首页龙虾技能列表 › SkillBench — AI 技能基准测试与自我改进平台

SkillBench — AI 技能基准测试与自我改进平台

v2.0.0

SkillBench 跟踪技能版本、基准测试性能、比较改进并提供自我改进信号。集成 tasktime 和 ClawVault,帮助 AI 代理自我优化。

0· 1,194·1 当前·1 累计
by @g9pedro (G9Pedro)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/12
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能的目的(技能基准测试)与其安装的 CLI 一致,但存在一致性问题:缺少声明的依赖项/凭据,无主页/源代码可审计,并会安装/运行第三方 npm 代码 —— 请谨慎操作。
评估建议
该技能似乎是一个合法的基准测试 CLI,但在安装前应解决以下红旗问题:1) npm 包在安装和运行时执行代码 —— 审查包源(GitHub仓库)和发布的包内容;2) SKILL.md 引用 tasktime 'tt' CLI 和外部服务(ClawVault/ClawHub),但清单未声明这些依赖项或身份验证变量 —— 确认 CLI 获取凭据的方式;3) 首先在隔离环境(容器或 VM)安装和测试,检查网络端点和写入的文件/目录;4) 如果计划授予服务令牌,请使用最小权限的范围令牌并在测试后旋转;5) 如果需要帮助审查 npm 包内容或确认 CLI 的网络行为,请提供包 URL 或包 tarball。...
详细分析 ▾
用途与能力
名称和描述与声明的二进制文件和 CLI 功能(skillbench CLI)匹配。安装规格(npm @versatly/skillbench → skillbench 二进制文件)与基准测试 CLI 的声明目的一致。然而,注册表元数据没有提供主页或源代码仓库进行审查。
指令范围
SKILL.md 指示代理调用 skillbench CLI 和 tasktime ('tt') CLI,并与外部服务(ClawVault,ClawHub)同步。该技能的 requires.bins 只列出了 'skillbench',没有声明 'tt' 或任何其他它引用的外部工具,也没有声明 ClawVault/ClawHub 凭据的来源 —— 因此,运行时指令依赖于技能清单中未描述的工具/凭据。
安装机制
安装使用 npm (@versatly/skillbench) 创建全局 'skillbench' 二进制文件 —— 这是 CLI 的常见模式,但在安装/使用期间执行第三方代码。元数据中没有主页或源 URL 来审查包,增加了风险,因为任意 npm 包代码将在安装和运行时执行。
凭证需求
SKILL.md 描述了自动同步到 ClawVault 和 ClawHub 以及与外部仪表盘和 CI 的交互。然而,该技能没有声明所需的环境变量或身份验证令牌。这是一个不匹配:CLI 可能需要凭据或配置文件来访问这些服务,但该技能没有声明这些凭据的来源或它将读取的变量/路径。
持久化与权限
该技能不是 'always',并且在清单中没有请求提升的平台权限。它安装一个 CLI 二进制文件(全局 npm 安装),但没有声明修改其他技能或代理范围内的配置;这在用户可调用 CLI 技能的正常范围内。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv2.0.02026/2/10

v2.0.0:添加 18 个命令,CI 命令支持 JSON 输出,GitHub Action 工作流,改进 README

● 可疑

安装命令 点击复制

官方npx clawhub@latest install skillbench
镜像加速npx clawhub@latest install skillbench --registry https://cn.clawhub-mirror.com

技能文档

请参见下方翻译的 SKILL.md 内容(保留原始代码块和 Markdown 格式)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务