Higiene de um sistema que se automodifica
Segurança para o sistema de skills e agentes do GSD que escreve a si mesmo.
security-hygiene- Peso
- médio
- 79 linhas · 60–200 linhas
- Gatilho
- o agente chama
- O agente dispara sozinho quando a descrição bate com a tarefa.
- Encaixe
- livre
- Nenhum par documentado.
O que ela faz
Dispara ao criar, editar ou apagar arquivo de skill, ao mexer em agente, ao processar chipset ou skill de terceiro. A preocupação é legítima e pouco comum: um sistema que gera as próprias skills é um vetor.
Quando não usar
Não é segurança do seu produto. É do sistema de skills.
Ficha técnica
- Descrição original
- Security hygiene for GSD's self-modifying skill and agent system. Use this skill whenever: creating, editing, or deleting skill files (.claude/skills/, .claude/commands/), modifying agent definitions (.claude/agents/), working with YAML configuration or chipset files, handling JSONL observation data (.planning/patterns/), processing community-contributed skills or chipsets, any file path operations that could involve user input, or when installing/updating project-claude configuration. Also activates for discussions about skill-creator security, trust models, or content hygiene.
- Caminho no repo
skills/security-hygiene/SKILL.md- SKILL.md
- 79 linhas
- Versão
- 1.0.0
- Seções
- Security Philosophy · Threat Surface · Content Hygiene Rules · Privacy Tier Taxonomy (4-tier, OOPS-08-P03) · The Staging Layer Principle
Instalar — vem com o pacote inteiro (443 skills)
CLI skills
No terminal, de qualquer diretório.
npx skills@latest add mattpocock/skills
A instalação não liga nada — mas a esteira só funciona inteira depois de rodar /setup-matt-pocock-skills uma vez no repositório, e é ela que grava configuração por projeto.
→O que essa instalação faz na sua máquinaFechar
Como o método funciona
O gerenciador da Vercel Labs. Usa o GitHub como registro, copia para ~/.agents/skills e cria symlink para cada agente instalado na máquina.
Precisa ter
- Node 18+
Onde cai no disco
~/.agents/skills/ + symlink em ~/.claude/skills/
Sair
npx skills remove mattpocock/skillsDo mesmo pacote