SkillDoctor
Linter und Security-Scanner für Agent-Skill-Dateien
Prüft Claude-Code-SKILL.md, AGENTS.md und Subagent-Dateien: 25 Regeln, eine A–F-Note, Erkennung von Prompt-Injection und Secret-Leaks, --fix, SARIF und eine GitHub-Action. Der CLI-Befehl heißt skilldoctor (das npm-Paket ist gescoped). 91 Tests, MIT, TypeScript.
Welches Problem es löst
Agenten installieren heute Skill- und Anweisungsdateien so, wie Software Pakete installiert, und niemand prüft sie. Eine Skill-Datei ist einfacher Text, den ein Agent als Anweisung behandelt, eine eingeschleuste Zeile darin ist also kein Codegeruch, sondern ein ausgeführter Befehl. Ein eslint dafür gab es nicht.
Wie es arbeitet
Es liest die Skill-, Agenten- und Unteragenten-Dateien in einem Verzeichnis, meldet Funde mit Zeile und Spalte wie ein Linter und benotet jede Datei. Die Regeln decken zwei Seiten ab: die formalen, etwa einen ungültigen Namen, und die sicherheitsrelevanten, etwa Text in der Form einer Anweisungs-Übersteuerung oder einen ausgehenden Netzaufruf direkt neben Geheimnissen und Umgebungswerten. Es läuft direkt über npx, ohne Installation.
Wann du es nimmst
Lass es über jedes Skill-Verzeichnis laufen, das du nicht selbst geschrieben hast, und häng es für die eigenen in die CI. Ein Skill, der von außen kommt, verdient dieselbe Prüfung wie eine Abhängigkeit, und das hier ist der billigste Weg, ihm die zu geben.
Wann du es nicht nimmst
Es liest Text, erkennt also Formen und keine Absicht. Eine sorgfältig formulierte Anweisung, die wie normale Dokumentation aussieht, kommt durch, und ein rechtmäßiger Skill, der zufällig ein Angriffsmuster beschreibt, kann gemeldet werden. Lies die Funde, verriegle nicht blind auf die Note.
Stars
★ 1
installs
↓ 567
Clones (14d)
⊟ 50
Sprache
TypeScript
Aktualisiert
2026-08-21
Installation
npx -y @studiomeyer-io/skilldoctor