Plugin Settings
Configurar ajustes de plugins de Claude Code
Los autores de plugins necesitan una forma clara de almacenar ajustes específicos del proyecto. Esta skill explica los archivos de ajustes locales, los patrones de análisis, la validación y el uso seguro.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "Plugin Settings" from https://skillstore.io/skills/anthropics-plugin-settings.md and its manifest at https://skillstore.io/api/skills/anthropics-plugin-settings/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "Plugin Settings". Crear un plan de archivo de ajustes para un plugin de validación con modo estricto habilitado.
Resultado esperado:
- Un plan de ajustes locales con estado habilitado, modo de validación y límites de tamaño.
- Un recordatorio de reinicio, una nota de gitignore y una explicación para cada ajuste.
- Orientación de validación para booleanos, números y rutas de archivo.
Usando "Plugin Settings". Revisa mi diseño de ajustes de plugin para detectar brechas de seguridad.
Resultado esperado:
- Una revisión de valores predeterminados faltantes, validación débil y manejo inseguro de rutas.
- Cambios prácticos para permisos, almacenamiento solo local y comportamiento de reinicio.
Usando "Plugin Settings". Planificar un archivo de estado local para un flujo de trabajo multiagente.
Resultado esperado:
- Un esquema frontmatter recomendado para nombre de agente, tarea, estado y estado habilitado.
- Orientación para actualizaciones atómicas, reglas de limpieza y manejo seguro del cuerpo del prompt.
Auditoría de seguridad
Riesgo altoSeven static findings are confirmed: unvalidated settings reach Bash arithmetic, and an unvalidated field name enters grep and sed expressions. Most other matches are Markdown delimiters, fixed parsing commands, or defensive path checks. Semantic review found terminal keystroke injection, persistent prompt injection, and YAML structure injection.
Preocupaciones de seguridad confirmadas (3)
Elementos de revisión de capacidades (7)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/anthropics-plugin-settings/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/anthropics-plugin-settings?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/anthropics-plugin-settings?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/anthropics-plugin-settings/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/anthropics-plugin-settings.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
anthropics. (2026). Plugin Settings security audit report (audit version 8) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/anthropics-plugin-settings/audits/8Cita BibTeX
@techreport{anthropics-anthropics-plugin-settings-2026,
author = {anthropics},
title = {Plugin Settings security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/anthropics-plugin-settings/audits/8},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Plugin Settings security audit report (audit version 8)"
version: "0.1.0"
type: report
authors:
- name: "anthropics"
date-released: "2026-07-18"
url: "https://skillstore.io/skills/anthropics-plugin-settings/audits/8"
identifiers:
- type: other
value: "skillstore:anthropics-plugin-settings:audit:8"
description: "Skillstore immutable audit report identifier"
Comparar variantes
3 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
plugin-settings
2026-09-09
anthropics-plugin-settings
2026-09-09
davila7-plugin-settings
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Agregar configuración de plugin
Crear un patrón de ajustes locales para un plugin sin un servicio de configuración independiente.
Controlar el comportamiento de hooks
Usar ajustes por proyecto para habilitar, deshabilitar o ajustar la lógica de hooks.
Rastrear el estado del agente
Almacenar estado local del agente, notas de tareas y texto de prompts en un archivo ignorado por git.
Prueba estos prompts
Ayúdame a diseñar un archivo básico de ajustes .claude/my-plugin.local.md. Incluye estado habilitado, modo, valores predeterminados y un recordatorio de reinicio.
Muestra cómo mi hook de Claude Code puede leer .claude/my-plugin.local.md. Usa análisis seguro, valores predeterminados y validación para los campos enabled y mode.
Revisa mi enfoque de ajustes de plugin en cuanto a seguridad. Comprueba la orientación de gitignore, validación de rutas, permisos, valores predeterminados y comportamiento de reinicio.
Diseña un flujo de trabajo de plugin de Claude Code con estado usando archivos de ajustes locales. Incluye campos frontmatter, uso del cuerpo, actualizaciones, validación y reglas de limpieza.
Mejores prácticas
- Mantén los ajustes en .claude/*.local.md y agrega reglas de gitignore correspondientes.
- Valida booleanos, números, rutas y texto libre antes de usar los ajustes.
- Usa valores predeterminados seguros cuando falte el archivo de ajustes o esté incompleto.
Evitar
- No confirmes archivos de ajustes locales del usuario en un repositorio.
- No confíes en rutas de archivo ni en contenido del cuerpo del prompt sin validación.
- No asumas que los ajustes de hooks se actualizan sin reiniciar Claude Code.
Preguntas frecuentes
¿Qué problema resuelve esta skill?
¿Dónde deben residir los ajustes de plugins?
¿Deben confirmarse los archivos de ajustes?
¿Puede esto analizar YAML complejo?
¿Los cambios de ajustes se aplican de inmediato?
¿Es útil esto con Codex?
Detalles del desarrollador
Autor
anthropicsLicencia
MIT
Versión del autor
v0.1.0
Revisión de Skillstore
r1
Repositorio
https://github.com/anthropics/claude-plugins-official/tree/main/plugins/plugin-dev/skills/plugin-settingsRef.
1b5b6c4962b2ad5a7a34603cab2685bbbd1b61ef
Actualidad del mantenimiento
23/7/2026
Uso
14 descargas · 213 vistas
Estructura de archivos