skill-permissions
Gestionar permisos de habilidades de Claude Code
Las habilidades de Claude Code requieren permisos para acceder a archivos y ejecutar comandos. Esta habilidad analiza automáticamente qué permisos necesita cada habilidad y genera reglas de autorización seguras. Identifica patrones peligrosos como eliminación recursiva y escalada de privilegios, bloqueándolos de la autorización.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "skill-permissions". /skill-permissions
النتيجة المتوقعة:
- Skill: port-allocator | Commands: find, ls, cat, lsof | Status: Unauthorized
- Skill: share-skill | Commands: find, mv, ln, git | Status: Unauthorized
- Run /skill-permissions allow <name> to authorize
استخدام "skill-permissions". /skill-permissions allow port-allocator
النتيجة المتوقعة:
- Added: Bash(find * -maxdepth * -name package.json *)
- Added: Bash(ls -d *)
- Added: Bash(cat ~/.claude/*)
- Added: Bash(lsof -i:3*)
- Config: ~/.claude/settings.json
استخدام "skill-permissions". /skill-permissions inject
النتيجة المتوقعة:
- Updated: port-allocator (added /port-allocator allow)
- Updated: share-skill (added /share-skill allow)
- Users can now run /<skill-name> allow directly
التدقيق الأمني
آمنThis is a legitimate security utility skill for Claude Code. All 407 static findings are false positives - they document dangerous command patterns that the skill explicitly BLOCKS from authorization. The skill performs read-only analysis of skill permissions and generates safe authorization rules. Documentation includes defensive warnings about risky operations like rm, sudo, and curl|bash patterns.
عوامل الخطر
⚙️ الأوامر الخارجية (252)
📁 الوصول إلى نظام الملفات (126)
درجة الجودة
ماذا يمكنك بناءه
Configuración rápida de permisos
Ejecuta /skill-permissions allow-all para autorizar todas las habilidades instaladas de inmediato para productividad inmediata.
Auditoría de permisos
Analiza habilidades específicas para entender exactamente qué comandos pueden ejecutar antes de autorizar.
Documentación de permisos
Usa el comando inject para agregar comandos de autorización a la documentación de tus habilidades automáticamente.
جرّب هذه الموجهات
/skill-permissions
/skill-permissions port-allocator
/skill-permissions allow port-allocator
/skill-permissions allow-all
أفضل الممارسات
- Ejecutar /skill-permissions primero para revisar el análisis antes de ejecutar comandos de autorización
- Usar comandos de autorización explícitos como /skill-permissions allow port-allocator en lugar de allow-all
- Revisar las reglas de permisos generadas para entender qué comandos puede ejecutar cada habilidad
- Usar /clear después de autorizar para aplicar permisos inmediatamente
تجنب
- Ejecutar /skill-permissions allow-all sin revisar qué permisos se otorgan
- Usar /skill-permissions inject sin entender que modifica archivos de documentación de habilidades
- Asumir que todas las habilidades necesitan los mismos permisos - revisar cada habilidad individualmente
- Ignorar la advertencia de comandos bloqueados - la lista de bloqueo existe para protegerte