Craft: Write Approval Gate
Obligatorisches Benutzergenehmigungs-Gate vor Dateischreibvorgängen im Craft Dev Harness
Tested · Didn't pass
Was es kann
Ein Sicherheits-Skill für das Craft-Plugin, das eine AskUserQuestion-Genehmigung erzwingt, bevor der Agent Dateien außerhalb von .craft/ schreibt, wodurch bereichsbezogene Genehmigungsaufgaben erstellt und ein Bash-gesteuertes Schreib-Gate umgeschaltet wird. Wird ausgelöst, wenn der Schreib-Hook von Craft eine Bearbeitung blockiert oder der Agent dabei ist, den Projektquellcode zu ändern. Es ist Plugin-Infrastruktur, kein eigenständiger Artefakt-Produzent.
Testbericht
Dies ist ein sicherheitspositives Gate, das Gegenteil von Selbst-Eskalation – es erzwingt eine AskUserQuestion-Genehmigung bei jedem Aufruf und genehmigt niemals automatisch. Aber es funktioniert nur innerhalb des vollständigen Craft-Plugins: Sein Gate-Toggle-Schritt ruft ${CLAUDE_PLUGIN_ROOT}/hooks/scripts/update-global-state.sh auf, und wenn es als bloßer Skill kopiert wird, ist diese Umgebungsvariable nicht gesetzt und das Skript meldet den Fehler 'Error: .craft directory not found'. Es gibt auch keinen schreibblockierenden Hook in einer Standalone-Installation, sodass das Gate, das es öffnet und schließt, nichts steuert. Der echte Installationspfad ist der Plugin-Marktplatz ('claude plugin marketplace add drobins25/craft'), nicht eine Skill-Verzeichnis-Kopie.
Getestet am: 2026-07-25 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/drobins25/craft mkdir -p ~/.claude/skills cd craft && cp -r skills/approve ~/.claude/skills/craft-approve
Befehle & Beispiel-Prompts
/craft-approveObligatorisches Benutzergenehmigungs-Gate vor Dateischreibvorgängen im Craft Dev Harness
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Ask me before you write any files outside the project scopeGate all file writes behind my approval in this sessionThe write hook is blocking you, get my approval to proceed