Agent Comms
Controllo whitelist destinatario a due stadi + validazione worktreePath sicura per symlink per SendMessage multi-agente.
Promosso
Cosa fa
Un riferimento di sicurezza stretto e autonomo per framework di orchestrazione: convalida un destinatario `to:` di SendMessage rispetto a una whitelist di nomi agente (corrispondenza esatta, quindi una singola rimozione del suffisso) e convalida un worktreePath da un altro agente (assoluto, senza `..`, non un symlink che esce dalla root del repository, registrato in `git worktree list`) prima di agire su di esso. Si attiva specificamente in quei due momenti di validazione e delega esplicitamente la topologia di routing, le operazioni git e il recupero del worktree a skill sorelle.
Rapporto di test
Ha codificato sia il matcher naive di base che l'algoritmo a due stadi documentato dalla skill e li ha eseguiti sui 7 casi di test della skill: il matching naive di sottostringa/startswith ha lasciato passare 'evil-developer' e 'developer-evil-extra' (5/7 corretti), l'algoritmo esatto-poi-singolo-strip della skill ha ottenuto tutti i 7/7 corretti, esattamente come dichiarato. Unica pecca: il comando `realpath -e <path>` del controllo worktreePath, così com'è scritto, genera un errore su realpath macOS/BSD (nessun flag -e, solo GNU) — il `realpath` portabile (nessun flag) deve essere sostituito affinché la canonizzazione venga effettivamente eseguita.
Testato il: 2026-07-16 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/komluk/scaffolding.git cd scaffolding mkdir -p ~/.claude/skills cp -r skills/agent-comms ~/.claude/skills/agent-comms
Comandi e prompt di esempio
/agent-commsControllo whitelist destinatario a due stadi + validazione worktreePath sicura per symlink per SendMessage multi-agente.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Check whether this SendMessage recipient name is actually whitelistedValidate this worktreePath before another agent is allowed to act on itMake sure 'developer-evil-extra' can't sneak past our agent name check