alkahest-user
Управление рабочими процессами Alkahest Escrow
Рабочие процессы Alkahest требуют точных CLI-команд и контекста контрактов. Этот навык помогает пользователям протокола выполнять операции с escrow, платежами, арбитражем и аттестациями.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "alkahest-user" from https://skillstore.io/skills/internet-court-alkahest-user.md and its manifest at https://skillstore.io/api/skills/internet-court-alkahest-user/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «alkahest-user». Мне нужно создать ERC20 escrow для этапа оказания услуги.
Ожидаемый результат:
Ответ определяет необходимые адреса, сумму токенов, выбор arbiter, данные требования, срок действия, риск одобрения и проверки подтверждения.
Использование «alkahest-user». Я oracle, проверяющий исполнение.
Ожидаемый результат:
Ответ отделяет проверку доказательств от отправки транзакции и перечисляет требование, obligation UID, решение и проверки безопасности.
Использование «alkahest-user». Мне нужно понять commit-reveal перед его использованием.
Ожидаемый результат:
Ответ объясняет создание commitment, внесение bond, сроки reveal, возврат bond и случаи, когда может произойти slashing.
Аудит безопасности
Высокий рискMost static findings are false positives caused by Markdown backticks, placeholder examples, and blockchain identifiers. The skill documents unsafe wallet-secret delivery through CLI arguments and environment variables, and it lacks safety checks for irreversible asset operations. Review is required before publication.
Подтверждённые проблемы безопасности (5)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (1)
🔑 Переменные окружения (3)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/internet-court-alkahest-user/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/internet-court-alkahest-user?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/internet-court-alkahest-user?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-alkahest-user/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/internet-court-alkahest-user.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
internet-court. (2026). alkahest-user security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-alkahest-user/audits/2Цитата BibTeX
@techreport{internet-court-internet-court-alkahest-user-2026,
author = {internet-court},
title = {alkahest-user security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-alkahest-user/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "alkahest-user security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-alkahest-user/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-alkahest-user:audit:2"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Настройка escrow для покупателя
Спланируйте Alkahest escrow и определите требование, arbiter, токен, сумму, срок действия и шаги одобрения.
Исполнение продавцом
Следуйте потоку исполнения, арбитража через oracle и получения средств для escrow, привязанного к выполненной работе.
Работа oracle
Подготавливайте ручные или автоматизированные решения oracle с учетом данных требования и аттестаций исполнения.
Попробуйте эти промпты
Объясни поток покупателя Alkahest для ERC20 escrow в Base Sepolia. Перечисли входные данные, которые я должен подтвердить до любой транзакции.
Помоги мне подготовить план исполнения продавцом для существующего escrow UID. Включи контрольные точки исполнения, арбитража и получения средств.
Сравни trusted oracle, confirmation и commit-reveal arbiters для моего escrow. Порекомендуй самый безопасный вариант для офчейн-результатов.
Спроектируй процесс проверки auto-arbitration с использованием TypeScript SDK. Включи ручные меры защиты до отправки любого ончейн-решения.
Лучшие практики
- Используйте testnet и небольшие суммы перед операциями в mainnet.
- Для любых процессов подписания предпочитайте аппаратные кошельки или ключи с ограниченной областью действия.
- Проверяйте адреса контрактов, суммы токенов, arbiters и получателей перед одобрением транзакций.
Избегать
- Не вставляйте приватные ключи или mnemonics для production в prompts или общие терминалы.
- Не запускайте auto-arbitration без письменной политики принятия решений и ручного переопределения.
- Не одобряйте переводы токенов, пока не проверены адреса токенов и контракты spender.
Часто задаваемые вопросы
Что такое Alkahest?
Этот навык самостоятельно выполняет транзакции?
Какие роли он поддерживает?
Может ли он помочь с рабочими процессами TypeScript SDK?
Что следует защищать в первую очередь?
Безопасно ли использовать его в mainnet?
Сведения для разработчиков
Автор
internet-courtЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/internet-court/internet-court-skill/tree/main/vendored/arkhai/alkahest-userСсылка
3f6e026a3363e0954ede7bef0cfe88d4475de137
Актуальность поддержки
23.07.2026
Использование
1 загрузок · 0 просмотров
Структура файлов