Agent Comms

Tweestaps ontvanger-whitelistcontrole + symlink-veilige worktreePath-validatie voor multi-agent SendMessage.

Door komluk · komluk/scaffolding

Getest · Werkt ★ 8.8/10

Agent Comms — Tweestaps ontvanger-whitelistcontrole + symlink-veilige worktreePath-validatie voor multi-agent SendMessage.

Wat het doet

Een smalle, op zichzelf staande beveiligingsreferentie voor orkestratie-frameworks: valideert een SendMessage `to:`-ontvanger tegen een agent-naam-whitelist (exacte overeenkomst, daarna een enkele trailing-suffix strip) en valideert een worktreePath van een andere agent (absoluut, geen `..`, geen symlink die ontsnapt aan de repo-root, geregistreerd in `git worktree list`) voordat ernaar gehandeld wordt. Activeert specifiek op die twee validatiemomenten en stelt expliciet routingtopologie, git-operaties en worktree-herstel uit naar sibling-skills.

Testrapport

Codeerde zowel de naïeve baseline-matcher als het gedocumenteerde tweestapsalgoritme van de skill en voerde deze uit tegen de eigen 7 testgevallen van de skill: naïeve substring/startswith-matching liet 'evil-developer' en 'developer-evil-extra' door (5/7 correct), het exacte-dan-enkele-strip-algoritme van de skill kreeg alle 7/7 correct, precies zoals geclaimd. Enige minpunt: het `realpath -e <path>`-commando van de worktreePath-controle zoals geschreven geeft een fout op macOS/BSD realpath (geen -e flag, alleen GNU) -- draagbare `realpath` (geen flag) moet worden vervangen om de canonicalisatie daadwerkelijk uit te voeren.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Commando's en voorbeeldprompts

  • /agent-commsTweestaps ontvanger-whitelistcontrole + symlink-veilige worktreePath-validatie voor multi-agent SendMessage.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check