هر بسته چگونه بررسی میشود
فایل اسکیل فقط مستندات نیست؛ دستورالعملی است که ایجنت با دسترسیهای شما اجرا میکند. برای همین هر بسته هنگام بارگذاری، پیش از آنکه منتشر شود، از هشت بررسی خودکار میگذرد و نتیجه در صفحهٔ همان محصول دیده میشود.
۱ساختار بسته
وجود SKILL.md با سرآیند name و description برای اسکیل، و نبود فایل خالی یا غیرعادی حجیم.
۲نوع فایلها
فقط فایل متنی پذیرفته میشود. وجود اسکریپت (py، js، ts، sh) در بسته اعلام میشود تا پیش از اجرا خوانده شود.
۳فرمانهای خطرناک
حذف بازگشتی، اجرای مستقیم اسکریپت دریافتشده از شبکه، ارتقای دسترسی و عملیات سطح دیسک.
۴کلید و رمز
کلید API، کلید خصوصی، توکن و نشانی اتصال حاوی رمز که نباید در بسته باشد.
۵متغیرهای محیطی
خواندن پرشمار متغیرهای محیطی یا خواندن متغیر حساس در فایلی که درخواست شبکه هم دارد.
۶دسترسی شبکه
فهرست دامنههای ارجاعشده و الگوهای ارسال داده به بیرون.
۷پنهانسازی
رشتههای رمزگذاریشدهٔ طولانی، eval و ساخت رشته برای پنهان کردن کار واقعی.
۸دستور پنهان به ایجنت
دستورهایی برای نادیده گرفتن راهنمای قبلی، پنهانکاری از کاربر یا خارج کردن داده.
امتیاز
هر بسته از ۱۰۰ شروع میکند. هر بررسی با یافتهٔ جدی ۳۰ امتیاز و هر بررسی نیازمند توجه ۸ امتیاز کم میکند.
بازبینی پیش از انتشار
بارگذاری همیشه پیشنویس خصوصی است. سازنده جزئیات یافتهها را در استودیو میبیند و انتشار با تصمیم او انجام میشود. در صفحهٔ عمومی فقط وضعیت هر بررسی نشان داده میشود تا متن محصول فروشی از این راه بیرون نرود.
حد این بررسی
بررسی خودکار الگوهای شناختهشده را در متن فایلها میجوید؛ ممیزی تخصصی کد نیست و هر دستور مخرب را تشخیص نمیدهد. فایلها در این سایت اجرا نمیشوند. پیش از استفاده بسته را بخوانید و بار اول با دادهٔ نمونه و دسترسی محدود امتحان کنید.