Informe de auditoría del skill

vigilante-issue-implementation-on-bazel-monorepo Informe de auditoría.

Implement a GitHub issue end-to-end when Vigilante dispatches work for a Bazel-based monorepo. Use the provided worktree, respect repository instructions, comment on the issue as work progresses, and report failures back to GitHub.

Experimental · RevisarRequiere revisiónGenerado 23 ago 2026Auditoría heurística de metadatos
72
Auditoría
64
Confianza
62
Calidad
70
Seguridad
100
Maintain
92
Instalar

Trust Score de OpenAgentSkill

64
Revisión manual

Trust Score de OpenAgentSkill

The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.

Adopción en GitHub

Advertencia

48

37 estrellas de GitHub

Actividad de stars/forks

Advertencia

43

37 estrellas y 6 forks; la actividad de issues no está disponible en los metadatos actuales

Mantenimiento reciente

Aprobado

100

3 días desde el último push

Claridad de licencia

Aprobado

86

Apache-2.0

Completitud de README/SKILL.md

Aprobado

86

Los metadatos incluyen suficiente contexto de uso y flujo de trabajo

Riesgo de dependencias/runtime

Advertencia

46

command execution surface, external package install surface

Disponibilidad de instalación

Aprobado

92

npx skills add aliengiraffe/vigilante --skill vigilante-issue-implementation-on-bazel-monorepo

Seguridad del comando de instalación

Aprobado

92

Ruta estándar de paquete o instalación en tiempo de ejecución

Superficie de permisos

Fallido

36

shell or command execution, filesystem or document access

Evidencia del repositorio

Aprobado

86

https://github.com/aliengiraffe/vigilante/tree/main/skills/vigilante-issue-implementation-on-bazel-monorepo

Estado de revisión

Info

66

Hay datos de revisión por IA disponibles

Resultados comprobados por Agent

Info

54

Aún no hay datos de resultados del Agent

Comprobaciones

Revisión de instalación y adopción

6 Aprobado · 16 Requiere revisión

Ruta de instalación

92

Aprobado

npx skills add aliengiraffe/vigilante --skill vigilante-issue-implementation-on-bazel-monorepo

Repositorio

88

Aprobado

https://github.com/aliengiraffe/vigilante/tree/main/skills/vigilante-issue-implementation-on-bazel-monorepo

Licencia

86

Aprobado

Apache-2.0

Mantenimiento

100

Aprobado

3 días desde el último push

Revisión por IA

55

Revisar

The skill relies on external 'vigilante' CLI tools (e.g., 'vigilante gh issue comment', 'vigilante commit', 'vigilante logs') without specifying installation, configuration, or fallback behavior if these tools are unavailable.

Completitud de README/SKILL.md

86

Aprobado

Usable description available

Riesgo de dependencias

46

Corregir

command execution surface, external package install surface

Seguridad del comando de instalación

92

Aprobado

Ruta estándar de paquete o instalación en tiempo de ejecución

Superficie de permisos

36

Corregir

shell or command execution, filesystem or document access

Actividad de stars/forks

43

Corregir

37 estrellas y 6 forks; la actividad de issues no está disponible en los metadatos actuales

Adopción

42

Revisar

37 estrellas de GitHub

Advertencias

  • Dependency or permission surface needs review
  • Permission surface may require sandboxing
  • The skill relies on external 'vigilante' CLI tools (e.g., 'vigilante gh issue comment', 'vigilante commit', 'vigilante logs') without specifying installation, configuration, or fallback behavior if these tools are unavailable.
  • References to 'docker-compose-launch' and 'vigilante-local-service-dependencies' are made without explanation or links, which could confuse agents unfamiliar with these components.
  • Low GitHub adoption signal
  • Quality score needs review
  • Permission surface needs review: shell or command execution, filesystem or document access
  • GitHub adoption: 37 GitHub stars
  • Stars/forks activity: 37 stars, 6 forks; issue activity unavailable in current metadata
  • Dependency/runtime risk: command execution surface, external package install surface
  • Permission surface: shell or command execution, filesystem or document access

Método

This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.

Comparar opciones cercanas

Skills relacionados para auditar después