Проверки безопасности

Уровень риска каждой записи и причины, по которым он выставлен.

Методология

ЗаписьРискПричины
1c-rules: правила и скиллы для разработки на 1С
Плагин
Высокий рискУстановщик и скиллы запускают PowerShell и Python-скрипты Инструменты меняют метаданные конфигурации и работают с информационными базами Может подключать MCP-серверы и внешние сервисы, включая 1С:Напарник и Gemini API для транскрибации
3X-UI на своем VPS
Скилл
Высокий рискРаботает с root-доступом по SSH к удаленному серверу Устанавливает пакеты, меняет правила файрвола и конфигурацию nginx Может запрашивать пароль root в открытом виде
Aider
CLI
Высокий рискПравит файлы и делает коммиты автоматически Может запускать линтеры, тесты и shell-команды Код отправляется провайдеру модели
Awesome Claude Skills от Composio
Скилл
Высокий рискconnect-apps дает агенту доступ к действиям в почте, мессенджерах и CRM Требует API-ключ стороннего шлюза Список ссылается на сторонние скиллы без единой проверки
CTF Skills
Скилл
Высокий рискСкрипт устанавливает множество системных пакетов и инструментов Скиллы запускают эксплойты, произвольные shell-команды и сетевые атаки
Caveman
Скилл
Высокий рискПрокси перехватывает трафик между агентом и провайдером Полный установщик ставит хуки Claude Code и запускается через curl | bash CLI по умолчанию отправляет анонимную телеметрию
Claude Code
CLI
Высокий рискАгент выполняет shell-команды и изменяет файлы Установщик скачивает и запускает скрипт Код отправляется в модели Anthropic
Claude SEO
Плагин
Высокий рискУстановочный скрипт ставит Python-окружение и браузер Chromium Хранит учетные данные Google API в ~/.config/claude-seo Делает сетевые запросы к анализируемым сайтам
Claude-Mem
Плагин
Высокий рискХуки записывают действия агента и вывод инструментов Запускает локальный воркер с HTTP API По умолчанию предлагает облачное хранение памяти
Cline
CLI
Высокий рискАгент выполняет команды в терминале и правит файлы Подключения к мессенджерам используют токены ботов Код отправляется выбранному провайдеру модели
Codex CLI
CLI
Высокий рискАгент выполняет команды и правит файлы Установщик скачивает бинарник Код отправляется в модели OpenAI
Dada Cloud для Claude Code
Плагин
Высокий рискАгент получает доступ к деплою и настройкам приложений в облачном аккаунте Может создавать песочницу с root-доступом Использует mcp-remote через npx
Deckhouse CLI (d8)
CLI
Высокий рискСкрипт установки скачивает и ставит бинарник Команды требуют доступа к кластеру и могут менять конфигурацию, модули и пользователей
Devika
CLI
Высокий рискАгент пишет и запускает код, использует браузер Хранит ключи многих сервисов, включая Netlify для деплоя
Docker MCP
MCP-сервер
Высокий рискПолный доступ к Docker-демону, что фактически дает контроль над хостом Может удалять контейнеры, образы и тома Может подключаться к удаленным хостам по SSH
ECC
Плагин
Высокий рискУстанавливает хуки, которые выполняются на событиях агента Меняет конфигурацию Claude Code и MCP Запускает npm-пакет с кодом установщика
Gemini CLI
CLI
Высокий рискАгент выполняет shell-команды и правит файлы Код и запросы отправляются в модели Google Требует аккаунт Google или API-ключ
GitHub MCP Server для Zed
Плагин
Высокий рискТребует токен GitHub с правами repo, то есть широкий доступ к репозиториям Агент может выполнять действия в аккаунте GitHub от вашего имени
Hermes Agent
CLI
Высокий рискУстановка через curl с выполнением скрипта и загрузкой бинарников Агент выполняет shell-команды и работает автономно по расписанию Хранит ключи провайдеров и токены мессенджеров
