Agent Comms
Tweestaps ontvanger-whitelistcontrole + symlink-veilige worktreePath-validatie voor multi-agent SendMessage.
Getest · Werkt
Wat het doet
Een smalle, op zichzelf staande beveiligingsreferentie voor orkestratie-frameworks: valideert een SendMessage `to:`-ontvanger tegen een agent-naam-whitelist (exacte overeenkomst, daarna een enkele trailing-suffix strip) en valideert een worktreePath van een andere agent (absoluut, geen `..`, geen symlink die ontsnapt aan de repo-root, geregistreerd in `git worktree list`) voordat ernaar gehandeld wordt. Activeert specifiek op die twee validatiemomenten en stelt expliciet routingtopologie, git-operaties en worktree-herstel uit naar sibling-skills.
Testrapport
Codeerde zowel de naïeve baseline-matcher als het gedocumenteerde tweestapsalgoritme van de skill en voerde deze uit tegen de eigen 7 testgevallen van de skill: naïeve substring/startswith-matching liet 'evil-developer' en 'developer-evil-extra' door (5/7 correct), het exacte-dan-enkele-strip-algoritme van de skill kreeg alle 7/7 correct, precies zoals geclaimd. Enige minpunt: het `realpath -e <path>`-commando van de worktreePath-controle zoals geschreven geeft een fout op macOS/BSD realpath (geen -e flag, alleen GNU) -- draagbare `realpath` (geen flag) moet worden vervangen om de canonicalisatie daadwerkelijk uit te voeren.
Getest op: 2026-07-16 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/komluk/scaffolding.git cd scaffolding mkdir -p ~/.claude/skills cp -r skills/agent-comms ~/.claude/skills/agent-comms
Commando's en voorbeeldprompts
/agent-commsTweestaps ontvanger-whitelistcontrole + symlink-veilige worktreePath-validatie voor multi-agent SendMessage.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Check whether this SendMessage recipient name is actually whitelistedValidate this worktreePath before another agent is allowed to act on itMake sure 'developer-evil-extra' can't sneak past our agent name check