SkillDoctor
Linter y escáner de seguridad para archivos de skills de agentes
Revisa archivos SKILL.md, AGENTS.md y de subagentes de Claude Code: 25 reglas, una nota A–F, detección de prompt-injection y fugas de secretos, --fix, SARIF y una GitHub Action. El comando CLI es skilldoctor (el paquete npm tiene scope). 91 tests, MIT, TypeScript.
Qué problema resuelve
Los agentes instalan hoy archivos de habilidades e instrucciones igual que el software instala paquetes, y nadie los revisa. Un archivo de habilidad es texto plano que un agente tratará como instrucciones, así que una línea inyectada dentro no es un mal olor de código, es un comando ejecutado. No existía un eslint para esto.
Cómo funciona
Lee los archivos de habilidades, de agente y de subagente de un directorio y señala hallazgos con línea y columna, como hace un linter, y luego pone nota a cada archivo. Las reglas cubren dos lados: las formales, como un nombre inválido, y las de seguridad, como texto con forma de anulación de instrucciones o una llamada de red saliente pegada a secretos y valores de entorno. Se ejecuta directamente con npx, sin instalar nada.
Cuándo usarlo
Pásalo por cualquier directorio de habilidades que no hayas escrito tú, y ponlo en la CI para los que sí. Una habilidad que llega de fuera merece el mismo escrutinio que una dependencia, y esta es la forma más barata de dárselo.
Cuándo no usarlo
Lee texto, así que reconoce formas y no intenciones. Una instrucción bien redactada que parece documentación normal pasará, y una habilidad legítima que casualmente describe un patrón de ataque puede acabar señalada. Lee los hallazgos, no bloquees a ciegas por la nota.
Stars
★ 1
installs
↓ 567
Clones (14d)
⊟ 50
Lenguaje
TypeScript
Actualizado
2026-08-21
Instalación
npx -y @studiomeyer-io/skilldoctor