Impeccable
Скилл
Высокий рискПри первом запуске может скачать бинарник движка в ~/.impeccable/bin Устанавливает хуки, которые запускаются при правках в агенте
Kubernetes MCP
MCP-сервер
Высокий рискДействует с правами текущего контекста kubectl Может удалять ресурсы, дренировать узлы и выполнять произвольные команды kubectl Логи могут содержать чувствительные данные
MCP-сервер Ozon Seller
MCP-сервер
Высокий рискНужен ключ Seller API с ролью Admin Инструменты меняют цены, остатки и карточки товаров в живом магазине В HTTP-режиме ключ передается в URL
Nelm
CLI
Высокий рискПрименяет и удаляет ресурсы в Kubernetes Работает с ключами шифрования секретов
NotebookLM для Claude Code
Скилл
Высокий рискАвтоматизирует браузер с входом в Google-аккаунт и хранит сессию Ставит Chrome и Python-зависимости Проект архивирован и не получает исправлений
OpenDesign
MCP-сервер
Высокий рискУстановка через curl с запуском shell-скрипта Приложение запускает локальные CLI-агентов с доступом к файловой системе Работает с API-ключами моделей
OpenHands Agent Canvas
CLI
Высокий рискАгенты выполняют произвольные команды, без песочницы с полным доступом к файловой системе Автоматизации получают токены Slack, GitHub и других сервисов Отправляет код выбранному провайдеру LLM
Plandex
CLI
Высокий рискУстановщик скачивает и запускает скрипт В автономном режиме выполняет команды и правит файлы Код отправляется провайдерам моделей
Playwright MCP от Automata Labs
MCP-сервер
Высокий рискВыполняет произвольный JavaScript на открытых страницах Может заполнять формы и нажимать кнопки на любых сайтах Скачивает и запускает браузеры Playwright
Playwright Skill
Скилл
Высокий рискАгент генерирует и выполняет произвольный Node.js-код Setup скачивает Playwright и бинарники Chromium
RuSender MCP
MCP-сервер
Высокий рискOAuth-доступ к аккаунту рассылок Агент может отправить письма реальной базе подписчиков, это необратимо Инструменты меняют DNS-настройки отправителя, вебхуки и ключи
SSH MCP Server
MCP-сервер
Высокий рискАгент выполняет произвольные shell-команды на удаленных серверах Хранит пароли и приватные ключи SSH Токен администратора выводится в логи при первом запуске
T-Bank MCP
MCP-сервер
Высокий рискРаботает с настоящим банковским счетом и может переводить деньги и оплачивать покупки Хранит токены сессии банка на диске Неофициальный клиент к приложению банка, не связан с Т-Банком Может скачивать Chromium для оформления заказов
Terraform MCP
MCP-сервер
Высокий рискС токеном может создавать и удалять рабочие пространства и управлять запусками Может раскрыть данные Terraform модели и MCP-клиенту В HTTP-режиме требует аккуратной настройки TLS, CORS и allowlist
Timeweb Cloud CLI (twc)
CLI
Высокий рискТокен дает доступ к облачному аккаунту и платным ресурсам Команды могут создавать и удалять серверы и другие ресурсы
Understand Anything
Плагин
Высокий рискУстановка для ряда платформ идет через curl | bash Флаг --auto-update ставит post-commit хук Анализ отправляет большие объемы кода модели
agent-browser
CLI
Высокий рискСкачивает Chrome и запускает браузер с выполнением JavaScript на страницах Может использовать сохраненные сессии, cookies и учетные данные Контент страниц может содержать prompt injection
didox-skill
Скилл
Высокий рискВыполняет юридически значимые действия: подпись, прием, отказ и отмену документов Хранит партнерский токен и пароль аккаунта Didox Взаимодействует с локальным ключом ЭЦП через E-IMZO
goose
