный рейтинг: все десять параметров 53/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 40Согласованность. Имя во frontmatter (polyclaw) не совпадает с папкой (polyclaw-pro)
  • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
  • 60Инструменты и файлы. Используются инструменты (web, python), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 85Шаги. Шагов: 42, расплывчатых формулировок: 1
  • 100Стоимость исполнения. Тело инструкции 2393 токенов
  • 100Повторный запуск. Изменяющих операций нет
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +3Длина description 229 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 27 заголовков
  • +3Пошаговые инструкции: 42 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (15 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.