Agent Comms
Dvoufázová kontrola whitelistu příjemců + validace worktreePath bezpečná pro symbolické odkazy pro SendMessage mezi více agenty.
Otestováno · Funguje
Co umí
Úzká, soběstačná bezpečnostní reference pro orchestrace: validuje příjemce `to:` zprávy SendMessage proti whitelistu jmen agentů (přesná shoda, poté odstranění jednoho koncového sufixu) a validuje worktreePath od jiného agenta (absolutní, bez `..`, není symbolický odkaz unikající z kořene repozitáře, registrovaný v `git worktree list`) před provedením akce. Spouští se specificky v těchto dvou momentech validace a explicitně odkládá topologii směrování, git operace a obnovu worktree na související dovednosti.
Testovací report
Naprogramovány jak naivní základní porovnávač, tak dokumentovaný dvoufázový algoritmus dovednosti a spuštěny proti vlastním 7 testovacím případům dovednosti: naivní porovnávání podřetězců/startswith propustilo 'evil-developer' a 'developer-evil-extra' (5/7 správně), algoritmus dovednosti s přesnou shodou a následným odstraněním jednoho sufixu získal všech 7/7 správně, přesně jak bylo tvrzeno. Jediná vada: příkaz `realpath -e <path>` pro kontrolu worktreePath, jak je napsán, selhává na macOS/BSD realpath (žádný -e flag, pouze GNU) — přenosný `realpath` (bez flagu) musí být nahrazen, aby kanonizace skutečně proběhla.
Testováno: 2026-07-16 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/komluk/scaffolding.git cd scaffolding mkdir -p ~/.claude/skills cp -r skills/agent-comms ~/.claude/skills/agent-comms
Příkazy a ukázkové prompty
/agent-commsDvoufázová kontrola whitelistu příjemců + validace worktreePath bezpečná pro symbolické odkazy pro SendMessage mezi více agenty.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Check whether this SendMessage recipient name is actually whitelistedValidate this worktreePath before another agent is allowed to act on itMake sure 'developer-evil-extra' can't sneak past our agent name check