CLI
Высокий рискУстановщик скачивает и запускает скрипт Агент выполняет команды и работает с файлами Расширения MCP могут получать доступ к внешним сервисам
gstack
Скилл
Высокий рискSetup запускает скрипты и собирает собственный браузер Добавляет хуки в ~/.claude/settings.json и автообновление при старте сессии Скиллы создают коммиты и PR, открывают браузер с вашими сессиями
last30days
Скилл
Высокий рискМожет извлекать cookies из браузеров семейства Chromium для доступа к аккаунтам Запускает Python-скрипты и ставит дополнительные CLI Использует ключи сторонних API
pg_probackup
CLI
Высокий рискРаботает с файлами данных и WAL боевой базы Восстановление и удаление бэкапов необратимо меняют данные
polyakov-claude-skills
Плагин
Высокий рискСкилл ssh-remote-connection выполняет команды на удаленных серверах Скиллы Директа и Метрики получают доступ к рекламным кабинетам и могут вносить изменения Нужны многочисленные API-ключи и сетевые вызовы
selvpc (Selectel VPC)
CLI
Высокий рискРаботает с учетными данными облачного аккаунта Может управлять платными облачными ресурсами
t-invest-skill
Скилл
Высокий рискПолучает доступ к брокерскому счету и может выставлять реальные заявки Установка через curl | bash Хранит токены T-Invest API в локальном файле
werf
CLI
Высокий рискДеплоит в Kubernetes и удаляет образы из registry Требует учетных данных кластера и registry
yandex-office
Скилл
Высокий рискПолучает OAuth-доступ к почте, диску, календарю и задачам аккаунта Может отправлять письма и публиковать файлы Запускает Python-скрипты с сетевыми вызовами к API Яндекса
Битрикс24 для OpenClaw
Плагин
Высокий рискВебхук дает агенту широкий доступ к CRM, задачам, диску и чатам портала Агент действует от имени пользователей Требуется публичный HTTPS-эндпоинт для входящих событий
Озвучка через Яндекс Станцию
Скилл
Высокий рискДля токена используется cookie Session_id аккаунта Яндекса OAuth-токен с широким доступом хранится в .env на весь срок около года Скрипт подключается к устройствам в локальной сети
Скиллы 1С для Claude Code
Скилл
Высокий рискЗапускает PowerShell- и Python-скрипты, а также конфигуратор 1cv8 в пакетном режиме Может загружать конфигурации и обновлять информационные базы Поднимает веб-сервер Apache для публикации баз
Фреймворк агентной разработки для 1С
Воркфлоу
Высокий рискПредполагает автономную работу агентов с кодом и базами в Docker-песочнице Требует установки нескольких сторонних MCP-серверов Инсталлятор создает симлинки в каталогах проекта и IDE
.NET Agent Skills
Плагин
Средний рискПлагин dotnet подключает языковой сервер C# Скиллы запускают сборки, тесты и диагностические инструменты
1C Log Checker
MCP-сервер
Средний рискЗапускает стек Docker с ClickHouse, Grafana и MCP-сервером Инструменты меняют конфигурацию техжурнала на сервере 1С Grafana по умолчанию без авторизации, логи могут содержать данные пользователей
1c-lsp-mcp-skill
MCP-сервер
Средний рискЗапускает скачанные бинарники и Java-сервер на локальной машине Открывает локальные HTTP-порты для веб-интерфейса и MCP Может устанавливаться как фоновая служба
AI Research Skills
Скилл
Средний рискАгент запускает эксперименты, обучение и скрипты Длительная автономная работа может расходовать вычислительные ресурсы
Academic Research Skills
Скилл
Средний рискОбращается к библиографическим сервисам по сети, опционально к другим моделям для кросс-проверки Опциональные хуки и команды запускают Python-скрипты
Agentic Plugin Marketplace от wshobson
Плагин
