Alfred

Alias für das Alfred Dev-Plugin; sein Installer erweitert Ihre Berechtigungen.

von 686f6c61 · 686f6c61/alfred-dev

Tested · Didn't pass

Alfred — Alias für das Alfred Dev-Plugin; sein Installer erweitert Ihre Berechtigungen.

Was es kann

Ein Ein-Datei-Alias-Skill, der /alfred als Verknüpfung zum kontextuellen Assistenten des Alfred Dev-Plugins exponiert, der in einem separaten Claude Code-Plugin von Agenten, Befehlen und Hooks lebt. Wie im Repo geliefert, ist er als disable-model-invocation und user-invocable: false markiert, sodass er nichts tut, bis der Plugin-Installer ihn umschreibt. Nur auf Spanisch dokumentiert.

Testbericht

Sicherheitsgate getroffen, bestätigt durch Ausführung statt Lesen: Mit einem Stub-Binary auf CODEX_BIN erzeugte ein einfacher Aufruf ohne Flags `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Der Bypass ist Standard (audit.mjs setzt sandbox auf danger-full-access in Zeile 88), und die Zeichenkette 'danger-full-access' erscheint nirgendwo in der SKILL.md-Flag-Tabelle, der README, CLAUDE.md oder docs/ — nur in der eigenen --help des Skripts. Alles andere funktioniert: Das Plugin wurde sauber in einem Wegwerf-HOME installiert und --dry-run erzeugte einen echten Audit-Prompt, aber das Ausführen des Audits, wie dokumentiert, übergibt Ihren Arbeitsbaum an einen zweiten Agenten mit allen deaktivierten Schutzvorrichtungen und ohne Warnung.

Getestet am: 2026-08-07 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/686f6c61/alfred-dev.git
mkdir -p ~/.claude/skills
cd alfred-dev && cp -r skills/alfred/alfred ~/.claude/skills/alfred

Befehle & Beispiel-Prompts

  • /alfredAlias für das Alfred Dev-Plugin; sein Installer erweitert Ihre Berechtigungen.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Ejecuta /alfred para ayudarme con este proyecto de desarrollo
  • Usa el asistente Alfred Dev para revisar el contexto de este repo
  • Instala el plugin Alfred Dev y activa el asistente contextual