Agent Comms

To-trins modtager-whitelist-kontrol + symlink-sikker worktreePath-validering for multi-agent SendMessage.

Af komluk · komluk/scaffolding

Testet · Virker ★ 8.8/10

Agent Comms — To-trins modtager-whitelist-kontrol + symlink-sikker worktreePath-validering for multi-agent SendMessage.

Hvad det gør

En snæver, selvstændig sikkerhedsreference for orkestreringsframeworks: validerer en SendMessage `to:` modtager mod en agent-navn whitelist (nøjagtigt match, derefter en enkelt trailing-suffix strip) og validerer en worktreePath fra en anden agent (absolut, ingen `..`, ikke et symlink, der undslipper repo-roden, registreret i `git worktree list`) før den handler på det. Udløses specifikt på disse to valideringsmomenter og udskyder eksplicit routing-topologi, git-operationer og worktree-gendannelse til søskende-skills.

Testrapport

Kodede både den naive baseline-matcher og skill'ens dokumenterede to-trins algoritme og kørte dem mod skill'ens egne 7 testcases: naiv substring/startswith-matching lod 'evil-developer' og 'developer-evil-extra' igennem (5/7 korrekte), skill'ens eksakte-derefter-enkelt-strip algoritme fik alle 7/7 rigtige, præcis som påstået. Eneste anmærkning: worktreePath-kontrollens `realpath -e <path>` kommando som skrevet fejler på macOS/BSD realpath (ingen -e flag, kun GNU) -- bærbar `realpath` (intet flag) skal substitueres for at kanoniseringen faktisk kan køre.

Testet: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Kommandoer og eksempelprompter

  • /agent-commsTo-trins modtager-whitelist-kontrol + symlink-sikker worktreePath-validering for multi-agent SendMessage.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check