skill-permissions
Auditar permisos de skills
Las skills de Claude Code pueden necesitar permisos de shell que son difíciles de revisar manualmente. Esta skill analiza el uso declarado de comandos y ayuda a crear entradas de allowlist coincidentes con advertencias para cambios amplios.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "skill-permissions" from https://skillstore.io/skills/guo-yu-skill-permissions.md and its manifest at https://skillstore.io/api/skills/guo-yu-skill-permissions/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "skill-permissions". Analiza la skill port-allocator.
Resultado esperado:
- Enumera comandos detectados como find, ls, cat y lsof.
- Muestra las reglas allow propuestas para Claude Code.
- Recomienda un comando allow específico para esa skill.
Usando "skill-permissions". Muestra los permisos de todas las skills.
Resultado esperado:
- Muestra una tabla de skills instaladas y grupos principales de permisos.
- Marca las skills que necesitan autorización.
- Sugiere revisar los resultados antes de la autorización por lotes.
Usando "skill-permissions". Autoriza una skill revisada.
Resultado esperado:
- Informa que las reglas de permisos se fusionaron.
- Muestra el archivo de configuración afectado.
- Recuerda al usuario que los permisos se aplican en una nueva sesión o después de limpiar.
Auditoría de seguridad
Riesgo altoThe skill is a security-sensitive permission management helper, not malware. Most dangerous command hits are documented blocklist examples, but the skill can broaden Claude Code Bash allow rules and batch-modify settings or skill files, so publication should require strong warnings and safer defaults.
Preocupaciones de seguridad confirmadas (4)
Elementos de revisión de capacidades (115)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
📁 Acceso al sistema de archivos (50)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/guo-yu-skill-permissions/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/guo-yu-skill-permissions?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/guo-yu-skill-permissions?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/guo-yu-skill-permissions/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/guo-yu-skill-permissions.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
guo-yu. (2026). skill-permissions security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/guo-yu-skill-permissions/audits/6Cita BibTeX
@techreport{guo-yu-guo-yu-skill-permissions-2026,
author = {guo-yu},
title = {skill-permissions security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/guo-yu-skill-permissions/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-permissions security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "guo-yu"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/guo-yu-skill-permissions/audits/6"
identifiers:
- type: other
value: "skillstore:guo-yu-skill-permissions:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Revisar una nueva skill de la comunidad
Analiza una sola skill descargada antes de conceder permisos Bash de Claude Code.
Preparar un conjunto local de skills
Resume los permisos de las skills instaladas antes de una sesión de configuración del equipo.
Documentar necesidades de permisos
Genera orientación de comandos allow que explica los permisos que requiere una skill.
Prueba estos prompts
Usa skill-permissions para analizar los permisos requeridos por <skill-name> y explicar cada permiso solicitado.
Ejecuta el análisis de permisos de skills en modo de solo lectura para <skill-name>. No modifiques la configuración hasta que apruebe las reglas allow propuestas.
Analiza todas las skills de Claude Code instaladas y agrupa los resultados por riesgo de permisos bajo, medio y alto.
Analiza todas las skills, identifica permisos que no deberían aprobarse automáticamente y prepara comandos allow explícitos solo para las skills revisadas.
Mejores prácticas
- Ejecuta un análisis de solo lectura antes de usar cualquier comando de autorización.
- Prefiere la autorización explícita por skill en lugar de los modos allow-all o inject.
- Revisa los permisos con comodines generados antes de agregarlos a settings.json.
Evitar
- No ejecutes autorización por lotes para skills de la comunidad sin revisar.
- No trates las reglas allow generadas como prueba de que una skill es segura.
- No inyectes comandos allow en muchos archivos de skills sin control de versiones o copias de seguridad.
Preguntas frecuentes
¿Esta skill ejecuta los comandos detectados?
¿Por qué esta skill es sensible para la seguridad?
¿Debería usar allow-all?
¿Puede detectar skills maliciosas?
¿Qué archivos toca?
¿Cuándo se aplican los nuevos permisos?
Detalles del desarrollador
Autor
guo-yuLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
1ffa7643651792ccb4bd3b15d924d2c97edff755
Actualidad del mantenimiento
21/7/2026
Uso
5 descargas · 275 vistas
Estructura de archivos