vibe-kanban
Coordina agentes de codificación de IA con Kanban
El trabajo paralelo de codificación con IA es difícil de rastrear entre ramas, logs y pull requests. Esta skill proporciona un flujo de trabajo Kanban para asignar agentes, aislar worktrees, revisar diffs y preparar PRs.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "vibe-kanban" from https://skillstore.io/skills/supercent-io-vibe-kanban.md and its manifest at https://skillstore.io/api/skills/supercent-io-vibe-kanban/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "vibe-kanban". Crea un plan de tablero para una actualización del flujo de pagos.
Resultado esperado:
- Un conjunto de tarjetas pequeñas para frontend, backend, pruebas de integración y documentación.
- Asignaciones de agentes recomendadas para cada tarjeta.
- Puntos de control de revisión para logs, diffs y preparación del pull request.
Usando "vibe-kanban". Comprueba si mi servidor Vibe Kanban está listo.
Resultado esperado:
- Un breve informe de estado que cubra la accesibilidad del servidor, el número de tarjetas, el estado de worktrees y la disponibilidad de MCP.
- Siguientes pasos claros si falta el servidor, el endpoint MCP o la CLI requerida.
Usando "vibe-kanban". Prepara una configuración MCP segura para Codex.
Resultado esperado:
- Una revisión de la ubicación objetivo de la configuración de Codex.
- El comando esperado del servidor MCP y el puerto local.
- Advertencias sobre cambios de configuración de confianza y variables de entorno.
Auditoría de seguridad
CríticoThe audit confirmed a critical Docker deployment risk from combining an unpinned container image with a host Docker socket mount. Additional confirmed risks include sourcing .env as shell code, persistent hidden agent configuration writes, secret-printing troubleshooting guidance, unpinned npx execution, and destructive cleanup behavior. Most Markdown backtick, localhost URL, loopback IP, and placeholder secret detections were false positives in documentation context.
Preocupaciones de seguridad confirmadas (11)
Mostrar los 11 problemas confirmados
Elementos de revisión de capacidades (21)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🌐 Acceso a red (36)
🔑 Variables de entorno (30)
📁 Acceso al sistema de archivos (42)
⚙️ Comandos externos (127)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/supercent-io-vibe-kanban?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/supercent-io-vibe-kanban?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-vibe-kanban/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/supercent-io-vibe-kanban.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
supercent-io. (2026). vibe-kanban security audit report (audit version 4) [Author version 1.2.0]. Skillstore. https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4Cita BibTeX
@techreport{supercent-io-supercent-io-vibe-kanban-2026,
author = {supercent-io},
title = {vibe-kanban security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4},
note = {Author version 1.2.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "vibe-kanban security audit report (audit version 4)"
version: "1.2.0"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/supercent-io-vibe-kanban/audits/4"
identifiers:
- type: other
value: "skillstore:supercent-io-vibe-kanban:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Coordinar trabajo paralelo de funcionalidades
Divide una épica en tarjetas independientes y asigna cada tarjeta a un agente de codificación de IA diferente.
Revisar la salida del agente antes del merge
Usa el tablero para inspeccionar logs, diffs y el estado del workspace antes de crear o aprobar un pull request.
Conectar agentes mediante MCP
Configura Claude Code, Codex u OpenCode para gestionar tarjetas de Vibe Kanban mediante comandos MCP.
Prueba estos prompts
Usa la skill vibe-kanban para iniciar un tablero local en un puerto abierto. Comprueba los prerrequisitos y explica cualquier autenticación de agente que falte.
Usa el flujo de trabajo vibe-kanban para dividir esta funcionalidad en tarjetas pequeñas e independientes. Recomienda qué agente debería encargarse de cada tarjeta y por qué.
Usa el proceso de revisión vibe-kanban para inspeccionar el workspace completado. Resume logs, diffs, riesgos y preparación para PR.
Usa la guía MCP de vibe-kanban para configurar Codex y Claude Code. Muestra los cambios de configuración e identifica primero cualquier advertencia de seguridad.
Mejores prácticas
- Mantén cada tarjeta lo bastante pequeña para una rama enfocada y un pull request revisable.
- Revisa la configuración MCP y las variables de entorno antes de ejecutar scripts de configuración.
- Usa el modo remoto solo en redes de confianza con orígenes permitidos explícitos y credenciales limitadas.
Evitar
- No montes el socket Docker en despliegues compartidos o no confiables.
- No pongas tokens amplios de cloud, GitHub o proveedores de modelos en un archivo .env compartido.
- No ejecutes la limpieza con opciones amplias antes de comprobar worktrees y ramas sin merge.
Preguntas frecuentes
¿Qué me ayuda a hacer esta skill?
¿Qué herramientas admite?
¿Ejecuta agentes automáticamente?
¿Por qué el riesgo en el marketplace es alto?
¿Puedo usarlo de forma segura para experimentos locales?
¿La auditoría encuentra prompt injection maliciosa?
Detalles del desarrollador
Autor
supercent-ioLicencia
MIT
Versión del autor
v1.2.0
Revisión de Skillstore
r1
Ref.
36e07d5e13068e5be64447e8f20b427cf2cbd21a
Actualidad del mantenimiento
18/7/2026
Uso
9 descargas · 192 vistas
Estructura de archivos