creating-claude-hooks
Crear hooks de Claude Code de forma segura
Los hooks de Claude Code son potentes, pero es fácil darles un formato incorrecto. Esta skill proporciona a Codex y Claude una guía concisa para archivos de hooks, eventos, validación y pasos de publicación.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "creating-claude-hooks" from https://skillstore.io/skills/agentworkforce-creating-claude-hooks.md and its manifest at https://skillstore.io/api/skills/agentworkforce-creating-claude-hooks/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "creating-claude-hooks". Un desarrollador pide un hook de inicio de sesión que informe sobre la preparación del entorno.
Resultado esperado:
Un plan de hook con la ruta esperada, requisitos de ejecución, comportamiento del evento, comprobaciones de dependencias, salida visible para el usuario y manejo seguro de la salida.
Usando "creating-claude-hooks". Un mantenedor quiere publicar un hook como paquete PRPM.
Resultado esperado:
Un esquema de paquete con archivos requeridos, campos del manifiesto, temas de documentación, pasos de prueba local y orientación sobre versionado.
Usando "creating-claude-hooks". Un revisor de seguridad pregunta si un hook debería bloquear el acceso a archivos secretos.
Resultado esperado:
Una lista de verificación de revisión que cubre patrones de archivos sensibles, comprobaciones de path traversal, registro en stderr y mensajes de bloqueo claros.
Auditoría de seguridad
Riesgo altoAll 115 static alerts are false positives caused by Markdown formatting, documented commands, reference links, or defensive examples; SKILL.md does not execute them. Semantic review found bypassable path and sensitive-file checks that may guide users toward insecure hooks.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (3)
📁 Acceso al sistema de archivos (18)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/agentworkforce-creating-claude-hooks/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/agentworkforce-creating-claude-hooks?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/agentworkforce-creating-claude-hooks?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentworkforce-creating-claude-hooks/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/agentworkforce-creating-claude-hooks.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
AgentWorkforce. (2026). creating-claude-hooks security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/agentworkforce-creating-claude-hooks/audits/9Cita BibTeX
@techreport{agentworkforce-agentworkforce-creating-claude-hooks-2026,
author = {AgentWorkforce},
title = {creating-claude-hooks security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentworkforce-creating-claude-hooks/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "creating-claude-hooks security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "AgentWorkforce"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentworkforce-creating-claude-hooks/audits/9"
identifiers:
- type: other
value: "skillstore:agentworkforce-creating-claude-hooks:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear un hook de proyecto
Crear un hook que se ejecute para un evento específico de Claude Code y siga el formato ejecutable esperado.
Publicar un paquete de hook
Preparar una estructura de paquete PRPM con un manifiesto, documentación del hook, archivo fuente y orientación sobre versionado.
Revisar la seguridad de un hook
Comprobar ejemplos de hooks para validación de entradas, manejo seguro de rutas, bloqueo de archivos sensibles y salida clara para el usuario.
Prueba estos prompts
Crea un hook básico de inicio de sesión de Claude Code para este proyecto. Explica la ubicación del archivo, los permisos requeridos, la entrada esperada, el comportamiento de salida y los códigos de salida.
Diseña un hook de llamada a herramienta de Claude Code que valide JSON stdin, gestione campos faltantes, registre errores en stderr y bloquee rutas de archivos inseguras.
Convierte este concepto de hook de Claude Code en un plan de paquete PRPM. Incluye los campos del manifiesto, secciones de documentación del hook, pasos de prueba y lista de verificación de publicación.
Revisa este hook de Claude Code en cuanto a seguridad, fiabilidad y preparación para publicación. Céntrate en validación de entradas, uso de comandos, manejo de rutas, archivos sensibles y comportamiento visible para el usuario.
Mejores prácticas
- Valida toda la entrada del hook antes de usar campos de stdin.
- Pon entre comillas las variables de shell y mantén las rutas dentro del directorio del proyecto previsto.
- Mantén los hooks rápidos, explícitos y fáciles de revisar por los usuarios antes de la instalación.
Evitar
- No crees hooks que ejecuten comandos de shell amplios sin una intención clara del usuario.
- No escribas en directorios globales de Claude del usuario a menos que el usuario haya pedido un hook global.
- No publiques paquetes de hooks sin documentar permisos, dependencias y comportamiento de seguridad.
Preguntas frecuentes
¿Qué ayuda a crear esta skill?
¿Ejecuta hooks automáticamente?
¿Puede ayudar a publicar hooks?
¿Qué temas de seguridad cubre?
¿Qué lenguajes de hooks se describen?
¿Deben revisarse los hooks generados?
Detalles del desarrollador
Autor
AgentWorkforceLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/AgentWorkforce/relay/tree/main/.claude/skills/creating-claude-hooks-skillRef.
31bc7611b504c197d3e993aef7943461c871616f
Actualidad del mantenimiento
26/7/2026
Uso
7 descargas · 182 vistas
Estructura de archivos
📄 SKILL.md