SKILL 01 · AGENT SKILL
Auditoria de skill
Checklist para entender o que uma skill acessa, executa e pede antes da instalação.
O QUE ESTA SKILL VERIFICA
O que ela coloca na mesa.
DETALHES DA SKILL
Como esta skill funciona na prática.
Entenda a função, o melhor cenário de uso e o resultado que você deve revisar antes de incluir esta skill no seu fluxo de trabalho.
Quando ela é útil
Revisão de skills, plugins e extensões de terceiros.
O que ela faz
Checklist para entender o que uma skill acessa, executa e pede antes da instalação.
O que você deve receber
Decisão clara: instalar, instalar com condições ou não instalar.
Onde pode ser usada
Claude Code, Codex e agentes compatíveis com arquivos SKILL.md.
Esta skill orienta o agente por meio de um arquivo SKILL.md. Ela não executa comandos sozinha e o resultado ainda precisa de revisão humana.
ANÁLISE EDITORIAL
Como usar esta auditoria antes de instalar
Uma skill não deve ser julgada apenas pelo nome, pelo número de estrelas ou por uma demonstração rápida. A análise começa pela origem exata do pacote e termina com um teste limitado. O objetivo desta skill é transformar essa verificação em uma decisão registrável, sem tratar popularidade como garantia de segurança.
Quatro perguntas que precisam de resposta
- De onde veio? Confirme mantenedor, repositório, versão ou commit e licença. Um arquivo sem origem verificável não deve avançar.
- O que consegue ler? Mapeie pastas, histórico, documentos, variáveis de ambiente e qualquer dado que possa entrar no contexto do agente.
- O que consegue executar? Identifique comandos, downloads, instalações, chamadas de rede e ações que alteram arquivos ou serviços.
- O que pede para funcionar? Tokens, cookies, chaves, permissões administrativas e acesso amplo são sinais para reduzir escopo ou interromper a adoção.
Teste mínimo recomendado
Abra o ZIP e leia o SKILL.md antes de copiar qualquer arquivo. Faça o primeiro teste em um projeto descartável, sem credenciais e sem dados reais. Registre a versão avaliada, a tarefa executada e os arquivos modificados. Se o resultado não puder ser explicado ou revertido, a instalação ainda não está pronta para uso normal.
A saída esperada não é um selo de “seguro”. É uma conclusão proporcional à evidência: instalar, instalar com condições ou não instalar. Mudanças futuras no repositório exigem nova revisão.
CONFIGURAÇÃO
Instale só depois de ler.
Baixe o ZIP, abra o arquivo SKILL.md e confira se o conteúdo faz sentido para o seu uso.
Abra o print e o README
- Confira mantenedor e nome do repositório.
- Leia licença, requisitos e permissões.
- Escolha uma versão ou commit para aprovar.
Comece em um projeto de teste
- Use o comando acima ou o método do README.
- Prefira instalação por projeto antes da global.
- Não copie tokens, chaves ou arquivos sensíveis.
Faça um teste pequeno
- Confirme a descrição e os arquivos instalados.
- Execute uma tarefa reversível.
- Registre versão aprovada e remova o que não usar.