claude-settings-audit
Аудит прав доступа Claude Code
Небезопасные или отсутствующие права доступа Claude Code могут замедлить настройку репозитория и создать предотвратимые риски. Этот навык проверяет инструменты проекта и предлагает настройки, соответствующие обнаруженным файлам и сервисам.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "claude-settings-audit" from https://skillstore.io/skills/getsentry-claude-settings-audit.md and its manifest at https://skillstore.io/api/skills/getsentry-claude-settings-audit/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «claude-settings-audit». Python-сервис с poetry.lock, Dockerfile, Makefile и существующими настройками Claude Code.
Ожидаемый результат:
- Сводная таблица с Python, Poetry, Docker, Make и всеми обнаруженными сервисами.
- Раздел рекомендуемых настроек, сгруппированный по базовым, Python, Docker и Make-командам.
- Заметки по объединению, объясняющие, какие существующие права доступа следует оставить или сузить.
Использование «claude-settings-audit». Node.js-монорепозиторий с pnpm-lock.yaml, turbo.json, React и пакетами Sentry.
Ожидаемый результат:
- Сводка обнаруженного стека для Node.js, pnpm, Turborepo, React и Sentry.
- Рекомендация по правам доступа с фокусом на pnpm и командах проверки репозитория.
- Предложения по WebFetch и навыкам Sentry, связанные с обнаруженным фреймворком и сервисом.
Использование «claude-settings-audit». Репозиторий с Terraform-файлами и без текущей конфигурации Claude Code.
Ожидаемый результат:
- Предупреждение о необходимости проверить команды, связанные с инфраструктурой, перед их добавлением.
- Первая рекомендация по настройкам, ограниченная обнаруженными инфраструктурными инструментами.
- Заметки о том, что секреты не следует хранить в MCP и файлах настроек.
Аудит безопасности
Высокий рискThe static Ruby backtick findings are false positives caused by Markdown code fences and inline command examples. A real semantic issue remains: the skill recommends broad wildcard Claude Code Bash permissions that can allow non-read-only or sensitive actions.
Подтверждённые проблемы безопасности (1)
Факторы риска
⚙️ Внешние команды (81)
📁 Доступ к файловой системе (3)
🔑 Переменные окружения (1)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/getsentry-claude-settings-audit/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/getsentry-claude-settings-audit?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/getsentry-claude-settings-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/getsentry-claude-settings-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/getsentry-claude-settings-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
getsentry. (2026). claude-settings-audit security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/getsentry-claude-settings-audit/audits/7Цитата BibTeX
@techreport{getsentry-getsentry-claude-settings-audit-2026,
author = {getsentry},
title = {claude-settings-audit security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/getsentry-claude-settings-audit/audits/7},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "claude-settings-audit security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "getsentry"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/getsentry-claude-settings-audit/audits/7"
identifiers:
- type: other
value: "skillstore:getsentry-claude-settings-audit:audit:7"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Настройка нового репозитория
Сгенерировать начальные настройки Claude Code на основе обнаруженных файлов проекта и пакетных менеджеров.
Проверка существующих прав доступа
Сравнить текущие настройки с обнаруженными инструментами и выявить отсутствующие или ненужные записи.
Подготовка инструментов проекта Sentry
Найти сигналы, относящиеся к Sentry, и предложить связанные навыки, домены документации и заметки по MCP.
Попробуйте эти промпты
Проведи аудит этого репозитория и порекомендуй настройки Claude Code для проверки проекта в режиме только для чтения.
Проверь существующий .claude/settings.json и объясни, что следует оставить, удалить или добавить.
Обнаружь каждое рабочее пространство в этом монорепозитории и предложи права доступа Claude Code для фактически присутствующих инструментов.
Проведи аудит предложенного allowlist Claude Code и выяви шаблоны команд, которые шире доступа только для чтения.
Лучшие практики
- Проверяйте каждое рекомендуемое wildcard-право перед добавлением в общий репозиторий.
- Не помещайте буквальные API tokens в .mcp.json и используйте вместо этого переменные окружения.
- Повторно генерируйте рекомендации после изменения пакетных менеджеров, фреймворков или инструментов сборки.
Избегать
- Не одобряйте широкие Bash wildcards без проверки, может ли каждая команда записывать или удалять данные.
- Не включайте команды для пакетных менеджеров, которые не используются репозиторием.
- Не коммитьте сгенерированные настройки до того, как человек проверит область действия прав доступа.
Часто задаваемые вопросы
Изменяет ли этот навык мой файл настроек?
Может ли он обнаружить каждый фреймворк в репозитории?
Почему он проверяет файлы пакетных менеджеров?
Следует ли принимать каждое предложенное Bash-право?
Поддерживает ли он проекты Sentry?
Может ли Codex использовать этот навык?
Сведения для разработчиков
Автор
getsentryЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/getsentry/skills/tree/main/plugins/sentry-skills/skills/claude-settings-auditСсылка
30c73eac2afe762f6aa9c4553158769369d47351
Актуальность поддержки
20.07.2026
Использование
5 загрузок · 377 просмотров
Структура файлов
📄 SKILL.md