skill-permissions
管理 Claude Code 技能权限
Claude Code 技能需要权限才能访问文件和运行命令。此技能自动分析每个技能所需的权限并生成安全的授权规则。它识别危险模式(如递归删除和权限提升),阻止它们获得授权。
Descargar el ZIP de la skill
Subir en Claude
Ve a Configuración → Capacidades → Skills → Subir skill
Activa y empieza a usar
Pruébalo
Usando "skill-permissions". /skill-permissions
Resultado esperado:
- Skill: port-allocator | Commands: find, ls, cat, lsof | Status: Unauthorized
- Skill: share-skill | Commands: find, mv, ln, git | Status: Unauthorized
- Run /skill-permissions allow <name> to authorize
Usando "skill-permissions". /skill-permissions allow port-allocator
Resultado esperado:
- Added: Bash(find * -maxdepth * -name package.json *)
- Added: Bash(ls -d *)
- Added: Bash(cat ~/.claude/*)
- Added: Bash(lsof -i:3*)
- Config: ~/.claude/settings.json
Usando "skill-permissions". /skill-permissions inject
Resultado esperado:
- Updated: port-allocator (added /port-allocator allow)
- Updated: share-skill (added /share-skill allow)
- Users can now run /<skill-name> allow directly
Auditoría de seguridad
SeguroThis is a legitimate security utility skill for Claude Code. All 407 static findings are false positives - they document dangerous command patterns that the skill explicitly BLOCKS from authorization. The skill performs read-only analysis of skill permissions and generates safe authorization rules. Documentation includes defensive warnings about risky operations like rm, sudo, and curl|bash patterns.
Factores de riesgo
⚙️ Comandos externos (252)
📁 Acceso al sistema de archivos (126)
Puntuación de calidad
Lo que puedes crear
快速权限设置
运行 /skill-permissions allow-all 立即授权所有已安装的技能,提高工作效率。
权限审计
分析特定技能以了解在授权前它们可以运行哪些命令。
权限文档
使用 inject 命令自动将授权命令添加到技能文档中。
Prueba estos prompts
/skill-permissions
/skill-permissions port-allocator
/skill-permissions allow port-allocator
/skill-permissions allow-all
Mejores prácticas
- 先运行 /skill-permissions 查看分析结果,然后再运行 allow 命令
- 使用明确的授权命令,如 /skill-permissions allow port-allocator,而非 allow-all
- 查看生成的权限规则以了解每个技能可以运行哪些命令
- 使用 /clear 在授权后立即应用权限
Evitar
- 未经查看授权内容就直接运行 /skill-permissions allow-all
- 不理解 /skill-permissions inject 会修改技能文档文件就使用它
- 认为所有技能需要相同权限——应单独审查每个技能
- 忽略被阻止命令的警告——阻止列表是为了保护您