Informe de auditoría del skill

review Informe de auditoría.

Analyze the available skill set and recommend candidate groups that could be consolidated into sub-skill bundles. Read-only — proposes a plan, does not move files.

Experimental · RevisarRequiere revisiónGenerado 23 ago 2026Auditoría heurística de metadatos
72
Auditoría
64
Confianza
58
Calidad
74
Seguridad
100
Maintain
92
Instalar

Trust Score de OpenAgentSkill

64
Revisión manual

Trust Score de OpenAgentSkill

The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.

Adopción en GitHub

Fallido

30

13 estrellas de GitHub

Actividad de stars/forks

Fallido

32

13 estrellas y 0 forks; la actividad de issues no está disponible en los metadatos actuales

Mantenimiento reciente

Aprobado

100

Actualizado hoy

Claridad de licencia

Aprobado

86

MIT

Completitud de README/SKILL.md

Aprobado

86

Los metadatos incluyen suficiente contexto de uso y flujo de trabajo

Riesgo de dependencias/runtime

Info

64

command execution surface, network or browser surface

Disponibilidad de instalación

Aprobado

92

npx skills add wangyuahn/nori-code --skill review

Seguridad del comando de instalación

Aprobado

92

Ruta estándar de paquete o instalación en tiempo de ejecución

Superficie de permisos

Advertencia

48

shell or command execution, filesystem or document access

Evidencia del repositorio

Aprobado

86

https://github.com/wangyuahn/nori-code/tree/master/packages/agent-core/src/skill/builtin/sub-skill/review

Estado de revisión

Info

66

Hay datos de revisión por IA disponibles

Resultados comprobados por Agent

Info

54

Aún no hay datos de resultados del Agent

Comprobaciones

Revisión de instalación y adopción

6 Aprobado · 14 Requiere revisión

Ruta de instalación

92

Aprobado

npx skills add wangyuahn/nori-code --skill review

Repositorio

88

Aprobado

https://github.com/wangyuahn/nori-code/tree/master/packages/agent-core/src/skill/builtin/sub-skill/review

Licencia

86

Aprobado

MIT

Mantenimiento

100

Aprobado

Actualizado hoy

Revisión por IA

55

Revisar

The process step 1 mentions using the skill registry or scanning configured skill roots but does not specify how to access these in the agent environment, which may lead to ambiguity in implementation.

Completitud de README/SKILL.md

86

Aprobado

Usable description available

Riesgo de dependencias

64

Revisar

command execution surface, network or browser surface

Seguridad del comando de instalación

92

Aprobado

Ruta estándar de paquete o instalación en tiempo de ejecución

Superficie de permisos

48

Corregir

shell or command execution, filesystem or document access

Actividad de stars/forks

32

Corregir

13 estrellas y 0 forks; la actividad de issues no está disponible en los metadatos actuales

Adopción

42

Revisar

13 estrellas de GitHub

Advertencias

  • Permission surface may require sandboxing
  • The process step 1 mentions using the skill registry or scanning configured skill roots but does not specify how to access these in the agent environment, which may lead to ambiguity in implementation.
  • The skill does not explicitly address handling skills with missing or incomplete metadata (e.g., no description), which could affect categorization and coupling detection.
  • Low GitHub adoption signal
  • Quality score needs review
  • Permission surface needs review: shell or command execution, filesystem or document access
  • GitHub adoption: 13 GitHub stars
  • Stars/forks activity: 13 stars, 0 forks; issue activity unavailable in current metadata
  • Permission surface: shell or command execution, filesystem or document access

Método

This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.

Comparar opciones cercanas

Skills relacionados para auditar después