Agent Comms

Verificación de lista blanca de destinatarios en dos etapas + validación de worktreePath segura contra enlaces simbólicos para SendMessage multiagente.

Por komluk · komluk/scaffolding

Probado · Funciona ★ 8.8/10

Agent Comms — Verificación de lista blanca de destinatarios en dos etapas + validación de worktreePath segura contra enlaces simbólicos para SendMessage multiagente.

Qué hace

Una referencia de seguridad estrecha y autocontenida para marcos de orquestación: valida un destinatario `to:` de SendMessage contra una lista blanca de nombres de agente (coincidencia exacta, luego una sola eliminación de sufijo) y valida un worktreePath de otro agente (absoluto, sin `..`, no es un enlace simbólico que escape de la raíz del repositorio, registrado en `git worktree list`) antes de actuar sobre él. Se activa específicamente en esos dos momentos de validación y delega explícitamente el enrutamiento de la topología, las operaciones de git y la recuperación de worktree a habilidades hermanas.

Informe de la prueba

Se codificaron tanto el comparador de línea base ingenuo como el algoritmo de dos etapas documentado de la habilidad y se ejecutaron contra los 7 casos de prueba de la habilidad: la coincidencia ingenua de subcadenas/startswith permitió que pasaran 'evil-developer' y 'developer-evil-extra' (5/7 correctas), el algoritmo de coincidencia exacta y luego eliminación única de la habilidad obtuvo las 7/7 correctas, exactamente como se afirma. Única objeción: el comando `realpath -e <path>` de la verificación de worktreePath tal como está escrito falla en realpath de macOS/BSD (sin opción -e, solo GNU) — se debe sustituir `realpath` portable (sin opción) para que la canonización se ejecute realmente.

Probado el: 2026-07-16 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Comandos y prompts de ejemplo

  • /agent-commsVerificación de lista blanca de destinatarios en dos etapas + validación de worktreePath segura contra enlaces simbólicos para SendMessage multiagente.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check