SkillGuardrail

Stark · 80
Von der Community indexiert

Pre-install security scanner and guarded installer for Agent Skills. Quarantine, scan, enforce policy, and verify skills before they reach Codex, Claude Code, Cursor, Gemini CLI, or OpenClaw.

Verified installs0
Stars129
Version1.0.0
Qualität96/100 · Ausgezeichnet
Vertrauen80/100 · Vor Installation prüfen
Audit91/100 · Sicher zu testen

Asset-Profil

Coding- und Entwickler-Agents

Code review, repo analysis, testing, CI, GitHub, DevOps, and developer workflow skills.

Bereich ansehen

Szenario

GitHub automation

I need my agent to triage GitHub issues, review pull requests, and summarize repository changes.

Agent-Fit

Claude Code + OpenAI Agents + Cursor

Geeignet für Codex, Claude Code, Cursor, CLI oder benutzerdefinierte Agents.

Installieren

Bereit

npx skills add T-Zevin/SkillGuardrail

Wartung

Aktuell

23 Tage seit dem letzten Push

Risiko

Sicher zu testen

Stars/forks activity: 129 stars, 4 forks; issue activity unavailable in current metadata

GitHub-Qualität

129

96/100 Qualität · 85/100 Vertrauen

Abdeckungs-Tags

CodingGitHub automationAllgemeines Toolagent-skillskill

Review-Notizen

Stars/forks activity: 129 stars, 4 forks; issue activity unavailable in current metadata

Agent-Adoptionskarte

Vertrauen, Audit und Installationsbereitschaft auf einen Blick

Diese Werte kombinieren öffentliche Repository-Metadaten, OpenAgentSkill-Reviewsignale, Wartungsaktualität und Installationsbereitschaft. Sie helfen bei der Vorauswahl, ersetzen aber keine menschliche Prüfung.

Qualität

Ausgezeichnet
96

High-confidence pick with strong adoption and healthy maintenance signals.

Vertrauen

Vor Installation prüfen
80

Gutes Shortlist-Signal, aber der Agent sollte Auditnotizen, Installationsrichtlinien und Ergebnisbelege vor der Ausführung prüfen.

Audit

Sicher zu testen
91

Maschinenlesbare Prüfung von Installationsbereitschaft, Sicherheitsmetadaten, Wartung und Akzeptanzrisiko.

OpenAgentSkill Trust Score v5

Menschliche Prüfung vor Installation

Nach menschlicher oder Sandbox-Prüfung als primären Kandidaten verwenden.

GoCodexClaude CodeCursorOpenAgentSkill CLI

Stars

129 GitHub-Stars

Repository-Aktivität

129 Stars und 4 Forks

Wartung

23 Tage seit dem letzten Push

Lizenz

Apache-2.0

Installieren

npx skills add T-Zevin/SkillGuardrail

Installationssicherheit

Standard-Paket- oder Laufzeit-Installationspfad

Berechtigungsfläche

Shell- oder Befehlsausführung

Agent-Ergebnisse

Noch keine Agent-Ergebnisdaten

Dokumentation

Starker README/SKILL.md-Kontext

Risikoübersicht

Niedriges Metadatenrisiko

  • Stars/forks activity: 129 stars, 4 forks; issue activity unavailable in current metadata

Installationsbereitschaft

Installationspfad verfügbar

  • Installationspfad ist verfügbar
  • Repository-Belege sind verfügbar
  • Lizenz ist angegeben
  • Noch keine Agent-Proven-Ergebnisbelege

Agent-lesbare Metadaten

Maschinenlesbare Entscheidungsdaten für diesen Skill.

Nutze diesen Block oder das eingebettete JSON, um zu entscheiden, ob ein Agent diesen Skill installieren, eine Alternative wählen oder zuerst menschliche Prüfung anfordern soll.

JSON öffnen

Geeignete Aufgaben

  • GitHub automation-Workflows
  • Claude-Code-Teams
  • builders willing to evaluate younger projects
  • Inspect repository metadata

Geeignete Agents

GoCodexClaude CodeCursorOpenAgentSkill CLIOpenAI AgentsCLI

Installationsentscheidung

Befehl
npx skills add T-Zevin/SkillGuardrail
Richtlinie
Prüfen
Menschliche Prüfung
Ja

