Habilidades mac-automation
📦

mac-automation

Risco Médio ⚙️ Comandos externos🌐 Acesso à rede📁 Acesso ao sistema de arquivos

Automatize Apps do macOS com AppleScript

Tarefas manuais no macOS podem ser lentas quando envolvem Mail, Calendar, Finder, Safari e ajustes do sistema. Esta skill oferece a Claude, Codex e Claude Code padrões estruturados de AppleScript para automação local.

Suporta: Claude Codex Code(CC)
⚠️ 50 Ruim
1

Baixar o ZIP da skill

2

Upload no Claude

Vá em Configurações → Capacidades → Skills → Upload skill

3

Ative e comece a usar

Recursos legíveis por agentes

Use estes links quando um AI Agent, crawler ou script precisar de contexto limpo em vez de ler a página inteira.

Testar

A utilizar "mac-automation". Crie um lembrete a partir da minha área de transferência para amanhã de manhã.

Resultado esperado:

O assistente verifica o conteúdo da área de transferência, cria um item no Reminders para amanhã às 9:00 e confirma o título do lembrete.

A utilizar "mac-automation". Mostre minha contagem de emails não lidos e as reuniões de hoje.

Resultado esperado:

  • Contagem de emails não lidos com detalhes recentes de remetente e assunto.
  • Eventos do calendário de hoje com horários e títulos.
  • Uma observação se permissões estiverem ausentes.

A utilizar "mac-automation". Abra o GitHub no Safari e obtenha o título da página atual.

Resultado esperado:

O Safari abre a página solicitada, retorna o título da aba ativa e informa quaisquer erros de permissão ou janela.

Auditoria de Segurança

Risco Médio
v4 • 6/27/2026

Static analysis correctly identified extensive external command usage, but this is the declared purpose of the skill: guiding osascript and AppleScript automation. I found no evidence of prompt injection, hidden network exfiltration, malware staging, or confirmed malicious intent. The skill should publish with a warning because it can read private local data, manipulate files, send mail, run shell commands through AppleScript, and perform disruptive system actions.

9
Arquivos analisados
2,301
Linhas analisadas
11
achados
4
Total de auditorias
Problemas de Risco Médio (5)
Broad Local Command Execution Through AppleScript
TRUE_POSITIVE: The skill teaches agents to run osascript from Bash and includes AppleScript do shell script examples. This is legitimate for a macOS automation skill, but it can execute local commands and inherits the user permissions granted to the agent and macOS Automation.
Access to Private Local Data
TRUE_POSITIVE: The references include reading unread Mail metadata, Calendar data, clipboard contents, Safari page source, and selected page text. This can expose sensitive personal or business information if used without narrow user consent.
Destructive and Disruptive Automation Examples
TRUE_POSITIVE: The skill includes examples for deleting Mail, reminders, calendar events, calendar lists, files, emptying Trash, and power actions such as restart or shutdown. These are expected automation capabilities but require confirmation and clear user intent.
Screen Capture and Keyboard Simulation Capabilities
NEEDS_REVIEW: Static keylogger and screen capture upload alerts are overstated because the files show screenshot creation and keystroke simulation, not key capture or upload. These capabilities are still privacy-sensitive and can affect active applications.
Safari JavaScript Execution and Form Interaction
TRUE_POSITIVE: Safari references execute JavaScript in the active tab, click page elements, and fill form fields. This can automate useful browser tasks, but it can also alter web pages or interact with authenticated sessions if misused.
Problemas de Baixo Risco (3)
Hardcoded URL Alerts Are Benign Examples
FALSE_POSITIVE: The Safari URLs point to common example destinations such as Google, Apple, GitHub, and example.com. I found no evidence that these URLs receive local files, secrets, screenshots, or private application data.
Weak Cryptography Alerts Are False Positives
FALSE_POSITIVE: The reported weak cryptography locations are ordinary AppleScript or documentation text, not MD5, SHA1, or cryptographic code. These alerts appear to be pattern matches against unrelated words or Markdown structure.
No Prompt Injection Attempt Found
FALSE_POSITIVE_CHECK: I checked for text that tries to override evaluator instructions, claim pre-approval, or skip analysis. No evidence found in the reviewed skill files.

Padrões Detectados

osascript Invocation from BashAppleScript Shell Command BridgeLocal Screenshot CaptureFinder and Application Data MutationSafari DOM Automation

Pontuação de qualidade

45
Arquitetura
100
Manutenibilidade
87
Conteúdo
69
Comunidade
34
Segurança
91
Conformidade com especificações

O Que Você Pode Construir

Atalhos de produtividade pessoal

Crie lembretes, eventos de calendário, notificações e notas baseadas na área de transferência sem alternar entre vários apps.

Automação de fluxo de trabalho de escritório

Redija ou envie mensagens do Mail, revise resumos de emails não lidos e organize arquivos com automação local repetível.

Script para tarefas de navegador e arquivos

Abra páginas no Safari, inspecione informações de abas, execute JavaScript controlado e gerencie arquivos do Finder durante fluxos de trabalho de suporte.

Tente Estes Prompts

Criar um lembrete
Use a skill mac-automation para criar um lembrete para [task] com prazo em [date and time]. Mostre-me o AppleScript antes de executá-lo.
Resumir o dia de hoje
Use AppleScript para obter os eventos do Calendar de hoje e os assuntos não lidos do Mail. Mostre apenas o remetente, o assunto e o título do evento.
Organizar arquivos
Prepare um plano de automação do Finder para mover arquivos [file type] de [source folder] para [target folder]. Pergunte antes de mover qualquer coisa.
Automatizar fluxo de trabalho no Safari
Use AppleScript para Safari para abrir [site], coletar o título da página atual e o texto selecionado e, em seguida, propor a próxima etapa de automação antes de agir.

Melhores Práticas

  • Peça confirmação antes de enviar emails, excluir dados, alterar arquivos ou acionar ações de energia.
  • Mostre o AppleScript planejado para ações sensíveis antes da execução.
  • Limite a saída aos campos solicitados pelo usuário ao ler dados privados de apps.

Evitar

  • Não execute AppleScript gerado que inclua comandos shell não revisados ou caminhos fornecidos pelo usuário.
  • Não leia Mail, área de transferência, conteúdo do navegador ou dados do calendário sem solicitação explícita do usuário.
  • Não esvazie a Lixeira, exclua dados de apps, envie emails ou desligue o Mac como parte de uma solicitação ampla.

Perguntas Frequentes

Esta skill executa código no meu Mac?
Sim. Ela orienta o assistente a executar AppleScript por meio de osascript, portanto a aprovação do usuário e as permissões locais importam.
Por que aparecem prompts de permissão do macOS?
O macOS exige permissões de Automação, Acessibilidade e apps antes que um app possa controlar outro app.
Ela pode ler informações privadas?
Sim, se solicitado. Os exemplos podem ler metadados do Mail, eventos do Calendar, texto da área de transferência, dados de páginas do Safari e detalhes do Finder.
Ela pode enviar emails ou excluir arquivos?
Sim. A skill inclui exemplos para enviar Mail e excluir dados, portanto essas ações devem exigir confirmação.
Ela contata servidores externos?
Ela inclui exemplos de navegação no Safari e URLs de pesquisa do Google. Não encontrei evidências de upload ou exfiltração oculta de dados.
Quais ferramentas de IA podem usar esta skill?
O relatório lista suporte para Claude, Codex e Claude Code.