インストール前評価
gh-create-pr 評価レポート.
Agent 向けの機械可読なインストール判断です。タスク適合、Trust Score、Audit Score、インストール安全性、権限範囲、ワークスペースに触れる前の具体的な検証プランを含みます。
手動レビュー
実際のワークスペースへインストールする前に人の承認が必要です。
必須ゲート
インストール前に Agent が通過すべきチェック
タスク適合
84
タスク文言はこのスキルのメタデータと一致しています。
- Evaluate gh-create-pr before installing it in an agent workflow
- セキュリティ
- GitHub automation workflows; Claude Code teams; teams that value GitHub adoption signals
インストール経路
92
インストールの引き継ぎ情報を利用できます。
- npx skills add CherryHQ/cherry-studio --skill gh-create-pr
インストールコマンドの安全性
92
標準パッケージまたはランタイムのインストールパス
- npx skills add CherryHQ/cherry-studio --skill gh-create-pr
信頼スコア
78
Good trust signals with a few areas worth checking before rollout.
- 有力候補
- GitHub スター 51K
- AGPL-3.0
監査スコア
87
試用可
- The description mentions 'create or update' PRs, but the workflow only covers creation, not updating an existing PR.
Agent 安全ゲート
59
利用可能な候補ですが、Agent はインストール前に権限と監査メモを提示する必要があります。
- 実際のワークスペースへインストールする前に人の承認が必要です。
- 高リスク権限のヒント: Shell またはコマンド実行
ライセンスの明確さ
86
AGPL-3.0
- AGPL-3.0
権限範囲
62
shell or command execution, filesystem or document access
- Shell or command execution: high
- Network access: medium
- Filesystem access: medium
検証プラン
Agent が次に行うこと
- 1本番利用前にリポジトリ、README/SKILL.md、ライセンス、最近のコミットを確認してください。
- 2本番シークレットがない隔離ワークスペースまたはサンドボックスにインストールしてください。
- 3最小の代表タスクを実行し、操作したファイル、実行コマンド、ネットワークアクセス、出力を記録してください。
- 4評価状態がレビューまたは失敗の場合、選択したスキルを少なくとも 1 つの代替と比較してください。
- 5Agent が検証成功を報告し、未解決の警告が受容された後にのみ昇格してください。
使わない場合
別のスキルが必要な条件
- ベンダー提供の SLA が必要なチーム
- production agents without a repository review
- The description mentions 'create or update' PRs, but the workflow only covers creation, not updating an existing PR.
- 高リスク権限のヒント: Shell またはコマンド実行
- Prerequisite that `gh` CLI is installed and authenticated is not explicitly stated.
- Production credentials, payments, or irreversible account changes without explicit human review
補助チェック
判断を支える信頼シグナル
README/SKILL.md の完全性
合格86
メタデータには十分な利用・ワークフロー文脈があります
最近のメンテナンス
合格100
最終プッシュから 2 日
代替候補あり
合格82
比較できる代替スキルがあります。