Vertrauen und Risiko

Vertrauen
80/100
Audit
91/100
Risikoebene
Sicher zu testen

Ergebnis-Loop

Endpoint
/api/agent/outcome
Event-ID
resolve
Ergebnisse
5

Installationsbefehl

npx skills add T-Zevin/SkillGuardrail

Nicht verwenden, wenn

  • Teams, die ein vom Anbieter unterstütztes SLA benötigen
  • Hochregulierte Umgebungen ohne interne Sicherheitsprüfung
  • No major risk signals from current metadata
  • Hinweise auf Hochrisiko-Berechtigungen: Shell- oder Befehlsausführung
  • Stars/forks activity: 129 stars, 4 forks; issue activity unavailable in current metadata

Agent-Sicherheit v2

63/100 · Vor Installation prüfen

Mit Berechtigungshinweisen geprüftPrüfen

Nutzbarer Kandidat, aber der Agent sollte Berechtigungs- und Auditnotizen vor der Installation anzeigen.

Vor der Installation in einem echten Arbeitsbereich ist menschliche Freigabe erforderlich.

Per API auflösen

Hoch

Shell- oder Befehlsausführung

Die Skill-Metadaten verweisen auf Terminal-, CLI-, Shell-, Subprozess- oder Befehlsausführungs-Workflows.

Mittel

Netzwerkzugriff

Die Skill ruft wahrscheinlich Remote-Seiten, APIs, Repositories oder externe Dienste ab.

Mittel

Dateisystemzugriff

Die Skill kann Projektdateien, Dokumente, generierte Artefakte oder den lokalen Arbeitsbereich lesen oder schreiben.

  • Hinweise auf Hochrisiko-Berechtigungen: Shell- oder Befehlsausführung
  • Stars/forks activity: 129 stars, 4 forks; issue activity unavailable in current metadata

Installationsziele

Diesen Skill im Agent-Workflow installieren

Über den öffentlichen Endpunkt erhältst du Befehl, Sicherheitscheckliste, Ziel-Prompts und kanonische Links.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install t-zevin-skillguardrail

Agent-Auflösungsplan

Lass einen Agent die Eignung vor der Installation prüfen.

Die Resolve API liefert die beste Skill, Alternativen, Sicherheitsrichtlinien, Auditnotizen, Installationsziel und einen direkt nutzbaren Prompt.

Textplan öffnen

Agent sollte prüfen

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Prompt kopieren

Task: Use SkillGuardrail in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20SkillGuardrail%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/t-zevin-skillguardrail/install
Install command: npx skills add T-Zevin/SkillGuardrail
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Agent-Übergabe

Gib dem Agent den Installationspfad, nicht noch ein Verzeichnis.

Über den öffentlichen Endpunkt erhältst du Befehl, Sicherheitscheckliste, Ziel-Prompts und kanonische Links.

Installations-API öffnen

Agent-Prompt

Use SkillGuardrail for this task. Review https://www.openagentskill.com/api/skills/t-zevin-skillguardrail/install, then install with: npx skills add T-Zevin/SkillGuardrail

Registry-Metadaten

Agent-lesbares Profil für die automatische Skill-Auswahl.

Die Registry API stellt Entscheidungs-, Vertrauens-, Audit-, Use-Case- und Installationssignale ohne UI-Scraping bereit.

Manifest öffnen

Agent-Fit

97/100

GitHub automation

Plattformen

Go, Claude Code, OpenAI Agents, Cursor

Audit-Bericht

Sicher zu testen · 91/100

Maschinenlesbare Prüfung von Installationsbereitschaft, Sicherheitsmetadaten, Wartung und Akzeptanzrisiko.

Audit-Bericht ansehenEval-Bericht ansehen

Agent-Entscheidungspanel

Primäre Wahl für GitHub automation

Use this as a leading candidate, then validate the README and install path in your own agent stack.

97
Bereitschaft
Übernehmen
Phase

Rolle im Stack

Primäre Wahl

Primäre Eignung

GitHub automation

Vertrauenslabel

Produktionsbereit

Installationspfad

Befehl bereit

Verwenden wenn

  • GitHub automation-Workflows
  • Claude-Code-Teams
  • builders willing to evaluate younger projects

Evidenz

  • recent repository activity
  • install command or GitHub repo available
  • Qualitätsprofil 96/100
  • 4 OpenAgentSkill-Interaktionen

zuerst prüfen

  • No major risk signals from current metadata

Implementierungspfad

  1. 1Installieren Sie es in einem Sandbox-Agent und führen Sie eine GitHub automation-Aufgabe vollständig aus.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Vertrauensprofil

Vor Installation prüfen

Gutes Shortlist-Signal, aber der Agent sollte Auditnotizen, Installationsrichtlinien und Ergebnisbelege vor der Ausführung prüfen.

