Alfred
Alias per il plugin Alfred Dev; il suo installer amplia i tuoi permessi
Tested · Didn't pass
Cosa fa
Una skill alias a file singolo che espone /alfred come scorciatoia all'assistente contestuale del plugin Alfred Dev, che risiede in un plugin Claude Code separato di agenti, comandi e hook. Come fornito nel repo è contrassegnato disable-model-invocation e user-invocable: false, quindi non fa nulla finché l'installer del plugin non lo riscrive. Documentato solo in spagnolo.
Rapporto di test
Gate di sicurezza colpito, confermato dall'esecuzione piuttosto che dalla lettura: con un binario stub su CODEX_BIN, un'invocazione semplice senza flag ha generato `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Il bypass è il default (audit.mjs imposta sandbox a danger-full-access alla riga 88), e la stringa 'danger-full-access' non appare da nessuna parte nella tabella dei flag di SKILL.md, nel README, CLAUDE.md o docs/ — solo nel --help dello script. Tutto il resto funziona: il plugin si è installato correttamente in una HOME temporanea e --dry-run ha prodotto un vero prompt di audit, ma l'esecuzione dell'audit come documentato consegna il tuo albero di lavoro a un secondo agente con ogni protezione disattivata e senza avviso.
Testato il: 2026-08-07 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/686f6c61/alfred-dev.git mkdir -p ~/.claude/skills cd alfred-dev && cp -r skills/alfred/alfred ~/.claude/skills/alfred
Comandi e prompt di esempio
/alfredAlias per il plugin Alfred Dev; il suo installer amplia i tuoi permessi
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Ejecuta /alfred para ayudarme con este proyecto de desarrolloUsa el asistente Alfred Dev para revisar el contexto de este repoInstala el plugin Alfred Dev y activa el asistente contextual