skill-permissions
Gestionar permisos de habilidades de Claude Code
Las habilidades de Claude Code requieren permisos para acceder a archivos y ejecutar comandos. Esta habilidad analiza automáticamente qué permisos necesita cada habilidad y genera reglas de autorización seguras. Identifica patrones peligrosos como eliminación recursiva y escalada de privilegios, bloqueándolos de la autorización.
下載技能 ZIP
在 Claude 中上傳
前往 設定 → 功能 → 技能 → 上傳技能
開啟並開始使用
測試它
正在使用「skill-permissions」。 /skill-permissions
預期結果:
- Skill: port-allocator | Commands: find, ls, cat, lsof | Status: Unauthorized
- Skill: share-skill | Commands: find, mv, ln, git | Status: Unauthorized
- Run /skill-permissions allow <name> to authorize
正在使用「skill-permissions」。 /skill-permissions allow port-allocator
預期結果:
- Added: Bash(find * -maxdepth * -name package.json *)
- Added: Bash(ls -d *)
- Added: Bash(cat ~/.claude/*)
- Added: Bash(lsof -i:3*)
- Config: ~/.claude/settings.json
正在使用「skill-permissions」。 /skill-permissions inject
預期結果:
- Updated: port-allocator (added /port-allocator allow)
- Updated: share-skill (added /share-skill allow)
- Users can now run /<skill-name> allow directly
安全審計
安全This is a legitimate security utility skill for Claude Code. All 407 static findings are false positives - they document dangerous command patterns that the skill explicitly BLOCKS from authorization. The skill performs read-only analysis of skill permissions and generates safe authorization rules. Documentation includes defensive warnings about risky operations like rm, sudo, and curl|bash patterns.
風險因素
⚙️ 外部命令 (252)
📁 檔案系統存取 (126)
品質評分
你能建構什麼
Configuración rápida de permisos
Ejecuta /skill-permissions allow-all para autorizar todas las habilidades instaladas de inmediato para productividad inmediata.
Auditoría de permisos
Analiza habilidades específicas para entender exactamente qué comandos pueden ejecutar antes de autorizar.
Documentación de permisos
Usa el comando inject para agregar comandos de autorización a la documentación de tus habilidades automáticamente.
試試這些提示
/skill-permissions
/skill-permissions port-allocator
/skill-permissions allow port-allocator
/skill-permissions allow-all
最佳實務
- Ejecutar /skill-permissions primero para revisar el análisis antes de ejecutar comandos de autorización
- Usar comandos de autorización explícitos como /skill-permissions allow port-allocator en lugar de allow-all
- Revisar las reglas de permisos generadas para entender qué comandos puede ejecutar cada habilidad
- Usar /clear después de autorizar para aplicar permisos inmediatamente
避免
- Ejecutar /skill-permissions allow-all sin revisar qué permisos se otorgan
- Usar /skill-permissions inject sin entender que modifica archivos de documentación de habilidades
- Asumir que todas las habilidades necesitan los mismos permisos - revisar cada habilidad individualmente
- Ignorar la advertencia de comandos bloqueados - la lista de bloqueo existe para protegerte
常見問題
¿Qué hace /skill-permissions?
¿Es seguro ejecutar allow-all?
¿Qué comandos están bloqueados?
¿Cómo toman efecto los permisos?
¿Puede esta habilidad modificar mis archivos?
¿Qué es el comando inject?
開發者詳情
檔案結構