Evaluasi sebelum pemasangan

Canvas Design Laporan evaluasi.

Keputusan pemasangan yang dapat dibaca mesin untuk Agent: kecocokan tugas, Trust Score, Audit Score, keamanan pemasangan, cakupan izin, dan rencana validasi konkret sebelum skill menyentuh workspace.

Perlu ditinjauRisiko sedangTinjau Kebijakan
88
Laporan evaluasi
90
Kepercayaan
93
Audit
77
Keamanan Agent

Tinjauan manual

Tinjau halaman audit, lalu izinkan pemasangan Agent dalam alur kerja sandbox.

Gerbang wajib

Pemeriksaan yang harus dilalui Agent sebelum memasang

Buka JSON

Kecocokan tugas

70

Peringatan

Task fit is weak; compare alternatives before selecting.

  • Evaluate Canvas Design before installing it in an agent workflow
  • Desain dan kreatif
  • Document processing workflows; Claude Code teams; teams that value GitHub adoption signals

Jalur pemasangan

92

Lulus

Install handoff is available.

  • npx skills add anthropics/skills --skill canvas-design

Keamanan perintah pemasangan

92

Lulus

Jalur pemasangan paket atau runtime standar

  • npx skills add anthropics/skills --skill canvas-design

Skor kepercayaan

90

Lulus

Strong OpenAgentSkill Trust Score across adoption, recent maintenance, license clarity, documentation, dependency/runtime risk, install safety, permission surface, and install availability.

  • Kandidat produksi
  • 171K star GitHub
  • Source terms (see LICENSE.txt)

Skor audit

93

Lulus

Aman untuk dicoba

  • Create original work; do not use it to imitate living artists or reproduce copyrighted source art.

Gerbang keamanan Agent

77

Peringatan

Sinyal audit dan keamanan baik tanpa petunjuk izin berisiko tinggi dalam metadata publik.

  • Tinjau halaman audit, lalu izinkan pemasangan Agent dalam alur kerja sandbox.
  • Audit aman untuk dicoba

Kejelasan lisensi

86

Lulus

Source terms (see LICENSE.txt)

  • Source terms (see LICENSE.txt)

Cakupan izin

86

Lulus

Akses sistem file atau dokumen

  • Network access: medium
  • Filesystem access: medium

Rencana validasi

Langkah Agent berikutnya

  1. 1Inspect repository, README/SKILL.md, license, and recent commits before production use.
  2. 2Install in an isolated workspace or sandbox with no production secrets available.
  3. 3Run the smallest representative task and record files touched, commands run, network access, and outputs.
  4. 4Compare the selected skill against at least one alternative when the eval status is review or failed.
  5. 5Promote only after the agent reports a successful verification result and unresolved warnings are accepted.

Jangan gunakan ketika

Kondisi yang membutuhkan skill lain

  • Tim yang membutuhkan SLA dengan dukungan vendor
  • production agents without a repository review
  • Create original work; do not use it to imitate living artists or reproduce copyrighted source art.
  • Production credentials, payments, or irreversible account changes without explicit human review
  • Sensitive private data before reviewing repository code, license, and permission surface

Pemeriksaan pendukung

Sinyal kepercayaan di balik keputusan

Kelengkapan README/SKILL.md

Lulus

90

Metadata memuat konteks penggunaan dan alur kerja yang cukup

Pemeliharaan terbaru

Lulus

100

Diperbarui hari ini

Alternatif tersedia

Lulus

82

Alternative skills are available for comparison.