Agent Comms

Dvoufázová kontrola whitelistu příjemců + validace worktreePath bezpečná pro symbolické odkazy pro SendMessage mezi více agenty.

od komluk · komluk/scaffolding

Otestováno · Funguje ★ 8.8/10

Agent Comms — Dvoufázová kontrola whitelistu příjemců + validace worktreePath bezpečná pro symbolické odkazy pro SendMessage mezi více agenty.

Co umí

Úzká, soběstačná bezpečnostní reference pro orchestrace: validuje příjemce `to:` zprávy SendMessage proti whitelistu jmen agentů (přesná shoda, poté odstranění jednoho koncového sufixu) a validuje worktreePath od jiného agenta (absolutní, bez `..`, není symbolický odkaz unikající z kořene repozitáře, registrovaný v `git worktree list`) před provedením akce. Spouští se specificky v těchto dvou momentech validace a explicitně odkládá topologii směrování, git operace a obnovu worktree na související dovednosti.

Testovací report

Naprogramovány jak naivní základní porovnávač, tak dokumentovaný dvoufázový algoritmus dovednosti a spuštěny proti vlastním 7 testovacím případům dovednosti: naivní porovnávání podřetězců/startswith propustilo 'evil-developer' a 'developer-evil-extra' (5/7 správně), algoritmus dovednosti s přesnou shodou a následným odstraněním jednoho sufixu získal všech 7/7 správně, přesně jak bylo tvrzeno. Jediná vada: příkaz `realpath -e <path>` pro kontrolu worktreePath, jak je napsán, selhává na macOS/BSD realpath (žádný -e flag, pouze GNU) — přenosný `realpath` (bez flagu) musí být nahrazen, aby kanonizace skutečně proběhla.

Testováno: 2026-07-16 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Příkazy a ukázkové prompty

  • /agent-commsDvoufázová kontrola whitelistu příjemců + validace worktreePath bezpečná pro symbolické odkazy pro SendMessage mezi více agenty.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check