Средний рискЧасть плагинов содержит команды и хуки Некоторые способы установки требуют запуска make из клона
Aide для VS Code
Плагин
Средний рискОтправляет код во внешнюю модель Пакетный режим меняет сразу много файлов
Awesome LLM Apps
Скилл
Средний рискСкиллы содержат исполняемые скрипты Приложения из репозитория требуют API-ключи моделей
Chef для Bitrix
CLI
Средний рискЗапускает сборку и тесты в браузере Для тестов хранит логин и пароль Bitrix в .env.test chef init hooks ставит VCS-хуки
Context7
MCP-сервер
Средний рискОтправляет запросы о библиотеках во внешний сервис Использует API-ключ Содержимое документации добавляется сообществом и не проверяется полностью
DESIGN.md
Плагин
Средний рискЗапускает npm-пакет через npx Скачивает примеры шаблонов из сети
DaData MCP
MCP-сервер
Средний рискТребует API-ключ и секретный ключ DaData Платные вызовы расходуют баланс Через сервис могут передаваться персональные данные
DataLikers MCP
MCP-сервер
Средний рискНужен платный API-ключ Запросы и результаты проходят через внешний сервис Инструменты возвращают данные о реальных пользователях соцсети
Excalidraw Diagram Skill
Скилл
Средний рискРендер запускает Python-скрипт и браузер Chromium
Garden Skills
Скилл
Средний рискСкиллы запускают скрипты генерации изображений и озвучки Для генерации нужны API-ключи внешних сервисов
GigaChat: генерация изображений через MCP
MCP-сервер
Средний рискТребует ключ GigaChat API Запускает сторонний Docker-образ
LinkFox Skills
Скилл
Средний рискСкиллы запускают Python-скрипты и обращаются к платному API Нужен API-ключ LinkFox Отдельные скиллы требуют авторизации магазина Amazon, Shopee или 1688 и умеют создавать заказы и рекламные кампании
MCP BSL LS Bridge
MCP-сервер
Средний рискСобирает и запускает Docker-контейнер с Java-сервером Инструмент rename может менять файлы кода по всему проекту
MCP SQLite Server (npx)
MCP-сервер
Средний рискЗапускает локальный процесс через npx с пакетом из npm Агент получает доступ к содержимому файла базы данных
MCP-сервер Честный знак
MCP-сервер
Средний рискНужен JWT-токен личного кабинета компании в системе маркировки Сетевые запросы к API с данными о товарах и документах компании
MCP-сервер для 1С:Напарник
MCP-сервер
Средний рискНужен токен 1С:Напарник Код, отправленный на проверку, уходит во внешний API Запускает Docker-контейнер с HTTP-сервером
MCP-сервер для мессенджера MAX
MCP-сервер
Средний рискНужен токен бота MAX Инструменты отправляют и удаляют сообщения, меняют участников и администраторов чатов
MaxStat MCP
MCP-сервер
Средний рискНужен API-токен, запросы расходуют платные кредиты Инструменты создают webhook-подписки, которые отправляют данные на внешний адрес
OpenAPI to CLI (ocli)
CLI
Средний рискВыполняет реальные HTTP-запросы к API, включая POST, PUT и DELETE Хранит токены и учетные данные в профилях
PR-Agent
CLI
Средний рискНужны токен git-провайдера и ключ LLM Код из PR отправляется выбранной модели Публикует комментарии в PR
Ponytail
Плагин
Средний рискПлагины устанавливают Node.js-хуки жизненного цикла Может добавить statusLine в ~/.claude/settings.json
Scientific Agent Skills
Скилл
Средний рискСкиллы запускают Python-скрипты и ставят пакеты через uv Обращаются к внешним API и научным базам Часть скиллов добавлена сообществом и проверена не полностью
Skill Conductor
Скилл
Средний рискЗапускает Python-скрипты через uv Эвалы делают вызовы LLM и расходуют токены
Skill Seekers
CLI
Средний рискСкрейпит внешние сайты и репозитории Использует API-ключи провайдеров для улучшения и загрузки скиллов Устанавливает файлы скиллов в каталоги нескольких агентов
