vibe-kanban
KI-Agenten auf einem Kanban-Board koordinieren
Parallele KI-Coding-Arbeit lässt sich über Branches, Logs und Pull Requests hinweg schwer nachverfolgen. Dieser Skill bietet praktische Anleitung zur Einrichtung von Vibe Kanban für lokale Boards, MCP-Verbindungen, Worktree-Isolierung und den Review-Ablauf.
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "vibe-kanban" from https://skillstore.io/skills/supercent-io-vibe-kanban.md and its manifest at https://skillstore.io/api/skills/supercent-io-vibe-kanban/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„vibe-kanban“ wird verwendet. Vibe Kanban für ein Repository auf einem nicht standardmäßigen Port starten.
Erwartetes Ergebnis:
Eine knappe Checkliste zu Node-Verfügbarkeit, ausgewähltem Port, lokaler Board-URL, Browserverhalten und Authentifizierungsstatus der Agenten.
„vibe-kanban“ wird verwendet. Drei unabhängige Karten für ein Billing-Feature planen.
Erwartetes Ergebnis:
Drei klar abgegrenzte Kartentitel mit vorgeschlagenen Agenten, erwarteten Dateien oder Bereichen, Review-Nachweisen und Pull-Request-Grenzen.
„vibe-kanban“ wird verwendet. Veraltete Vibe Kanban-Worktrees vor der Bereinigung prüfen.
Erwartetes Ergebnis:
Eine Bereinigungsempfehlung, die eindeutig gemergte Worktrees von Branches trennt, die manuelle Freigabe erfordern.
Sicherheitsaudit
KritischThe audit confirmed a critical Docker deployment risk from combining an unpinned container image with a host Docker socket mount. Additional confirmed risks include sourcing .env as shell code, persistent hidden agent configuration writes, secret-printing troubleshooting guidance, unpinned npx execution, and destructive cleanup behavior. Most Markdown backtick, localhost URL, loopback IP, and placeholder secret detections were false positives in documentation context.
Bestätigte Sicherheitsbedenken (11)
Alle 11 bestätigten Funde anzeigen
Elemente der Fähigkeitsprüfung (21)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
🌐 Netzwerkzugriff (36)
🔑 Umgebungsvariablen (30)
📁 Dateisystemzugriff (42)
⚙️ Externe Befehle (127)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/supercent-io-vibe-kanban?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/supercent-io-vibe-kanban?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-vibe-kanban/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/supercent-io-vibe-kanban.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
supercent-io. (2026). vibe-kanban security audit report (audit version 4) [Author version 1.2.0]. Skillstore. https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4BibTeX-Zitat
@techreport{supercent-io-supercent-io-vibe-kanban-2026,
author = {supercent-io},
title = {vibe-kanban security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4},
note = {Author version 1.2.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "vibe-kanban security audit report (audit version 4)"
version: "1.2.0"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4"
identifiers:
- type: other
value: "skillstore:supercent-io-vibe-kanban:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Parallele Feature-Arbeit koordinieren
Ein Epic in unabhängige Vibe Kanban-Workspaces aufteilen, Agenten zuweisen und jedes Ergebnis als separaten Branch oder Pull Request reviewen.
Agent-Implementierungen vergleichen
Dieselbe klar abgegrenzte Aufgabe mit verschiedenen Agenten ausführen und Diffs, Logs und Testergebnisse vergleichen, bevor eine Richtung gewählt wird.
Lokale Agent-Orchestrierung vorbereiten
Lokale MCP-Verbindungen, Umgebungsvariablen und Health Checks einrichten, damit Agent-Arbeit über ein einziges Board überwacht werden kann.
Diese Prompts ausprobieren
Verwende den Vibe Kanban-Skill, um mir beim Starten eines lokalen Boards für dieses Repository zu helfen. Prüfe die Voraussetzungen, wähle einen sicheren Port und erkläre, was ich vor dem Erstellen eines Workspaces verifizieren sollte.
Verwende Vibe Kanban, um dieses Feature in drei unabhängige Workspaces aufzuteilen. Schlage für jeden Workspace einen fokussierten Titel, eine Agent-Auswahl, Review-Nachweise und eine Pull-Request-Grenze vor.
Überprüfe meine aktuelle Einrichtung und bereite die Vibe Kanban-MCP-Konfiguration für Codex vor. Zeige die Dateien, die geändert würden, und frage nach, bevor versteckte Konfigurationsdateien geschrieben werden.
Bewerte den Vibe Kanban-Plan für Remote-Bereitstellung für dieses Team. Identifiziere Netzwerkfreigabe, Umgang mit Secrets, Docker-Risiken und sichere Alternativen, bevor Bereitstellungsschritte erfolgen.
Bewährte Praktiken
- Jede Vibe Kanban-Karte klein genug halten, um sie als einen Pull Request reviewen zu können.
- Diffs, Logs und Testergebnisse prüfen, bevor Agent-Arbeit nach Done verschoben oder ein Pull Request gemergt wird.
- Remote-Modus, Docker-Bereitstellung und MCP-Konfigurationsänderungen nur nach ausdrücklicher menschlicher Freigabe vornehmen.
Vermeiden
- Nicht mehrere breit angelegte Agenten ohne Worktree-Isolierung auf dieselben Dateien ansetzen.
- Den Vibe Kanban-Remote-Modus nicht mit geladenen Secrets untrusted networks aussetzen.
- Host-Docker-Socket nicht mounten und versteckte Agent-Konfigurationen nicht ohne Sicherheitsprüfung schreiben.
Häufig gestellte Fragen
Installiert dieser Skill Vibe Kanban selbstständig?
Welche KI-Tools werden abgedeckt?
Kann er Pull Requests erstellen?
Ist Remote-Bereitstellung standardmäßig sicher?
Schützt er API-Keys?
Kann ich es ohne MCP verwenden?
Entwicklerdetails
Autor
supercent-ioLizenz
MIT
Autorenversion
v1.2.0
Skillstore-Revision
r1
Ref.
36e07d5e13068e5be64447e8f20b427cf2cbd21a
Aktualität der Wartung
28.7.2026
Nutzung
9 Downloads · 192 Aufrufe
Dateistruktur