Agent Comms

Controllo whitelist destinatario a due stadi + validazione worktreePath sicura per symlink per SendMessage multi-agente.

di komluk · komluk/scaffolding

Promosso ★ 8.8/10

Agent Comms — Controllo whitelist destinatario a due stadi + validazione worktreePath sicura per symlink per SendMessage multi-agente.

Cosa fa

Un riferimento di sicurezza stretto e autonomo per framework di orchestrazione: convalida un destinatario `to:` di SendMessage rispetto a una whitelist di nomi agente (corrispondenza esatta, quindi una singola rimozione del suffisso) e convalida un worktreePath da un altro agente (assoluto, senza `..`, non un symlink che esce dalla root del repository, registrato in `git worktree list`) prima di agire su di esso. Si attiva specificamente in quei due momenti di validazione e delega esplicitamente la topologia di routing, le operazioni git e il recupero del worktree a skill sorelle.

Rapporto di test

Ha codificato sia il matcher naive di base che l'algoritmo a due stadi documentato dalla skill e li ha eseguiti sui 7 casi di test della skill: il matching naive di sottostringa/startswith ha lasciato passare 'evil-developer' e 'developer-evil-extra' (5/7 corretti), l'algoritmo esatto-poi-singolo-strip della skill ha ottenuto tutti i 7/7 corretti, esattamente come dichiarato. Unica pecca: il comando `realpath -e <path>` del controllo worktreePath, così com'è scritto, genera un errore su realpath macOS/BSD (nessun flag -e, solo GNU) — il `realpath` portabile (nessun flag) deve essere sostituito affinché la canonizzazione venga effettivamente eseguita.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Comandi e prompt di esempio

  • /agent-commsControllo whitelist destinatario a due stadi + validazione worktreePath sicura per symlink per SendMessage multi-agente.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check