Agent Comms

Vérification de liste blanche de destinataires en deux étapes + validation de worktreePath sans symlink pour SendMessage multi-agents.

par komluk · komluk/scaffolding

Testé · Fonctionne ★ 8.8/10

Agent Comms — Vérification de liste blanche de destinataires en deux étapes + validation de worktreePath sans symlink pour SendMessage multi-agents.

Ce que fait

Une référence de sécurité étroite et autonome pour les frameworks d'orchestration : valide un destinataire `to:` de SendMessage par rapport à une liste blanche de noms d'agents (correspondance exacte, puis une seule suppression de suffixe) et valide un worktreePath provenant d'un autre agent (absolu, pas de `..`, pas un symlink s'échappant de la racine du dépôt, enregistré dans `git worktree list`) avant d'agir dessus. Se déclenche spécifiquement à ces deux moments de validation et délègue explicitement le routage de la topologie, les opérations git et la récupération des worktrees à des skills frères.

Rapport de test

A codé à la fois le comparateur de base naïf et l'algorithme en deux étapes documenté du skill et les a exécutés contre les 7 cas de test du skill : la correspondance naïve de sous-chaîne/début a laissé passer 'evil-developer' et 'developer-evil-extra' (5/7 corrects), l'algorithme exact puis suppression unique du skill a obtenu 7/7 corrects, exactement comme revendiqué. Seul bémol : la commande `realpath -e <path>` de la vérification worktreePath telle qu'écrite échoue sur realpath macOS/BSD (pas de drapeau -e, GNU uniquement) — `realpath` portable (sans drapeau) doit être substitué pour que la canonicalisation s'exécute réellement.

Testé le: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Commandes et exemples de prompts

  • /agent-commsVérification de liste blanche de destinataires en deux étapes + validation de worktreePath sans symlink pour SendMessage multi-agents.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check