hook
Crear hooks de Claude Code de forma segura
Los hooks de Claude Code son potentes, pero fáciles de configurar incorrectamente. Esta skill guía la creación, configuración, validación y revisión de seguridad de hooks.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "hook" from https://skillstore.io/skills/emz1998-hook.md and its manifest at https://skillstore.io/api/skills/emz1998-hook/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "hook". Crea un hook que advierta cuando Bash use comandos de búsqueda lentos.
Resultado esperado:
La skill propone un hook PreToolUse Bash, crea un script validador, lo vincula a la configuración local e informa el resultado de la validación.
Usando "hook". Agrega un hook que bloquee prompts que contengan secretos.
Resultado esperado:
La skill crea un flujo de trabajo de validación de prompts, explica los patrones bloqueados, actualiza la configuración del hook y enumera pasos de revisión manual.
Usando "hook". Audita mis hooks existentes antes de habilitarlos.
Resultado esperado:
La skill revisa archivos de hooks y configuración, destaca comandos riesgosos, comprueba la sintaxis y recomienda matchers más seguros o pasos de confirmación.
Auditoría de seguridad
Riesgo altoMost static findings are documentation examples or Markdown backticks rather than active malicious code. One static issue is confirmed because an example persists an API key in CLAUDE_ENV_FILE. Semantic review found high-impact hook automation risks but no prompt injection attempt.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (13)
📁 Acceso al sistema de archivos (26)
🔑 Variables de entorno (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/emz1998-hook/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/emz1998-hook?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/emz1998-hook?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/emz1998-hook/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/emz1998-hook.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
Emz1998. (2026). hook security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/emz1998-hook/audits/4Cita BibTeX
@techreport{emz1998-emz1998-hook-2026,
author = {Emz1998},
title = {hook security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/emz1998-hook/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "hook security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "Emz1998"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/emz1998-hook/audits/4"
identifiers:
- type: other
value: "skillstore:emz1998-hook:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Automatizar comprobaciones del proyecto
Crea hooks que ejecutan formateadores, linters o comandos de validación después de editar archivos.
Agregar controles de seguridad
Crea hooks que bloquean comandos de shell inseguros, acceso a archivos sensibles o prompts riesgosos.
Configurar flujos de trabajo de equipo
Estandariza la configuración local de hooks y scripts de hooks reutilizables en todo un proyecto.
Prueba estos prompts
Crea un hook PostToolUse llamado format-after-edit. Debe ejecutar nuestro formateador después de Write o Edit e informar cualquier comprobación de seguridad.
Revisa el hook existente llamado protect-main-branch. Agrega un manejo de errores más claro y conserva el comportamiento actual de protección de rama.
Crea un hook UserPromptSubmit que bloquee prompts que contengan secretos, tokens o claves privadas. Explica cómo se vincula y se prueba.
Diseña una política de hooks para este repositorio usando eventos PreToolUse, PostToolUse y Stop. Incluye matchers, comandos, riesgos y pasos de validación.
Mejores prácticas
- Revisa las rutas de comandos y los matchers de los hooks antes de habilitarlos.
- Mantén los scripts de hooks pequeños, deterministas y fáciles de probar.
- Guarda los secretos fuera del código de hooks generado y evita escribirlos en archivos de entorno.
Evitar
- Habilitar hooks que aprueban automáticamente acceso amplio a archivos o shell.
- Codificar tokens, claves de API o rutas privadas directamente en scripts de hooks.
- Usar hooks Stop que pueden continuar sesiones sin una guarda de terminación.
Preguntas frecuentes
¿Qué crea esta skill?
¿Puede configurar múltiples eventos de hooks?
¿Ejecuta hooks en un sandbox?
¿Puede ayudar con comprobaciones de seguridad?
¿Almacenará credenciales?
¿Es solo para Claude Code?
Detalles del desarrollador
Autor
Emz1998Licencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
30c73eac2afe762f6aa9c4553158769369d47351
Actualidad del mantenimiento
22/7/2026
Uso
5 descargas · 145 vistas