Agent Comms

Dwustopniowa weryfikacja listy dozwolonych odbiorców + bezpieczna dla symlinków walidacja worktreePath dla SendMessage między wieloma agentami.

Autor: komluk · komluk/scaffolding

Testowano · Działa ★ 8.8/10

Agent Comms — Dwustopniowa weryfikacja listy dozwolonych odbiorców + bezpieczna dla symlinków walidacja worktreePath dla SendMessage między wieloma agentami.

Co robi ten skill

Wąskie, samodzielne odniesienie bezpieczeństwa dla frameworków orkiestracji: waliduje odbiorcę `to:` wiadomości SendMessage względem białej listy nazw agentów (dokładne dopasowanie, a następnie usunięcie pojedynczego sufiksu końcowego) i waliduje worktreePath od innego agenta (absolutne, bez `..`, nie symlink uciekający z katalogu głównego repozytorium, zarejestrowane w `git worktree list`) przed podjęciem działania. Uruchamia się specjalnie w tych dwóch momentach walidacji i wyraźnie odracza topologię routingu, operacje git i odzyskiwanie worktree do umiejętności siostrzanych.

Raport z testu

Zakodowano zarówno naiwny matcher bazowy, jak i udokumentowany dwustopniowy algorytm umiejętności i uruchomiono je na 7 przypadkach testowych umiejętności: naiwne dopasowanie podciągu/startswith przepuściło 'evil-developer' i 'developer-evil-extra' (5/7 poprawnych), algorytm umiejętności 'dokładne-potem-pojedyncze-usunięcie' uzyskał wszystkie 7/7 poprawnych, dokładnie tak, jak twierdzono. Jedyny minus: polecenie `realpath -e <path>` weryfikacji worktreePath, tak jak jest napisane, powoduje błąd w macOS/BSD realpath (brak flagi -e, tylko GNU) — przenośne `realpath` (bez flagi) musi zostać podstawione, aby kanonizacja faktycznie działała.

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/komluk/scaffolding.git
cd scaffolding
mkdir -p ~/.claude/skills
cp -r skills/agent-comms ~/.claude/skills/agent-comms

Komendy i przykładowe prompty

  • /agent-commsDwustopniowa weryfikacja listy dozwolonych odbiorców + bezpieczna dla symlinków walidacja worktreePath dla SendMessage między wieloma agentami.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Check whether this SendMessage recipient name is actually whitelisted
  • Validate this worktreePath before another agent is allowed to act on it
  • Make sure 'developer-evil-extra' can't sneak past our agent name check