Alfred
Alias pour le plugin Alfred Dev ; son installateur élargit vos permissions
Tested · Didn't pass
Ce que fait
Une compétence d'alias d'un seul fichier qui expose /alfred comme un raccourci vers l'assistant contextuel du plugin Alfred Dev, qui réside dans un plugin Claude Code séparé d'agents, de commandes et de hooks. Tel que livré dans le dépôt, il est marqué disable-model-invocation et user-invocable: false, donc il ne fait rien tant que l'installateur du plugin ne le réécrit pas. Documenté uniquement en espagnol.
Rapport de test
Barrière de sécurité atteinte, confirmée par l'exécution plutôt que par la lecture : l'exécution du hook SessionStart du plugin dans un projet jetable a écrit à la fois .claude/settings.json et .claude/settings.local.json avec defaultMode défini sur acceptEdits et Bash(python3 *) ajouté à la liste d'autorisation, puis a déposé son propre alfred-continuity.py dans ce même projet. La chaîne acceptEdits n'apparaît nulle part dans le README, docs/ ou CHANGELOG, donc le changement de mode de permission n'est pas divulgué, et le hook se déclenche automatiquement au démarrage, à la reprise, à l'effacement et à la compaction. Le fichier de compétence lui-même n'est qu'un stub de routage, et copié à la main, il est livré avec disable-model-invocation: true et user-invocable: false, il ne peut donc pas être atteint par le modèle ou par l'utilisateur tant que l'installateur ne le modifie pas. Son propre protocole indique à l'agent de signaler une erreur et de demander une réinstallation lorsque le plugin est absent, ce qui est strictement pire que de n'avoir aucune compétence du tout.
Testé le: 2026-08-07 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/686f6c61/alfred-dev.git mkdir -p ~/.claude/skills cd alfred-dev && cp -r skills/alfred/alfred ~/.claude/skills/alfred
Commandes et exemples de prompts
/alfredAlias pour le plugin Alfred Dev ; son installateur élargit vos permissions
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Ejecuta /alfred para ayudarme con este proyecto de desarrolloUsa el asistente Alfred Dev para revisar el contexto de este repoInstala el plugin Alfred Dev y activa el asistente contextual