Superpowers
Плагин
Средний рискПодключает хук при старте сессии Агенты и субагенты долго работают автономно и выполняют команды в проекте По умолчанию загружает логотип с сайта авторов
Tabby
CLI
Средний рискЗапускает сервер и скачивает модели Индексирует репозитории и документацию компании
Travel Search RU
Скилл
Средний рискОтправляет критерии поиска на сторонний сервер Запускает Python-скрипт из пакета скилла
UI UX Pro Max
Скилл
Средний рискУстанавливается глобальный npm-пакет Скилл запускает локальные Python-скрипты
XBSL Skills для 1С:Элемент
Скилл
Средний рискЗапускает Python-скрипты, которые создают и меняют файлы проекта Деплой использует клиентский секрет Элемента Playwright-проверки могут создавать записи в приложении
XMPP Debugger
Скилл
Средний рискИспользует пароль XMPP-аккаунта из окружения Выполняет сетевые подключения к серверу
ask-perplexity
Скилл
Средний рискТребует API-ключ Perplexity с платным балансом Запускает shell-скрипт, который отправляет данные во внешний API Фрагменты кода из вопроса уходят в Perplexity
avito-api
Скилл
Средний рискТребует client_id и client_secret аккаунта Avito Может менять объявления и отправлять сообщения от имени аккаунта
book-to-skill
Скилл
Средний рискЗапускает локальный Python-экстрактор и может предложить установку зависимостей Может опубликовать сгенерированный скилл в GitHub по запросу
claude-code-haiku-guard
Плагин
Средний рискОтправляет текст команд и рабочий каталог в OpenRouter Требует API-ключ OpenRouter Меняет глобальные настройки Claude Code
cloudlogin (Cloud.ru)
CLI
Средний рискИспользует персональные ключи доступа Cloud.ru Кеширует токен доступа к кластеру на диске Устанавливается скачанным бинарным файлом
datalens-mcp
MCP-сервер
Средний рискНужен IAM-токен Yandex Cloud Инструменты создают и меняют объекты, в том числе права доступа и публичные встраивания Большие ответы с конфигурацией подключений сохраняются во временные файлы
drawio-skill
Скилл
Средний рискСкилл запускает Python-скрипты и CLI draw.io Может читать вывод terraform show, docker inspect и kubectl
i18n-mcp
MCP-сервер
Средний рискЗапускает локальный процесс из npm Изменяет и удаляет ключи в файлах локализации проекта
pohuy
Скилл
Средний рискУстановка через curl | bash меняет глобальные настройки агента и регистрирует хуки Скилл раз в сессию сверяет SKILL.md с GitHub по сети
rpa-gen-rules: правила проекта для агентов
Скилл
Средний рискЗаписывает в проект Python-хук для Codex, который выполняется в сессиях
rpa-init
Скилл
Средний рискАгент устанавливает зависимости и запускает тесты проекта
sbermobile-skill
Скилл
Средний рискИспользует непубличный API и токен личного кабинета Токен хранится в незащищенном каталоге /tmp
tt (Tarantool CLI)
CLI
Средний рискЗапускает и останавливает процессы Tarantool Команда clean удаляет файлы экземпляров
wb-api-skill
Скилл
Средний рискЗапускает локальные Python-скрипты Режим обновления запускает браузер и скачивает спецификации с dev.wildberries.ru
whentofly
MCP-сервер
Средний рискЗапросы уходят на внешний закрытый сервис Часть ссылок на бронирование партнерские
zenmoney-go
CLI
Средний рискТребует токен доступа к финансовым данным Синхронизирует данные с ZenMoney API и хранит их локально
Аудит кэширования промптов
Скилл
Средний рискЗапускает локальные Python-скрипты для анализа
Горздрав СПб
Скилл
Средний рискАгент выполняет сетевые запросы к городскому API через curl
Кросс-ревью Claude Code и Codex
Скилл
