Evaluasi sebelum pemasangan

Composio Laporan evaluasi.

Keputusan pemasangan yang dapat dibaca mesin untuk Agent: kecocokan tugas, Trust Score, Audit Score, keamanan pemasangan, cakupan izin, dan rencana validasi konkret sebelum skill menyentuh workspace.

Perlu ditinjauRisiko sedangTinjau Kebijakan
87
Laporan evaluasi
86
Kepercayaan
91
Audit
79
Keamanan Agent

Tinjauan manual

Tinjau halaman audit, lalu izinkan pemasangan Agent dalam alur kerja sandbox.

Gerbang wajib

Pemeriksaan yang harus dilalui Agent sebelum memasang

Buka JSON

Kecocokan tugas

70

Peringatan

Task fit is weak; compare alternatives before selecting.

  • Evaluate Composio before installing it in an agent workflow
  • integrations
  • Browser automation workflows; Claude Code teams; teams that value GitHub adoption signals

Jalur pemasangan

92

Lulus

Install handoff is available.

  • npx skills add ComposioHQ/composio

Keamanan perintah pemasangan

92

Lulus

Jalur pemasangan paket atau runtime standar

  • npx skills add ComposioHQ/composio

Skor kepercayaan

86

Lulus

Strong OpenAgentSkill Trust Score across adoption, recent maintenance, license clarity, documentation, dependency/runtime risk, install safety, permission surface, and install availability.

  • Kandidat produksi
  • 29K star GitHub
  • MIT

Skor audit

91

Lulus

Aman untuk dicoba

  • Ringkasan dokumentasi masih tipis

Gerbang keamanan Agent

79

Peringatan

Sinyal audit dan keamanan baik tanpa petunjuk izin berisiko tinggi dalam metadata publik.

  • Tinjau halaman audit, lalu izinkan pemasangan Agent dalam alur kerja sandbox.
  • Audit aman untuk dicoba

Kejelasan lisensi

86

Lulus

MIT

  • MIT

Cakupan izin

86

Lulus

network or browser access

  • Network access: medium

Rencana validasi

Langkah Agent berikutnya

  1. 1Inspect repository, README/SKILL.md, license, and recent commits before production use.
  2. 2Install in an isolated workspace or sandbox with no production secrets available.
  3. 3Run the smallest representative task and record files touched, commands run, network access, and outputs.
  4. 4Compare the selected skill against at least one alternative when the eval status is review or failed.
  5. 5Promote only after the agent reports a successful verification result and unresolved warnings are accepted.

Jangan gunakan ketika

Kondisi yang membutuhkan skill lain

  • Tim yang membutuhkan SLA dengan dukungan vendor
  • Lingkungan berkompliansi tinggi tanpa tinjauan keamanan internal
  • No major risk signals from current metadata
  • Ringkasan dokumentasi masih tipis
  • README/SKILL.md completeness: Public metadata needs stronger README/SKILL.md context
  • Production credentials, payments, or irreversible account changes without explicit human review

Pemeriksaan pendukung

Sinyal kepercayaan di balik keputusan

Kelengkapan README/SKILL.md

Gagal

50

Metadata publik memerlukan konteks README/SKILL.md yang lebih kuat

Pemeliharaan terbaru

Lulus

88

1 bulan sejak push

Alternatif tersedia

Lulus

82

Alternative skills are available for comparison.