Evaluasi sebelum pemasangan

code-quality-analyzer Laporan evaluasi.

Keputusan pemasangan yang dapat dibaca mesin untuk Agent: kecocokan tugas, Trust Score, Audit Score, keamanan pemasangan, cakupan izin, dan rencana validasi konkret sebelum skill menyentuh workspace.

Perlu ditinjauRisiko sedangTinjau Kebijakan
74
Laporan evaluasi
76
Kepercayaan
80
Audit
68
Keamanan Agent

Tinjauan manual

Memerlukan persetujuan manusia sebelum memasang ke workspace nyata.

Gerbang wajib

Pemeriksaan yang harus dilalui Agent sebelum memasang

Buka JSON

Kecocokan tugas

70

Peringatan

Task fit is weak; compare alternatives before selecting.

  • Evaluate code-quality-analyzer before installing it in an agent workflow
  • Keamanan
  • Coding agents workflows; Claude Code teams; teams that value GitHub adoption signals

Jalur pemasangan

92

Lulus

Install handoff is available.

  • npx skills add alibaba/skill-up --skill code-quality-analyzer

Keamanan perintah pemasangan

92

Lulus

Jalur pemasangan paket atau runtime standar

  • npx skills add alibaba/skill-up --skill code-quality-analyzer

Skor kepercayaan

76

Peringatan

Good trust signals with a few areas worth checking before rollout.

  • Shortlist kuat
  • 846 star GitHub
  • Apache-2.0

Skor audit

80

Peringatan

Perlu ditinjau

  • SKILL.md lacks explicit limitations or edge cases (e.g., unsupported languages, large codebases).

Gerbang keamanan Agent

68

Peringatan

Kandidat yang dapat digunakan, tetapi Agent harus menampilkan catatan izin dan audit sebelum memasang.

  • Memerlukan persetujuan manusia sebelum memasang ke workspace nyata.
  • SKILL.md lacks explicit limitations or edge cases (e.g., unsupported languages, large codebases).

Kejelasan lisensi

86

Lulus

Apache-2.0

  • Apache-2.0

Cakupan izin

100

Lulus

Tidak ada cakupan izin berisiko tinggi dalam metadata publik

  • Network access: medium

Rencana validasi

Langkah Agent berikutnya

  1. 1Inspect repository, README/SKILL.md, license, and recent commits before production use.
  2. 2Install in an isolated workspace or sandbox with no production secrets available.
  3. 3Run the smallest representative task and record files touched, commands run, network access, and outputs.
  4. 4Compare the selected skill against at least one alternative when the eval status is review or failed.
  5. 5Promote only after the agent reports a successful verification result and unresolved warnings are accepted.

Jangan gunakan ketika

Kondisi yang membutuhkan skill lain

  • Tim yang membutuhkan SLA dengan dukungan vendor
  • production agents without a repository review
  • SKILL.md lacks explicit limitations or edge cases (e.g., unsupported languages, large codebases).
  • No guidance on how to perform static analysis (e.g., using external tools or manual review).
  • Quality score needs review
  • Production credentials, payments, or irreversible account changes without explicit human review

Pemeriksaan pendukung

Sinyal kepercayaan di balik keputusan

Kelengkapan README/SKILL.md

Lulus

86

Metadata memuat konteks penggunaan dan alur kerja yang cukup

Pemeliharaan terbaru

Lulus

88

1 bulan sejak push

Alternatif tersedia

Lulus

82

Alternative skills are available for comparison.