Pular para o conteúdo
mattpocock/skills

Higiene de um sistema que se automodifica

Segurança para o sistema de skills e agentes do GSD que escreve a si mesmo.

security-hygiene
Peso
médio
79 linhas · 60–200 linhas
Gatilho
o agente chama
O agente dispara sozinho quando a descrição bate com a tarefa.
Encaixe
livre
Nenhum par documentado.

O que ela faz

Dispara ao criar, editar ou apagar arquivo de skill, ao mexer em agente, ao processar chipset ou skill de terceiro. A preocupação é legítima e pouco comum: um sistema que gera as próprias skills é um vetor.

Quando não usar

Não é segurança do seu produto. É do sistema de skills.

Ficha técnica

Descrição original
Security hygiene for GSD's self-modifying skill and agent system. Use this skill whenever: creating, editing, or deleting skill files (.claude/skills/, .claude/commands/), modifying agent definitions (.claude/agents/), working with YAML configuration or chipset files, handling JSONL observation data (.planning/patterns/), processing community-contributed skills or chipsets, any file path operations that could involve user input, or when installing/updating project-claude configuration. Also activates for discussions about skill-creator security, trust models, or content hygiene.
Caminho no repo
skills/security-hygiene/SKILL.md
SKILL.md
79 linhas
Versão
1.0.0
Seções
Security Philosophy · Threat Surface · Content Hygiene Rules · Privacy Tier Taxonomy (4-tier, OOPS-08-P03) · The Staging Layer Principle

Instalar — vem com o pacote inteiro (443 skills)

CLI skills

No terminal, de qualquer diretório.

  1. npx skills@latest add mattpocock/skills

A instalação não liga nada — mas a esteira só funciona inteira depois de rodar /setup-matt-pocock-skills uma vez no repositório, e é ela que grava configuração por projeto.

O que essa instalação faz na sua máquinaFechar

Como o método funciona

O gerenciador da Vercel Labs. Usa o GitHub como registro, copia para ~/.agents/skills e cria symlink para cada agente instalado na máquina.

Precisa ter

  • Node 18+

Onde cai no disco

~/.agents/skills/ + symlink em ~/.claude/skills/

Sair

npx skills remove mattpocock/skills

Do mesmo pacote