80
OpenAgentSkill Trust Score

GitHub-Akzeptanz

Info

129 GitHub-Stars

Star-/Fork-Aktivität

Prüfen

129 Stars und 4 Forks; Issue-Aktivität ist in den aktuellen Metadaten nicht verfügbar

Aktuelle Wartung

Bestanden

23 Tage seit dem letzten Push

Lizenzklarheit

Bestanden

Apache-2.0

Positive Signale

  • Manuell verifizierte Auflistung
  • KI-Prüfung genehmigt
  • Installationspfad ist verfügbar
  • Repository-Belege sind verfügbar
  • Kürzlich gewartetes Repository
  • Der Installationsbefehl weist kein offensichtliches Hochrisikomuster auf
  • Ergebniszyklus ist bereit, benötigt aber den ersten echten Agent-Lauf

Vor Installation prüfen

  • Stars/forks activity: 129 stars, 4 forks; issue activity unavailable in current metadata
  • Noch keine echten Agent-Ergebnisberichte
  • Vor unbeaufsichtigter Installation ist menschliche Prüfung erforderlich

Empfohlene Aktion

Nach menschlicher oder Sandbox-Prüfung als primären Kandidaten verwenden.

Qualitätsprofil

Ausgezeichnet Kandidat für Agent-Workflows

High-confidence pick with strong adoption and healthy maintenance signals.

96
GitHub-Stars
129
Aktualität
vor 23 Tagen
Installationsbereit
Ja
Lizenz
Apache-2.0

Workflow-Eignung

Diese Skill in diesen Szenarien nutzen

Workflow-Eignung

Zum vollständigen Workflow hinzufügen

Alternativen-Shortlist

Vor Installation vergleichen

Similar skills that may fit this task.

Alle vergleichen

Übersicht

<h1 align="center">SkillGuardrail</h1>

<p align="center"> <a href="README.zh-CN.md">简体中文</a> · English </p>

<p align="center"> <a href="https://github.com/T-Zevin/SkillGuardrail/actions/workflows/ci.yml"><img alt="Build" src="https://github.com/T-Zevin/SkillGuardrail/actions/workflows/ci.yml/badge.svg?branch=main"></a> <a href="https://github.com/T-Zevin/SkillGuardrail/releases"><img alt="Release" src="https://img.shields.io/github/v/release/T-Zevin/SkillGuardrail?display_name=tag&amp;sort=semver"></a> <a href="https://github.com/T-Zevin/SkillGuardrail/releases"><img alt="Downloads" src="https://img.shields.io/github/downloads/T-Zevin/SkillGuardrail/total"></a> <a href="go.mod"><img alt="Go Version" src="https://img.shields.io/github/go-mod/go-version/T-Zevin/SkillGuardrail?logo=go"></a> <a href="LICENSE"><img alt="License" src="https://img.shields.io/github/license/T-Zevin/SkillGuardrail"></a> <a href="#platform-support"><img alt="Platforms" src="https://img.shields.io/badge/platforms-macOS%20%7C%20Linux%20%7C%20Windows-5c6ac4"></a> </p>

![SkillGuardrail — security guardrails for Agent Skills](assets/skillguardrail-hero.png)

**Do not copy a GitHub Skill straight into your agent. Quarantine, scan, decide, then install.**

SkillGuardrail is an open-source pre-install security scanner and guarded installer for Agent Skills used by Codex, Claude Code, Cursor, Gemini CLI, and OpenClaw. It inspects untrusted packages without running package code, produces an explainable policy verdict, and binds approved installs to a source commit, package fingerprint, and external receipt.

> [!IMPORTANT] > `PASS` means the enabled rules found no known blocking signal. It is not a safety certificate or a zero-risk claim. Keep unknown Skills sandboxed, least-privileged, and human-reviewed.

| Quarantine first | Policy verdict | Verifiable installs | |:---|:---|:---| | Never execute package scripts, interpreters, or hooks while inspecting. | Combine rule signals and cap

Plattformkompatibilität

goFULL

Technische Details

Version
1.0.0
Lizenz
Apache-2.0
Letzte Aktualisierung
18. Aug. 2026
Veröffentlicht
31. Juli 2026

Frameworks & Tools

Go

Entscheidungsübersicht

Primäre Wahl

97
Bereit
Übernehmen
Phase

recent repository activity

Audit

Installationsprüfung

Installations- und Adoptionsprüfung

91
Sicher zu testen
Sicherheit
85/100
Wartung
100/100
Installieren
92/100
Vollständiges Audit öffnenEval-Bericht ansehen

Von Agent belegte Evidenz

Von Agent belegte Evidenz

Ergebnisberichte nach Resolve, Prüfung, Installation und einem begrenzten Lauf.