Средний рискЗапускает скрипты ожидания в PowerShell или Bash Второй агент получает доступ на чтение и запись к каталогу проекта
Референсные MCP-серверы
MCP-сервер
Средний рискFilesystem и Git читают и изменяют файлы в разрешенных путях Fetch выполняет сетевые запросы к произвольным URL Серверы не предназначены для продакшена
Скиллы Anthropic
Скилл
Средний рискСкиллы для документов запускают скрипты для обработки файлов
Скиллы MPSTATS
Скилл
Средний рискТребует API-токен MPSTATS Запускает bash-скрипты с сетевыми вызовами
Скиллы Trail of Bits
Плагин
Средний рискСкиллы запускают shell-команды и внешние анализаторы Плагин second-opinion отправляет код во внешние LLM CLI
Скиллы Vercel для агентов
Скилл
Средний рискСкилл деплоя загружает код проекта во внешний сервис Часть скиллов содержит вспомогательные скрипты
Скиллы для Obsidian
Скилл
Средний рискСкиллы вызывают внешние CLI: Obsidian CLI и defuddle Defuddle загружает веб-страницы
Яндекс Умный дом для OpenClaw
Скилл
Средний рискНужен OAuth-токен аккаунта Яндекса Агент управляет физическими устройствами в доме
Agent Skills от Эдди Османи
Скилл
Низкий рискСкиллы состоят из markdown-инструкций
Claude Skills для fullstack-разработки
Скилл
Низкий рискСкиллы в основном состоят из инструкций и справочных markdown-файлов Workflow-команды работают с Jira и Confluence через Atlassian MCP
Diplodoc CLI (yfm-docs)
CLI
Низкий рискРаботает с локальными файлами документации VCS-коннектор использует токен GitHub, если его настроить
Humanizer RU
Скилл
Низкий рискИнструкции и локальный линтер без сетевых вызовов
Logika
Скилл
Низкий рискСкилл состоит только из инструкций и справочников
Marketing Skills: маркетинговые скиллы для агентов
Скилл
Низкий рискСкиллы состоят из markdown-инструкций
Positioning: позиционирование стартапа
Плагин
Низкий рискИнструкции в markdown, пишет файлы только в папку positioning/
Prompt Master
Скилл
Низкий рискСкилл состоит только из инструкций
Taste Skill
Скилл
Низкий рискСкиллы состоят из markdown-инструкций
Terraform Skill
Скилл
Низкий рискСкилл состоит из markdown-инструкций и справочных файлов
ru-text
Скилл
Низкий рискТолько инструкции и справочники, без сетевых запросов
Архитектура Laravel API
Скилл
Низкий рискСкилл состоит из инструкций и шаблонов При первом запуске изменяет CLAUDE.md проекта
Правила для Claude Code по мотивам Карпаты
Скилл
Низкий рискТолько текстовые инструкции
Скилл Ozon Seller API
Скилл
Низкий рискЛокальный скрипт только читает спецификацию и не делает сетевых запросов
Скилл Wildberries Seller API
Скилл
Низкий рискЛокальный скрипт только читает Swagger-файлы и не делает сетевых запросов
Скилл ЮKassa
Скилл
Низкий рискСкилл содержит только документацию и примеры кода
Скиллы Callstack для React Native
Скилл
Низкий рискСкиллы состоят из markdown-инструкций и справочных материалов
Скиллы GigaChat
Скилл
Низкий рискСкиллы состоят из инструкций и справочников Smoke-скрипты обращаются к API только с флагом --live
Скиллы Remotion
Скилл
Низкий рискСкиллы состоят из инструкций и лучших практик Скиллы studio и render запускают команды Remotion в проекте
Скиллы Мэтта Покока для инженеров
Скилл
Низкий рискСкиллы состоят из markdown-инструкций Некоторые скиллы публикуют задачи в трекер и создают коммиты
Скиллы Эмиля Ковальски для дизайнеров и инженеров
Скилл
Низкий рискСкиллы состоят из markdown-инструкций
Стоп-Штамп
Скилл
Низкий рискТолько инструкции в markdown
Ясность: скиллы для юридических текстов
Плагин
Низкий рискТолько текстовые инструкции и слэш-команды, без MCP-серверов