Security Awareness (Sage)
Bezpečnostní checklist pro bezpečné příkazy, URL, tajemství a dodavatelský řetězec
Funguje s nastavením
Co umí
Pasivní security-awareness skill, který načítá best practices pro command execution, URL handling, credential storage a supply-chain safety. Spouští se, když vyhodnocujete shell commands, install scripts, package choices nebo how to store secrets. Kodifikuje solid checklist, ale active scanning, které dává Sage zuby, žije v full pluginu (hooks + MCP server), nikoli v tomto standalone skill file.
Testovací report
Nainstalováno jako bare skill a pressure-tested proti `curl | sudo bash` install request: jeho guidance odpovídalo tomu, co security-conscious assistant již dělá by default, takže přidává tidy checklist, ale no measurable edge. Real-time protection, které dává Sage zuby (package scanning, prompt-injection detection, session-start plugin scans) žije v plugin's hooks a MCP server, které standalone skill copy neinstaluje.
Testováno: 2026-07-17 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/gendigitalinc/sage mkdir -p ~/.claude/skills cd sage && cp -r skills/security-awareness ~/.claude/skills/security-awareness
Příkazy a ukázkové prompty
/security-awarenessBezpečnostní checklist pro bezpečné příkazy, URL, tajemství a dodavatelský řetězec
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Should I run this curl-pipe-to-sudo-bash install script from a random site?Is it safe to store this API key in a plaintext config file?Review this npm package before I add it to my project's dependencies.