skill-permissions
Управление разрешениями навыков Claude Code
Навыки Claude Code требуют разрешений для доступа к файлам и выполнения команд. Этот навык автоматически анализирует, какие разрешения нужны каждому навыку, и генерирует безопасные правила авторизации. Он выявляет опасные паттерны, такие как рекурсивное удаление и повышение привилегий, блокируя их от авторизации.
スキルZIPをダウンロード
Claudeでアップロード
設定 → 機能 → スキル → スキルをアップロードへ移動
オンにして利用開始
テストする
「skill-permissions」を使用しています。 /skill-permissions
期待される結果:
- Skill: port-allocator | Commands: find, ls, cat, lsof | Status: Unauthorized
- Skill: share-skill | Commands: find, mv, ln, git | Status: Unauthorized
- Run /skill-permissions allow <name> to authorize
「skill-permissions」を使用しています。 /skill-permissions allow port-allocator
期待される結果:
- Added: Bash(find * -maxdepth * -name package.json *)
- Added: Bash(ls -d *)
- Added: Bash(cat ~/.claude/*)
- Added: Bash(lsof -i:3*)
- Config: ~/.claude/settings.json
「skill-permissions」を使用しています。 /skill-permissions inject
期待される結果:
- Updated: port-allocator (added /port-allocator allow)
- Updated: share-skill (added /share-skill allow)
- Users can now run /<skill-name> allow directly
セキュリティ監査
安全This is a legitimate security utility skill for Claude Code. All 407 static findings are false positives - they document dangerous command patterns that the skill explicitly BLOCKS from authorization. The skill performs read-only analysis of skill permissions and generates safe authorization rules. Documentation includes defensive warnings about risky operations like rm, sudo, and curl|bash patterns.
リスク要因
⚙️ 外部コマンド (252)
📁 ファイルシステムへのアクセス (126)
品質スコア
作れるもの
Быстрая настройка разрешений
Запустите /skill-permissions allow-all, чтобы авторизовать все установленные навыки сразу для немедленной продуктивности.
Аудит разрешений
Анализируйте конкретные навыки, чтобы точно понять, какие команды они могут выполнять перед авторизацией.
Документирование разрешений
Используйте команду inject для автоматического добавления команд авторизации в документацию ваших навыков.
これらのプロンプトを試す
/skill-permissions
/skill-permissions port-allocator
/skill-permissions allow port-allocator
/skill-permissions allow-all
ベストプラクティス
- Сначала запустите /skill-permissions для просмотра анализа перед выполнением команд allow
- Используйте явные команды allow, такие как /skill-permissions allow port-allocator, вместо allow-all
- Просматривайте сгенерированные правила разрешений, чтобы понять, какие команды может выполнять каждый навык
- Используйте /clear после авторизации для немедленного применения разрешений
回避
- Запуск /skill-permissions allow-all без просмотра предоставляемых разрешений
- Использование /skill-permissions inject без понимания того, что она изменяет файлы документации навыков
- Предположение, что всем навыкам нужны одинаковые разрешения - просматривайте каждый навык индивидуально
- Игнорирование предупреждения о заблокированных командах - блокировка существует для вашей защиты
よくある質問
Что делает /skill-permissions?
Безопасно ли запускать allow-all?
Какие команды заблокированы?
Как разрешения вступают в силу?
Может ли этот навык изменять мои файлы?
Что делает команда inject?
開発者の詳細
ファイル構成