mm.tech
security stable TypeScript

SkillDoctor

Linter y escáner de seguridad para archivos de skills de agentes

Revisa archivos SKILL.md, AGENTS.md y de subagentes de Claude Code: 25 reglas, una nota A–F, detección de prompt-injection y fugas de secretos, --fix, SARIF y una GitHub Action. El comando CLI es skilldoctor (el paquete npm tiene scope). 91 tests, MIT, TypeScript.

Qué problema resuelve

Los agentes instalan hoy archivos de habilidades e instrucciones igual que el software instala paquetes, y nadie los revisa. Un archivo de habilidad es texto plano que un agente tratará como instrucciones, así que una línea inyectada dentro no es un mal olor de código, es un comando ejecutado. No existía un eslint para esto.

Cómo funciona

Lee los archivos de habilidades, de agente y de subagente de un directorio y señala hallazgos con línea y columna, como hace un linter, y luego pone nota a cada archivo. Las reglas cubren dos lados: las formales, como un nombre inválido, y las de seguridad, como texto con forma de anulación de instrucciones o una llamada de red saliente pegada a secretos y valores de entorno. Se ejecuta directamente con npx, sin instalar nada.

Cuándo usarlo

Pásalo por cualquier directorio de habilidades que no hayas escrito tú, y ponlo en la CI para los que sí. Una habilidad que llega de fuera merece el mismo escrutinio que una dependencia, y esta es la forma más barata de dárselo.

Cuándo no usarlo

Lee texto, así que reconoce formas y no intenciones. Una instrucción bien redactada que parece documentación normal pasará, y una habilidad legítima que casualmente describe un patrón de ataque puede acabar señalada. Lee los hallazgos, no bloquees a ciegas por la nota.

Stars

★ 1

installs

↓ 567

Clones (14d)

⊟ 50

Lenguaje

TypeScript

Actualizado

2026-08-21

Instalación

npx -y @studiomeyer-io/skilldoctor

Repos relacionados