skill-permissions
Аудит разрешений навыков
Навыкам Claude Code могут требоваться разрешения shell, которые сложно проверять вручную. Этот навык анализирует заявленное использование команд и помогает создавать соответствующие записи allowlist с предупреждениями о широких изменениях.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "skill-permissions" from https://skillstore.io/skills/guo-yu-skill-permissions.md and its manifest at https://skillstore.io/api/skills/guo-yu-skill-permissions/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„skill-permissions“ wird verwendet. Проанализируй навык port-allocator.
Erwartetes Ergebnis:
- Перечисляет обнаруженные команды, такие как find, ls, cat и lsof.
- Показывает предложенные правила Claude Code allow.
- Рекомендует конкретную команду allow для этого навыка.
„skill-permissions“ wird verwendet. Покажи разрешения для всех навыков.
Erwartetes Ergebnis:
- Отображает таблицу установленных навыков и основных групп разрешений.
- Отмечает навыки, которым требуется авторизация.
- Предлагает проверить результаты перед пакетной авторизацией.
„skill-permissions“ wird verwendet. Авторизуй один проверенный навык.
Erwartetes Ergebnis:
- Сообщает, что правила разрешений были объединены.
- Показывает затронутый файл настроек.
- Напоминает пользователю, что разрешения применяются в новой сессии или после очистки.
Sicherheitsaudit
Hohes RisikoThe skill is a security-sensitive permission management helper, not malware. Most dangerous command hits are documented blocklist examples, but the skill can broaden Claude Code Bash allow rules and batch-modify settings or skill files, so publication should require strong warnings and safer defaults.
Bestätigte Sicherheitsbedenken (4)
Elemente der Fähigkeitsprüfung (115)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (50)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/guo-yu-skill-permissions/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/guo-yu-skill-permissions?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/guo-yu-skill-permissions?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/guo-yu-skill-permissions/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/guo-yu-skill-permissions.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
guo-yu. (2026). skill-permissions security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/guo-yu-skill-permissions/audits/6BibTeX-Zitat
@techreport{guo-yu-guo-yu-skill-permissions-2026,
author = {guo-yu},
title = {skill-permissions security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/guo-yu-skill-permissions/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "skill-permissions security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "guo-yu"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/guo-yu-skill-permissions/audits/6"
identifiers:
- type: other
value: "skillstore:guo-yu-skill-permissions:audit:6"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Проверить новый навык сообщества
Проанализируйте один загруженный навык перед предоставлением разрешений Claude Code Bash.
Подготовить локальный набор навыков
Сведите разрешения по установленным навыкам перед командной сессией настройки.
Задокументировать потребности в разрешениях
Сгенерируйте рекомендации по командам allow, объясняющие, какие разрешения требуются навыку.
Diese Prompts ausprobieren
Используй skill-permissions, чтобы проанализировать разрешения, требуемые <skill-name>, и объясни каждое запрошенное разрешение.
Запусти анализ разрешений навыка для <skill-name> в режиме только для чтения. Не изменяй настройки, пока я не одобрю предложенные правила allow.
Проанализируй все установленные навыки Claude Code и сгруппируй результаты по низкому, среднему и высокому риску разрешений.
Проанализируй все навыки, определи разрешения, которые не следует утверждать автоматически, и подготовь явные команды allow только для проверенных навыков.
Bewährte Praktiken
- Запускайте анализ только для чтения перед использованием любой команды авторизации.
- Предпочитайте явную авторизацию для каждого навыка вместо режимов allow-all или inject.
- Проверяйте сгенерированные разрешения с подстановочными символами перед добавлением их в settings.json.
Vermeiden
- Не запускайте пакетную авторизацию для непроверенных навыков сообщества.
- Не считайте сгенерированные правила allow доказательством того, что навык безопасен.
- Не внедряйте команды allow во множество файлов навыков без контроля версий или резервных копий.
Häufig gestellte Fragen
Выполняет ли этот навык обнаруженные команды?
Почему этот навык чувствителен с точки зрения безопасности?
Следует ли мне использовать allow-all?
Может ли он обнаруживать вредоносные навыки?
Какие файлы он затрагивает?
Когда применяются новые разрешения?
Entwicklerdetails
Autor
guo-yuLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
1ffa7643651792ccb4bd3b15d924d2c97edff755
Aktualität der Wartung
28.7.2026
Nutzung
5 Downloads · 275 Aufrufe
Dateistruktur