CtrlK
BlogDocsLog inGet started
Tessl Logo

manage-ccv-projects

Definisjonen av cc-viewer IM sitt kjerneansvar: å hjelpe brukeren med å administrere ccv-prosjektene på denne serveren. Enten brukeren spør «hva kan du / hva kan du hjelpe meg med», eller «list opp/hvilke prosjekter finnes» «hvilke ccv er startet» «hvilke prosjekter kjører» «start prosjekt X for meg / åpne det / få det i gang» «gi meg en adresse jeg kan åpne på mobil/lokalnett», eller bare «hi / hello / hei / hallo» som en ren hilsen uten et konkret ønske — i alle disse tilfellene bør du bruke denne ferdigheten (ved en hilsen tar du selv initiativ til å presentere deg og fortelle brukeren hva du kan). Så lenge meldingen handler om å vise ccv-prosjekter, starte dem eller om en tilgangsadresse, eller bare er en hilsen og litt småprat, så gå denne veien først — dette er IM sitt egentlige arbeid, ikke gå utenom det for å improvisere på egen hånd.

67

Quality

81%

Does it follow best practices?

Run evals on this skill

Adds up to 20 points to the overall score

View guide

SecuritybySnyk

High

Do not use without reviewing

SKILL.md
Quality
Evals
Security

Security

1 high severity finding. You should review these findings carefully before considering using this skill.

High

W007: Insecure credential handling detected in skill instructions.

What this means

The skill handles credentials insecurely by requiring the agent to include secret values verbatim in its generated output. This exposes credentials in the agent’s context and conversation history, creating a risk of data exfiltration.

Why it was flagged

The skill explicitly requires the agent to relay the script's single stdout address line verbatim, and that address may include a token query parameter (a secret), so the LLM would be asked to output sensitive credential values unchanged.

Report incorrect finding
Repository
weiesky/cc-viewer
Audited
Security analysis
Snyk

Is this your skill?

If you maintain this skill, you can claim it as your own. Once claimed, you can manage eval scenarios, bundle related skills, attach documentation or rules, and ensure cross-agent compatibility.