Agent Comms
Zweistufige Empfänger-Whitelist-Prüfung + Symlink-sichere worktreePath-Validierung für Multi-Agent SendMessage.
Getestet · Funktioniert
Was es kann
Eine enge, eigenständige Sicherheitsreferenz für Orchestrierungs-Frameworks: validiert einen SendMessage `to:`-Empfänger gegen eine Agenten-Namen-Whitelist (exakte Übereinstimmung, dann ein einzelner nachgestellter Suffix-Strip) und validiert einen worktreePath von einem anderen Agenten (absolut, kein `..`, kein Symlink, der das Repo-Root entweicht, registriert in `git worktree list`), bevor darauf reagiert wird. Wird speziell bei diesen beiden Validierungsmomenten ausgelöst und verschiebt die Routing-Topologie, git-Operationen und Worktree-Wiederherstellung explizit auf Geschwister-Skills.
Testbericht
Sowohl der naive Baseline-Matcher als auch der dokumentierte zweistufige Algorithmus des Skills wurden implementiert und gegen die 7 Testfälle des Skills ausgeführt: Naives Substring-/Startswith-Matching ließ 'evil-developer' und 'developer-evil-extra' durch (5/7 korrekt), der exakte-dann-einzel-Strip-Algorithmus des Skills erzielte alle 7/7 richtig, genau wie behauptet. Einziger Makel: Der `realpath -e <path>`-Befehl der worktreePath-Prüfung, wie er geschrieben ist, führt unter macOS/BSD realpath zu Fehlern (kein -e Flag, nur GNU) – portables `realpath` (ohne Flag) muss für die tatsächliche Ausführung der Kanonisierung ersetzt werden.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/komluk/scaffolding.git cd scaffolding mkdir -p ~/.claude/skills cp -r skills/agent-comms ~/.claude/skills/agent-comms
Befehle & Beispiel-Prompts
/agent-commsZweistufige Empfänger-Whitelist-Prüfung + Symlink-sichere worktreePath-Validierung für Multi-Agent SendMessage.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Check whether this SendMessage recipient name is actually whitelistedValidate this worktreePath before another agent is allowed to act on itMake sure 'developer-evil-extra' can't sneak past our agent name check