SKILL 01 · AGENT SKILL

Auditoria de skill

Checklist para entender o que uma skill acessa, executa e pede antes da instalação.

USE QUANDORevisão de skills, plugins e extensões de terceiros.
ENTREGADecisão clara: instalar, instalar com condições ou não instalar.

O QUE ESTA SKILL VERIFICA

O que ela coloca na mesa.

Origem, autor e versão identificáveis
Comandos, rede, arquivos e credenciais mapeados
Dependências e permissões explicadas
Risco restante declarado em linguagem simples

DETALHES DA SKILL

Como esta skill funciona na prática.

Entenda a função, o melhor cenário de uso e o resultado que você deve revisar antes de incluir esta skill no seu fluxo de trabalho.

PROBLEMA QUE RESOLVE

Quando ela é útil

Revisão de skills, plugins e extensões de terceiros.

FUNÇÃO PRINCIPAL

O que ela faz

Checklist para entender o que uma skill acessa, executa e pede antes da instalação.

RESULTADO DA EXECUÇÃO

O que você deve receber

Decisão clara: instalar, instalar com condições ou não instalar.

AMBIENTE COMPATÍVEL

Onde pode ser usada

Claude Code, Codex e agentes compatíveis com arquivos SKILL.md.

Limite importante

Esta skill orienta o agente por meio de um arquivo SKILL.md. Ela não executa comandos sozinha e o resultado ainda precisa de revisão humana.

ANÁLISE EDITORIAL

Como usar esta auditoria antes de instalar

Uma skill não deve ser julgada apenas pelo nome, pelo número de estrelas ou por uma demonstração rápida. A análise começa pela origem exata do pacote e termina com um teste limitado. O objetivo desta skill é transformar essa verificação em uma decisão registrável, sem tratar popularidade como garantia de segurança.

Quatro perguntas que precisam de resposta

  • De onde veio? Confirme mantenedor, repositório, versão ou commit e licença. Um arquivo sem origem verificável não deve avançar.
  • O que consegue ler? Mapeie pastas, histórico, documentos, variáveis de ambiente e qualquer dado que possa entrar no contexto do agente.
  • O que consegue executar? Identifique comandos, downloads, instalações, chamadas de rede e ações que alteram arquivos ou serviços.
  • O que pede para funcionar? Tokens, cookies, chaves, permissões administrativas e acesso amplo são sinais para reduzir escopo ou interromper a adoção.

Teste mínimo recomendado

Abra o ZIP e leia o SKILL.md antes de copiar qualquer arquivo. Faça o primeiro teste em um projeto descartável, sem credenciais e sem dados reais. Registre a versão avaliada, a tarefa executada e os arquivos modificados. Se o resultado não puder ser explicado ou revertido, a instalação ainda não está pronta para uso normal.

A saída esperada não é um selo de “seguro”. É uma conclusão proporcional à evidência: instalar, instalar com condições ou não instalar. Mudanças futuras no repositório exigem nova revisão.

CONFIGURAÇÃO

Instale só depois de ler.

Baixe o ZIP, abra o arquivo SKILL.md e confira se o conteúdo faz sentido para o seu uso.

01 · CONFIRME A ORIGEM

Abra o print e o README

  1. Confira mantenedor e nome do repositório.
  2. Leia licença, requisitos e permissões.
  3. Escolha uma versão ou commit para aprovar.
02 · INSTALE COM ESCOPO

Comece em um projeto de teste

  1. Use o comando acima ou o método do README.
  2. Prefira instalação por projeto antes da global.
  3. Não copie tokens, chaves ou arquivos sensíveis.
Documentação de skills ↗
03 · VALIDE O RESULTADO

Faça um teste pequeno

  1. Confirme a descrição e os arquivos instalados.
  2. Execute uma tarefa reversível.
  3. Registre versão aprovada e remova o que não usar.
Boas práticas no Codex ↗
← Voltar para todas as skills