Agent Comms

To-trinns mottaker-hviteliste-sjekk + symlink-sikker worktreePath-validering for multi-agent SendMessage.

av komluk · komluk/scaffolding

Bestått ★ 8.8/10

Agent Comms — To-trinns mottaker-hviteliste-sjekk + symlink-sikker worktreePath-validering for multi-agent SendMessage.

Hva den gjør

En smal, selvstendig sikkerhetsreferanse for orkestreringsrammeverk: validerer en SendMessage `to:`-mottaker mot en agentnavn-hviteliste (eksakt match, deretter en enkelt etterfølgende suffiks-fjerning) og validerer en worktreePath fra en annen agent (absolutt, ingen `..`, ikke en symlink som unnslipper repo-rot, registrert i `git worktree list`) før den handler på den. Utløses spesifikt ved disse to valideringsøyeblikkene og utsetter eksplisitt rutingtopologi, git-operasjoner og worktree-gjenoppretting til søskenferdigheter.

Testrapport

Kodet opp både den naive basislinjematcheren og ferdighetens dokumenterte to-trinns algoritme og kjørte dem mot ferdighetens egne 7 testtilfeller: naiv substring/startswith-matching slapp 'evil-developer' og 'developer-evil-extra' gjennom (5/7 korrekt), ferdighetens eksakte-deretter-enkelt-strip-algoritme fikk alle 7/7 riktig, nøyaktig som hevdet. Eneste anmerkning: worktreePath-sjekkens `realpath -e <path>`-kommando som skrevet feiler på macOS/BSD realpath (ingen -e flagg, kun GNU) -- portabel `realpath` (ingen flagg) må erstattes for at kanoniseringen faktisk skal kjøre.

Testet på: 2026-07-16 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Kommandoer og eksempelprompter

  • /agent-commsTo-trinns mottaker-hviteliste-sjekk + symlink-sikker worktreePath-validering for multi-agent SendMessage.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check