インストール前評価
Hotplex 評価レポート.
Agent 向けの機械可読なインストール判断です。タスク適合、Trust Score、Audit Score、インストール安全性、権限範囲、ワークスペースに触れる前の具体的な検証プランを含みます。
do not auto install
Agent safety gate: This skill should not be selected by an agent without explicit human security review.
必須ゲート
インストール前に Agent が通過すべきチェック
タスク適合
84
タスク文言はこのスキルのメタデータと一致しています。
- Evaluate Hotplex before installing it in an agent workflow
- development
- GitHub automation workflows; Claude Code teams; builders willing to evaluate younger projects
インストール経路
92
インストールの引き継ぎ情報を利用できます。
- npx skills add hrygo/hotplex
インストールコマンドの安全性
92
標準パッケージまたはランタイムのインストールパス
- npx skills add hrygo/hotplex
信頼スコア
71
Potentially useful, but at least one trust signal needs human inspection.
- 手動レビュー
- GitHub スター 45
- Apache-2.0
監査スコア
76
要レビュー
- Dependency or permission surface needs review
Agent 安全ゲート
36
This skill should not be selected by an agent without explicit human security review.
- Do not auto-install. Inspect the source, dependencies, and permission surface first.
- Metadata combines secrets access with shell or command execution
ライセンスの明確さ
86
Apache-2.0
- Apache-2.0
権限範囲
24
secrets or environment access, shell or command execution
- Shell or command execution: high
- Network access: medium
- Secrets or environment access: high
検証プラン
Agent が次に行うこと
- 1本番利用前にリポジトリ、README/SKILL.md、ライセンス、最近のコミットを確認してください。
- 2本番シークレットがない隔離ワークスペースまたはサンドボックスにインストールしてください。
- 3最小の代表タスクを実行し、操作したファイル、実行コマンド、ネットワークアクセス、出力を記録してください。
- 4評価状態がレビューまたは失敗の場合、選択したスキルを少なくとも 1 つの代替と比較してください。
- 5Agent が検証成功を報告し、未解決の警告が受容された後にのみ昇格してください。
使わない場合
別のスキルが必要な条件
- ベンダー提供の SLA が必要なチーム
- production agents without a repository review
- Low GitHub adoption signal
- 高リスク権限のヒント: Shell or command execution, Secrets or environment access
- Dependency or permission surface needs review
- Permission surface may require sandboxing
補助チェック
判断を支える信頼シグナル
README/SKILL.md の完全性
合格100
メタデータには十分な利用・ワークフロー文脈があります
最近のメンテナンス
合格88
最終プッシュから 1 か月
代替候補あり
合格82
比較できる代替スキルがあります。