Évaluation avant installation
Convoy Rapport d’évaluation.
Une décision d’installation lisible par machine pour les Agents : adéquation à la tâche, Trust Score, Audit Score, sécurité d’installation, surface de permissions et plan de validation concret avant de toucher l’espace de travail.
do not auto install
Permission surface: shell or command execution, filesystem or document access
Gates requis
Vérifications qu’un Agent doit réussir avant installation
Adéquation à la tâche
84
Task wording matches this skill metadata.
- Evaluate Convoy before installing it in an agent workflow
- Agents de code
- Coding agents workflows; Claude Code teams; teams that value GitHub adoption signals
Chemin d’installation
92
Install handoff is available.
- npx skills add frain-dev/convoy
Sécurité de la commande d’installation
92
Chemin d’installation standard de package ou runtime
- npx skills add frain-dev/convoy
Score de confiance
79
Good trust signals with a few areas worth checking before rollout.
- Liste solide
- 2.8K stars GitHub
- Inconnu
Score d’audit
85
Revue nécessaire
- La licence est ambiguë
Contrôle de sécurité Agent
57
Sparse or mixed signals. Useful for discovery, but not for autonomous installation.
- Test manually in an isolated workspace and compare against safer alternatives.
- Indices de permissions à haut risque : exécution shell ou de commande
Clarté de licence
42
Inconnu
- Inconnu
Surface de permissions
48
shell or command execution, filesystem or document access
- Shell or command execution: high
- Network access: medium
- Filesystem access: medium
Plan de validation
Ce que l’Agent doit faire ensuite
- 1Inspect repository, README/SKILL.md, license, and recent commits before production use.
- 2Install in an isolated workspace or sandbox with no production secrets available.
- 3Run the smallest representative task and record files touched, commands run, network access, and outputs.
- 4Compare the selected skill against at least one alternative when the eval status is review or failed.
- 5Promote only after the agent reports a successful verification result and unresolved warnings are accepted.
Ne pas utiliser quand
Conditions exigeant une autre skill
- Équipes qui nécessitent un SLA soutenu par le fournisseur
- Environnements fortement conformes sans revue interne de sécurité
- No major risk signals from current metadata
- Indices de permissions à haut risque : exécution shell ou de commande
- La licence est ambiguë
- Permission surface may require sandboxing
Vérifications complémentaires
Signaux de confiance derrière la décision
Complétude README/SKILL.md
Avertissement74
Les métadonnées publiques nécessitent davantage de contexte README/SKILL.md
Maintenance récente
Validé88
2 mois depuis le dernier push
Alternatives disponibles
Validé82
Alternative skills are available for comparison.