Agent Comms
Tvåstegs mottagar-vitlistekontroll + symlink-säker worktreePath-validering för multi-agent SendMessage.
Testad · Fungerar
Vad den gör
En smal, fristående säkerhetsreferens för orkestreringsramverk: validerar en SendMessage `to:`-mottagare mot en agentnamns-vitlista (exakt matchning, sedan en enkel borttagning av suffix) och validerar en worktreePath från en annan agent (absolut, ingen `..`, inte en symlänk som undviker repo-roten, registrerad i `git worktree list`) innan den agerar på den. Utlöses specifikt vid dessa två valideringsmoment och skjuter explicit upp routingtopologi, git-operationer och worktree-återställning till syskonfärdigheter.
Testrapport
Kodade både den naiva baslinjematcharen och färdighetens dokumenterade tvåstegsalgoritm och körde dem mot färdighetens egna 7 testfall: naiv delsträngs-/startswith-matchning släppte igenom 'evil-developer' och 'developer-evil-extra' (5/7 korrekta), färdighetens exakt-sedan-enkel-borttagningsalgoritm fick alla 7/7 rätt, exakt som påståtts. Enda anmärkningen: worktreePath-kontrollens `realpath -e <path>`-kommando som skrivet ger fel på macOS/BSD realpath (ingen -e flagga, endast GNU) -- portabel `realpath` (ingen flagga) måste ersättas för att kanoniseringen faktiskt ska köras.
Testad: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/komluk/scaffolding.git cd scaffolding mkdir -p ~/.claude/skills cp -r skills/agent-comms ~/.claude/skills/agent-comms
Kommandon och exempelprompter
/agent-commsTvåstegs mottagar-vitlistekontroll + symlink-säker worktreePath-validering för multi-agent SendMessage.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Check whether this SendMessage recipient name is actually whitelistedValidate this worktreePath before another agent is allowed to act on itMake sure 'developer-evil-extra' can't sneak past our agent name check