bmad-orchestrator
BMAD-Entwicklungsworkflows orchestrieren
KI-unterstützte Projekte verlieren oft den Phasenkontext und überspringen Review-Checkpoints. Dieser Skill initialisiert BMAD-Workflow-Dateien, zeigt den aktuellen Status an und führt Teams durch phasenbasierte Planung.
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "bmad-orchestrator" from https://skillstore.io/skills/supercent-io-bmad-orchestrator.md and its manifest at https://skillstore.io/api/skills/supercent-io-bmad-orchestrator/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„bmad-orchestrator“ wird verwendet. Prüfe den Workflow-Status für mein Projekt der Stufe 2.
Erwartetes Ergebnis:
Der Skill meldet den Projektnamen, die aktuelle Phase, abgeschlossene Dokumente, erforderliche Arbeit und den empfohlenen nächsten BMAD-Befehl.
„bmad-orchestrator“ wird verwendet. Initialisiere BMAD für eine neue Webanwendung.
Erwartetes Ergebnis:
Der Skill erstellt BMAD-Konfiguration, Workflow-Statusverfolgung und einen stories-Ordner und empfiehlt anschließend Schritte für Product Brief und PRD.
„bmad-orchestrator“ wird verwendet. Führe ein Gate-Review für das Architekturdokument aus.
Erwartetes Ergebnis:
Der Skill bereitet das Dokument für das plannotator-Review vor, erfasst den Freigabestatus, sofern verfügbar, und erklärt, ob eine Überarbeitung oder Fortsetzung erforderlich ist.
Sicherheitsaudit
KritischMost static findings are Markdown examples, shell helper boilerplate, or benign YAML parsing. Confirmed risks include remote curl-to-shell installation, cross-skill hook execution, unsafe Python fallback argument interpolation, and possible document disclosure through plannotator review.
Bestätigte Sicherheitsbedenken (4)
Elemente der Fähigkeitsprüfung (4)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (32)
⚙️ Externe Befehle (50)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/supercent-io-bmad-orchestrator/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/supercent-io-bmad-orchestrator?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/supercent-io-bmad-orchestrator?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-bmad-orchestrator/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/supercent-io-bmad-orchestrator.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
supercent-io. (2026). bmad-orchestrator security audit report (audit version 6) [Author version 1.2.0]. Skillstore. https://skillstore.io/skills/supercent-io-bmad-orchestrator/audits/6BibTeX-Zitat
@techreport{supercent-io-supercent-io-bmad-orchestrator-2026,
author = {supercent-io},
title = {bmad-orchestrator security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/supercent-io-bmad-orchestrator/audits/6},
note = {Author version 1.2.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "bmad-orchestrator security audit report (audit version 6)"
version: "1.2.0"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/supercent-io-bmad-orchestrator/audits/6"
identifiers:
- type: other
value: "skillstore:supercent-io-bmad-orchestrator:audit:6"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Feature-Planung standardisieren
Definieren Sie einen gemeinsamen BMAD-Phasenpfad, bevor Entwickler und Agenten mit der Implementierung beginnen.
Ein BMAD-Projekt fortsetzen
Prüfen Sie den Workflow-Status und identifizieren Sie den nächsten erforderlichen Planungs- oder Implementierungsschritt.
Phasen-Deliverables prüfen
Leiten Sie PRDs, Architekturnotizen oder Sprint-Pläne durch ein strukturiertes Review-Gate.
Diese Prompts ausprobieren
Initialisiere BMAD in diesem Repository für eine Web-App namens <project>. Frage mich nach fehlenden Entscheidungen zu Stufe oder Ausgabeordner.
Prüfe den BMAD-Workflow-Status und nenne mir die nächste erforderliche Phase, blockierte Elemente und den Befehl, den ich ausführen sollte.
Prüfe das aktuelle PRD mit dem Phasen-Gate-Prozess und fasse dann die erforderlichen Änderungen zusammen, bevor es zur Architektur übergeht.
Passe den BMAD-Phasenplan für ein Integrationsprojekt der Stufe 3 mit Codex-Orchestrierung, plannotator-Review und Sprint-Übergabe-Checkpoints an.
Bewährte Praktiken
- Prüfen Sie Installer- und Netzwerkaktionen, bevor Sie Einrichtungsskripte ausführen.
- Führen Sie den Workflow-Status aus, bevor Sie neue BMAD-Artefakte generieren.
- Halten Sie jedes Phasendokument vor dem Gate-Review unter Versionskontrolle.
Vermeiden
- Remote-Installer in unbeaufsichtigten Umgebungen ausführen.
- Phasen-Reviews überspringen, weil ein Tool fehlt.
- Workflow-Status manuell bearbeiten, ohne Konfiguration und Deliverables abzugleichen.
Häufig gestellte Fragen
Wofür ist dieser Skill gedacht?
Funktioniert er mit Codex?
Erstellt er Projektdokumente?
Warum verwendet er plannotator?
Ist Shell-Zugriff erforderlich?
Was sollten Teams vor der Installation prüfen?
Entwicklerdetails
Autor
supercent-ioLizenz
MIT
Autorenversion
v1.2.0
Skillstore-Revision
r1
Repository
https://github.com/supercent-io/skills-template/tree/main/.agent-skills/bmad-orchestrator/Ref.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Aktualität der Wartung
20.7.2026
Nutzung
10 Downloads · 156 Aufrufe
Dateistruktur