Evaluación previa a la instalación
Brand Loom Informe de evaluación.
Una decisión de instalación legible por máquina para Agents: afinidad con la tarea, Trust Score, Audit Score, seguridad de instalación, superficie de permisos y un plan de validación concreto antes de tocar el espacio de trabajo.
do not auto install
Audit score: Risky
Controles obligatorios
Comprobaciones que un Agent debe superar antes de instalar
Ajuste de tarea
94
Task wording matches this skill metadata.
- Evaluate Brand Loom before installing it in an agent workflow
- Herramienta general
- GitHub automation workflows; Claude Code teams; builders willing to evaluate younger projects
Ruta de instalación
92
Install handoff is available.
- npx skills add hogan-tech/brand-loom
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
- npx skills add hogan-tech/brand-loom
Puntuación de confianza
67
Potentially useful, but at least one trust signal needs human inspection.
- Revisión manual
- 22 estrellas de GitHub
- Apache-2.0
Puntuación de auditoría
74
Riesgoso
- Dependency or permission surface needs review
Control de seguridad de Agent
34
This skill should not be selected by an agent without explicit human security review.
- Do not auto-install. Inspect the source, dependencies, and permission surface first.
- Audit risk exceeds the requested agent policy
Claridad de licencia
86
Apache-2.0
- Apache-2.0
Superficie de permisos
24
secrets or environment access, shell or command execution
- Shell or command execution: high
- Network access: medium
- Secrets or environment access: high
Plan de validación
Qué debe hacer el Agent después
- 1Inspect repository, README/SKILL.md, license, and recent commits before production use.
- 2Install in an isolated workspace or sandbox with no production secrets available.
- 3Run the smallest representative task and record files touched, commands run, network access, and outputs.
- 4Compare the selected skill against at least one alternative when the eval status is review or failed.
- 5Promote only after the agent reports a successful verification result and unresolved warnings are accepted.
No usar cuando
Condiciones que requieren otra skill
- Equipos que necesitan un SLA con soporte del proveedor
- production agents without a repository review
- Low GitHub adoption signal
- Audit risk risky exceeds max_risk=medium
- Indicios de permisos de alto riesgo: Shell or command execution, Secrets or environment access
- Dependency or permission surface needs review
Comprobaciones de apoyo
Señales de confianza detrás de la decisión
Completitud de README/SKILL.md
Aprobado100
Los metadatos incluyen suficiente contexto de uso y flujo de trabajo
Mantenimiento reciente
Aprobado88
1 meses desde el último push
Alternativas disponibles
Aprobado82
Alternative skills are available for comparison.