0
Belegt
Needs first agent runAuto-Installation: zuerst prüfenLetzter: Unbekannt
Erfolgsrate
Letzter Fehler
Ergebnisse
0
Ausgabequalität
Fehlgeschlagen
0
Nicht relevant
0
Installationen
0
Durch Risiko blockiert
0
Einrichtung erforderlich
0
Produktion
0

Noch keine Agent-Ergebnisdaten. Der erste Lauf kann Erfolg, Einrichtungsbedarf, Risikoblockaden, Fehler oder Irrelevanz über /api/agent/outcome melden.

Installieren

Zum Agent-Workflow hinzufügen

Kostenlos und Open Source. Bericht vor der Installation in Produktions-Agents prüfen.

Wachstums-Loop

Share-Kit

X

Szenariobasierter Entwurf für SkillGuardrail, bereit für einen manuellen X-Post.

Kuratorenhinweis
SkillGuardrail: Pre-install security scanner and guarded installer for Agent Skills. Quarantine, scan, enforc...

129 stars

https://www.openagentskill.com/skills/t-zevin-skillguardrail?ref=x
X-Entwurf öffnen
Optionale Antwort mit Installationsbefehl
Listing + install path for SkillGuardrail:
https://www.openagentskill.com/skills/t-zevin-skillguardrail?ref=x

Install: npx skills add T-Zevin/SkillGuardrail
Antwortentwurf öffnen

Quelle des Eintrags

Community-indexiert

Beanspruchbar

Dieser Eintrag wurde aus öffentlichen Quellen indexiert und ist erst nach Genehmigung eines Maintainer-Anspruchs offiziell.

Ersteller
T-Zevin
Indexiert von
OpenAgentSkill Community-Index

Die Zuordnung verlinkt auf das öffentliche Repository oder Creator-Profil. Creator können den Eintrag beanspruchen, um Eigentümersignale zu aktualisieren.

Diesen Skill beanspruchen

Eigentümeranspruch

Diesen Skill-Eintrag beanspruchen

Dieser Community-indexiert-Eintrag wird T-Zevin zugeschrieben, ist aber noch nicht offiziell markiert. Beanspruche ihn, um ein verifiziertes Eigentümersignal hinzuzufügen und künftige Launch-, Installations- und Audit-Updates vertrauenswürdiger zu machen.

Creator-Backlink-Kit

Evidenz-Badges in deine README einfügen

Zeige den kanonischen Eintrag, aktuelle Vertrauens- und Audit-Signale sowie echte Agent-Proven-Evidenz dort, wo Entwickler das Repository bewerten.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/t-zevin-skillguardrail?metric=listed&label=Listed)](https://www.openagentskill.com/skills/t-zevin-skillguardrail)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/t-zevin-skillguardrail?metric=trust&label=Trust)](https://www.openagentskill.com/skills/t-zevin-skillguardrail)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/t-zevin-skillguardrail?metric=audit&label=Audit)](https://www.openagentskill.com/skills/t-zevin-skillguardrail/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/t-zevin-skillguardrail?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/t-zevin-skillguardrail)

Autor

T

T-Zevin

@t-zevin

Gesundheitssignale

GitHub-Stars
129
Qualitätswert
60/100
Letzter GitHub-Push
31. Juli 2026
Framework-Hinweise
1
OpenAgentSkill-Aufrufe
4
Installationskopien
0
Externe Klicks
0

Community-Signal

Teile mit, ob dieser Skill für deinen Agent-Workflow nützlich ist. Zusammengefasstes Feedback verbessert das Ranking im Laufe der Zeit.

Vertrauen & Sicherheit

Vor Installation prüfen

80
  • GitHub-Akzeptanz129 GitHub-StarsInfo
  • Star-/Fork-Aktivität129 Stars und 4 Forks; Issue-Aktivität ist in den aktuellen Metadaten nicht verfügbarPrüfen
  • Aktuelle Wartung23 Tage seit dem letzten PushBestanden
  • LizenzklarheitApache-2.0Bestanden
  • README/SKILL.md-VollständigkeitMetadaten enthalten ausreichend Nutzungs- und Workflow-KontextBestanden
  • Abhängigkeits-/LaufzeitrisikoBefehlsausführungsflächeInfo