Навыки nla-fulfill
📦

nla-fulfill

v1.0 Ревизия содержимого r1 Высокий риск ⚙️ Внешние команды🔑 Переменные окружения

Исполнение NLA-эскроу и получение токенов

Исполнение NLA-эскроу требует тщательного соблюдения порядка команд, отслеживания арбитража и готовности кошелька. Этот навык помогает пользователям выполнять проверки статуса, отправлять исполнение, отслеживать одобрение и получать токены.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "nla-fulfill" from https://skillstore.io/skills/internet-court-nla-fulfill.md and its manifest at https://skillstore.io/api/skills/internet-court-nla-fulfill/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «nla-fulfill». Проверь escrow 0xabc и объясни, что я должен предоставить.

Ожидаемый результат:

Ответ кратко излагает требование, адрес оракула, текущее состояние арбитража и все существующие исполнения понятным языком.

Использование «nla-fulfill». Помоги мне подготовить исполнение для этого требования.

Ожидаемый результат:

Ответ предлагает прямой текст исполнения, объясняет, почему он отвечает требованию, и запрашивает подтверждение перед отправкой.

Использование «nla-fulfill». Оракул одобрил мое исполнение. Что должно произойти дальше?

Ожидаемый результат:

Ответ определяет UID исполнения, объясняет шаг получения и подтверждает сведения о кошельке и газе перед продолжением.

Аудит безопасности

Высокий риск

Most static findings are false positives caused by Markdown code fences and escrow identifiers. The skill genuinely handles wallet private keys and directs irreversible on-chain transactions without confirmation safeguards. It should protect secrets and require explicit approval before each transaction.

1
Просканировано файлов
114
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Crypto seed/private key mention
- Private key set via `nla wallet:set`, `--private-key` flag, or `PRIVATE_KEY` env var
The skill instructs users to provide a wallet private key through an environment variable or CLI flag. This can expose credentials through logs, shell history, or agent context.
Высокий
Irreversible On-Chain Actions Lack Confirmation
The workflow directs submission, bonding, and token collection without requiring explicit user confirmation immediately before transactions. These actions can spend gas, create permanent on-chain records, and transfer tokens.
The documented commands submit a bonded fulfillment and transfer escrowed tokens, yet no confirmation checkpoint appears before either external action.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Generic API/secret keys
- Private key set via `nla wallet:set`, `--private-key` flag, or `PRIVATE_KEY` env var
The skill recommends using a PRIVATE_KEY environment variable. A wallet private key is highly sensitive and the guidance does not address secure handling.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/internet-court-nla-fulfill/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/internet-court-nla-fulfill/security.svg)](https://skillstore.io/skills/internet-court-nla-fulfill?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/internet-court-nla-fulfill?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-nla-fulfill/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/internet-court-nla-fulfill.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

internet-court. (2026). nla-fulfill security audit report (audit version 2) [Author version 1.0]. Skillstore. https://skillstore.io/skills/internet-court-nla-fulfill/audits/2

Цитата BibTeX

@techreport{internet-court-internet-court-nla-fulfill-2026, author = {internet-court}, title = {nla-fulfill security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/internet-court-nla-fulfill/audits/2}, note = {Author version 1.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "nla-fulfill security audit report (audit version 2)" version: "1.0" type: report authors: - name: "internet-court" date-released: "2026-07-21" url: "https://skillstore.io/skills/internet-court-nla-fulfill/audits/2" identifiers: - type: other value: "skillstore:internet-court-nla-fulfill:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
65
Сообщество
83
Соответствие спецификации

Что вы можете построить

Завершить пользовательское эскроу

Отправить исполнение, отслеживать арбитраж и получить токены после одобрения.

Поддержка операций с эскроу

Проверить сведения о требовании, адреса оракулов и статус исполнения перед консультированием пользователя.

Тестирование рабочих процессов арбитража

Выполнить полный цикл проверки статуса, исполнения, арбитража и получения в тестовой сети.

Попробуйте эти промпты

Проверить эскроу
Используй nla-fulfill, чтобы проверить escrow UID <uid>. Кратко изложи требование, адрес оракула, существующие исполнения и состояние арбитража.
Составить текст исполнения
Проверь escrow UID <uid> и помоги мне составить краткий текст исполнения, который напрямую удовлетворяет требованию.
Отправить и отслеживать
Для escrow UID <uid> подготовь команду исполнения, запроси подтверждение, отправь ее и отслеживай арбитраж до появления решения.
Завершить полный жизненный цикл
Проведи полный рабочий процесс исполнения, проверки арбитража и получения для escrow UID <uid>. Перед операциями записи подтверди кошелек, цепочку, оракул, газ и перемещение токенов.

Лучшие практики

  • Перед любой командой записи подтвердите цепочку, адрес кошелька, адрес оракула, UID эскроу и стоимость газа.
  • Не включайте приватные ключи в промпты, флаги команд, журналы и общую историю терминала.
  • Перед отправкой в блокчейн считайте текст исполнения публичным и постоянным.

Избегать

  • Не вставляйте приватные ключи или сид-фразы в чат либо приглашение терминала.
  • Не отправляйте текст исполнения, который не был проверен на соответствие требованию эскроу.
  • Не получайте токены, пока оракул не зафиксировал одобренный результат арбитража.

Часто задаваемые вопросы

Что помогает делать этот навык?
Он помогает проверить NLA-эскроу, составить текст исполнения, отправить исполнение, отслеживать арбитраж и получить одобренные токены.
Создает ли он новые эскроу?
Нет. Он поддерживает только исполнение и получение средств из существующего UID эскроу.
Какие инструменты требуются?
Вам нужны CLI nla, настроенный кошелек, средства на газ и доступ к целевой EVM-цепочке.
Может ли он гарантировать одобрение?
Нет. Оракул решает, удовлетворяет ли исполнение требованию.
Будет ли текст исполнения конфиденциальным?
Нет. Навык указывает, что текст исполнения навсегда записывается в блокчейне.
Можно ли использовать его с Claude, Codex и Claude Code?
Да. В описании перечислены Claude, Codex и Claude Code как поддерживаемые инструменты.

Сведения для разработчиков

Автор

internet-court

Лицензия

MIT

Версия автора

v1.0

Ревизия Skillstore

r1

Примечание о версии

Заявленная автором версия не соответствует SemVer.

Ссылка

3f6e026a3363e0954ede7bef0cfe88d4475de137

Актуальность поддержки

21.07.2026

Использование

1 загрузок · 0 просмотров

Структура файлов

📄 SKILL.md