Agent Comms
Verificación de lista blanca de destinatarios en dos etapas + validación de worktreePath segura contra enlaces simbólicos para SendMessage multiagente.
Probado · Funciona
Qué hace
Una referencia de seguridad estrecha y autocontenida para marcos de orquestación: valida un destinatario `to:` de SendMessage contra una lista blanca de nombres de agente (coincidencia exacta, luego una sola eliminación de sufijo) y valida un worktreePath de otro agente (absoluto, sin `..`, no es un enlace simbólico que escape de la raíz del repositorio, registrado en `git worktree list`) antes de actuar sobre él. Se activa específicamente en esos dos momentos de validación y delega explícitamente el enrutamiento de la topología, las operaciones de git y la recuperación de worktree a habilidades hermanas.
Informe de la prueba
Se codificaron tanto el comparador de línea base ingenuo como el algoritmo de dos etapas documentado de la habilidad y se ejecutaron contra los 7 casos de prueba de la habilidad: la coincidencia ingenua de subcadenas/startswith permitió que pasaran 'evil-developer' y 'developer-evil-extra' (5/7 correctas), el algoritmo de coincidencia exacta y luego eliminación única de la habilidad obtuvo las 7/7 correctas, exactamente como se afirma. Única objeción: el comando `realpath -e <path>` de la verificación de worktreePath tal como está escrito falla en realpath de macOS/BSD (sin opción -e, solo GNU) — se debe sustituir `realpath` portable (sin opción) para que la canonización se ejecute realmente.
Probado el: 2026-07-16 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/komluk/scaffolding.git cd scaffolding mkdir -p ~/.claude/skills cp -r skills/agent-comms ~/.claude/skills/agent-comms
Comandos y prompts de ejemplo
/agent-commsVerificación de lista blanca de destinatarios en dos etapas + validación de worktreePath segura contra enlaces simbólicos para SendMessage multiagente.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Check whether this SendMessage recipient name is actually whitelistedValidate this worktreePath before another agent is allowed to act on itMake sure 'developer-evil-extra' can't sneak past our agent name check