Alfred
Alias für das Alfred Dev-Plugin; sein Installer erweitert Ihre Berechtigungen.
Tested · Didn't pass
Was es kann
Ein Ein-Datei-Alias-Skill, der /alfred als Verknüpfung zum kontextuellen Assistenten des Alfred Dev-Plugins exponiert, der in einem separaten Claude Code-Plugin von Agenten, Befehlen und Hooks lebt. Wie im Repo geliefert, ist er als disable-model-invocation und user-invocable: false markiert, sodass er nichts tut, bis der Plugin-Installer ihn umschreibt. Nur auf Spanisch dokumentiert.
Testbericht
Sicherheitsgate getroffen, bestätigt durch Ausführung statt Lesen: Mit einem Stub-Binary auf CODEX_BIN erzeugte ein einfacher Aufruf ohne Flags `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Der Bypass ist Standard (audit.mjs setzt sandbox auf danger-full-access in Zeile 88), und die Zeichenkette 'danger-full-access' erscheint nirgendwo in der SKILL.md-Flag-Tabelle, der README, CLAUDE.md oder docs/ — nur in der eigenen --help des Skripts. Alles andere funktioniert: Das Plugin wurde sauber in einem Wegwerf-HOME installiert und --dry-run erzeugte einen echten Audit-Prompt, aber das Ausführen des Audits, wie dokumentiert, übergibt Ihren Arbeitsbaum an einen zweiten Agenten mit allen deaktivierten Schutzvorrichtungen und ohne Warnung.
Getestet am: 2026-08-07 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/686f6c61/alfred-dev.git mkdir -p ~/.claude/skills cd alfred-dev && cp -r skills/alfred/alfred ~/.claude/skills/alfred
Befehle & Beispiel-Prompts
/alfredAlias für das Alfred Dev-Plugin; sein Installer erweitert Ihre Berechtigungen.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Ejecuta /alfred para ayudarme con este proyecto de desarrolloUsa el asistente Alfred Dev para revisar el contexto de este repoInstala el plugin Alfred Dev y activa el asistente contextual