Security Awareness (Sage)

Bezpečnostní checklist pro bezpečné příkazy, URL, tajemství a dodavatelský řetězec

od gendigitalinc · gendigitalinc/sage

Funguje s nastavením ★ 7.6/10

Security Awareness (Sage) — Bezpečnostní checklist pro bezpečné příkazy, URL, tajemství a dodavatelský řetězec

Co umí

Pasivní security-awareness skill, který načítá best practices pro command execution, URL handling, credential storage a supply-chain safety. Spouští se, když vyhodnocujete shell commands, install scripts, package choices nebo how to store secrets. Kodifikuje solid checklist, ale active scanning, které dává Sage zuby, žije v full pluginu (hooks + MCP server), nikoli v tomto standalone skill file.

Testovací report

Nainstalováno jako bare skill a pressure-tested proti `curl | sudo bash` install request: jeho guidance odpovídalo tomu, co security-conscious assistant již dělá by default, takže přidává tidy checklist, ale no measurable edge. Real-time protection, které dává Sage zuby (package scanning, prompt-injection detection, session-start plugin scans) žije v plugin's hooks a MCP server, které standalone skill copy neinstaluje.

Testováno: 2026-07-17 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/gendigitalinc/sage
mkdir -p ~/.claude/skills
cd sage && cp -r skills/security-awareness ~/.claude/skills/security-awareness

Příkazy a ukázkové prompty

  • /security-awarenessBezpečnostní checklist pro bezpečné příkazy, URL, tajemství a dodavatelský řetězec

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Should I run this curl-pipe-to-sudo-bash install script from a random site?
  • Is it safe to store this API key in a plaintext config file?
  • Review this npm package before I add it to my project's dependencies.