Alfred

Alias pour le plugin Alfred Dev ; son installateur élargit vos permissions

par 686f6c61 · 686f6c61/alfred-dev

Tested · Didn't pass

Alfred — Alias pour le plugin Alfred Dev ; son installateur élargit vos permissions

Ce que fait

Une compétence d'alias d'un seul fichier qui expose /alfred comme un raccourci vers l'assistant contextuel du plugin Alfred Dev, qui réside dans un plugin Claude Code séparé d'agents, de commandes et de hooks. Tel que livré dans le dépôt, il est marqué disable-model-invocation et user-invocable: false, donc il ne fait rien tant que l'installateur du plugin ne le réécrit pas. Documenté uniquement en espagnol.

Rapport de test

Barrière de sécurité atteinte, confirmée par l'exécution plutôt que par la lecture : l'exécution du hook SessionStart du plugin dans un projet jetable a écrit à la fois .claude/settings.json et .claude/settings.local.json avec defaultMode défini sur acceptEdits et Bash(python3 *) ajouté à la liste d'autorisation, puis a déposé son propre alfred-continuity.py dans ce même projet. La chaîne acceptEdits n'apparaît nulle part dans le README, docs/ ou CHANGELOG, donc le changement de mode de permission n'est pas divulgué, et le hook se déclenche automatiquement au démarrage, à la reprise, à l'effacement et à la compaction. Le fichier de compétence lui-même n'est qu'un stub de routage, et copié à la main, il est livré avec disable-model-invocation: true et user-invocable: false, il ne peut donc pas être atteint par le modèle ou par l'utilisateur tant que l'installateur ne le modifie pas. Son propre protocole indique à l'agent de signaler une erreur et de demander une réinstallation lorsque le plugin est absent, ce qui est strictement pire que de n'avoir aucune compétence du tout.

Testé le: 2026-08-07 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/686f6c61/alfred-dev.git
mkdir -p ~/.claude/skills
cd alfred-dev && cp -r skills/alfred/alfred ~/.claude/skills/alfred

Commandes et exemples de prompts

  • /alfredAlias pour le plugin Alfred Dev ; son installateur élargit vos permissions

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Ejecuta /alfred para ayudarme con este proyecto de desarrollo
  • Usa el asistente Alfred Dev para revisar el contexto de este repo
  • Instala el plugin Alfred Dev y activa el asistente contextual