Craft: Write Approval Gate
Povinná brána pro schválení uživatelem před zápisem souborů v craft dev harness
Tested · Didn't pass
Co umí
Bezpečnostní dovednost pro plugin craft, která vynucuje schválení AskUserQuestion předtím, než agent zapíše soubory mimo .craft/, vytváří úkoly pro schválení s rozsahem a přepíná bash-řízenou bránu zápisu. Spouští se, když write hook craftu zablokuje úpravu nebo se agent chystá modifikovat zdroj projektu. Jedná se o infrastrukturu pluginu, nikoli o samostatný producent artefaktů.
Testovací report
Toto je bezpečnostně pozitivní brána, opak sebe-eskalace – vynucuje schválení AskUserQuestion při každém vyvolání a nikdy se automaticky neschvaluje. Ale funguje pouze uvnitř plného pluginu craft: jeho krok přepínání brány volá ${CLAUDE_PLUGIN_ROOT}/hooks/scripts/update-global-state.sh, a zkopírován jako holá dovednost je tato proměnná prostředí nenastavená a skript chybuje 'Error: .craft directory not found'. V samostatné instalaci také neexistuje write-blocking hook, takže brána, kterou otevírá a zavírá, nic neřídí. Skutečná cesta instalace je plugin marketplace ('claude plugin marketplace add drobins25/craft'), nikoli kopie adresáře dovednosti.
Testováno: 2026-07-25 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/drobins25/craft mkdir -p ~/.claude/skills cd craft && cp -r skills/approve ~/.claude/skills/craft-approve
Příkazy a ukázkové prompty
/craft-approvePovinná brána pro schválení uživatelem před zápisem souborů v craft dev harness
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Ask me before you write any files outside the project scopeGate all file writes behind my approval in this sessionThe write hook is blocking you, get my approval to proceed