Skills Agentes

Careful

Barreras de seguridad para comandos destructivos (gstack).

Solicitabashread
Estrellas
129k

en todo el repo

Actividad
65

0–100, la ruta de este skill

Actualizado
hace 5 días

último commit aquí

Commits
6

últimos 90 días

Contexto
879 tok

13 tok en reposo

Paquete
4 archivos

25 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add garrytan/gstack --skill careful --agent claude-code

Se instala solo en este repositorio.

Este skill runs shell commands.

Qué hace

  • Instala un hook PreToolUse en Bash que revisa cada comando antes de ejecutarlo
  • Avisa antes de rm -rf, DROP TABLE, force-push, git reset --hard, kubectl delete y patrones similares
  • Deniega directamente rm -r de /, ~ o $HOME y force-push a la rama por defecto (tier HIGH)
  • Permite excepciones seguras como rm -rf node_modules, dist, .next, __pycache__ sin advertencia
  • Permite añadir reglas propias en careful-patterns.txt, siempre de forma aditiva

Úsalo cuando

  • Al tocar producción o depurar sistemas en vivo
  • Al trabajar en un entorno compartido
  • Cuando se pide 'be careful', 'safety mode', 'prod mode' o 'careful mode'

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Activa el modo careful antes de tocar producción
    • Ponte en modo seguro, voy a hacer cambios en la base de datos
    • Avísame antes de ejecutar comandos destructivos

    SKILL.md

    En inglés

    When to invoke this skill

    Warns before rm -rf, DROP TABLE, force-push, git reset --hard, kubectl delete, and similar destructive operations. User can override each warning. Use when touching prod, debugging live systems, or working in a shared environment. Use when asked to "be careful", "safety mode", "prod mode", or "careful mode".

    /careful — Destructive Command Guardrails

    Safety mode is now active. Every bash command will be checked for destructive patterns before running. If a destructive command is detected, you'll be warned and can choose to proceed or cancel.

    mkdir -p ~/.gstack/analytics
    echo '{"skill":"careful","ts":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","repo":"'$(basename "$(git rev-parse --show-toplevel 2>/dev/null)" 2>/dev/null || echo "unknown")'"}'  >> ~/.gstack/analytics/skill-usage.jsonl 2>/dev/null || true
    

    What's protected

    Pattern Example Risk
    rm -rf / rm -r / rm --recursive rm -rf /var/data Recursive delete
    DROP TABLE / DROP DATABASE DROP TABLE users; Data loss
    TRUNCATE TRUNCATE orders; Data loss
    git push --force / -f git push -f origin main History rewrite
    git reset --hard git reset --hard HEAD~3 Uncommitted work loss
    git checkout . / git restore . git checkout . Uncommitted work loss
    kubectl delete kubectl delete pod Production impact
    docker rm -f / docker system prune docker system prune -a Container/image loss

    Safe exceptions

    These patterns are allowed without warning:

    • rm -rf node_modules / .next / dist / __pycache__ / .cache / build / .turbo / coverage

    How it works

    The hook reads the command from the tool input JSON, checks it against the patterns above, and returns a hookSpecificOutput payload with permissionDecision: "ask" and a warning reason if a match is found (the decision must be nested under hookSpecificOutput — Claude Code ignores a top-level permissionDecision). You can always override a MEDIUM warning and proceed.

    HIGH tier (hard deny)

    Two catastrophic shapes are denied, not asked: rm -r/-R of exactly /, ~, or $HOME, and force-push to the repo's default branch. SIMPLE commands only (no ;, &&, ||, |, newline) — compound shapes fall through to the MEDIUM ask; --force-with-lease is never HIGH. A best-effort advisory hard-stop, not a policy boundary: the escape hatch is ending the opt-in, session-scoped /careful session.

    Project patterns (additive only)

    Add warn rules — one POSIX ERE per line, # comments OK — in ~/.gstack/careful-patterns.txt (global) or ~/.gstack/projects/<slug>/careful-patterns.txt (per-project). Consulted after the built-in families, so config can only ADD rules, never suppress a baseline warning. Invalid regex lines are skipped.

    To deactivate, end the conversation or start a new one. Hooks are session-scoped.

    Reproducido de garrytan/gstack bajo licencia MIT. Leer esta página en markdown.

    Archivos

    4 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere el hook check-careful.sh en $HOME/.claude/skills/gstack/careful/bin/ y es válido solo durante la sesión actual.

    Necesita en el PATH:git

    Detalles

    Creador
    garrytan
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    Incluye scripts o referencias
    Repositorio
    garrytan/gstack
    Código fuente
    Ver SKILL.md

    Más de garrytan/gstack

    Este repo incluye 59 skills. Si instalas uno, normalmente ya tienes los demás.

    Browse

    129k

    Navegador headless rápido para QA testing y dogfooding de sitios (gstack).

    Costo de contexto al activarse
    14.8k tok
    Tamaño del paquete
    237 archivos
    Última actualización
    hace 7 horas
    Permisos
    testing qa

    Ship

    129k

    Flujo de ship: detecta y fusiona la rama base, corre tests, revisa el diff, sube VERSION, actualiza CHANGELOG, hace commit, push y crea el PR (gstack).

    Costo de contexto al activarse
    22.8k tok
    Tamaño del paquete
    21 archivos
    Última actualización
    anteayer
    Permisos
    devops infraestructura

    Ios Qa

    129k

    QA en dispositivo iOS real para apps SwiftUI, con bucle de agente guiado por visión sobre USB (gstack).

    Costo de contexto al activarse
    15.4k tok
    Tamaño del paquete
    38 archivos
    Última actualización
    anteayer
    Permisos
    testing qa

    Revisión de planes con ojo de diseñador — interactiva, al estilo de las revisiones de CEO e Ingeniería. (gstack)

    Costo de contexto al activarse
    22.8k tok
    Tamaño del paquete
    5 archivos
    Última actualización
    anteayer
    Permisos
    diseno ui

    Revisión de plan en modo gerente de ingeniería: arquitectura, flujo de datos, diagramas, casos límite, cobertura de pruebas y rendimiento. (gstack)

    Costo de contexto al activarse
    17.9k tok
    Tamaño del paquete
    5 archivos
    Última actualización
    anteayer
    Permisos
    herramientas desarrollo

    Actualización de documentación posterior al ship (gstack).

    Costo de contexto al activarse
    14.4k tok
    Tamaño del paquete
    5 archivos
    Última actualización
    anteayer
    Permisos
    documentos

    Skills relacionados

    Cso

    129k

    Modo Chief Security Officer: auditoría de seguridad centrada en infraestructura, con OWASP Top 10, modelado de amenazas STRIDE y verificación activa.

    Costo de contexto al activarse
    19.2k tok
    Tamaño del paquete
    6 archivos
    Última actualización
    anteayer
    Permisos
    seguridad

    Guard

    129k

    Modo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack).

    Costo de contexto al activarse
    850 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 5 días
    Permisos
    seguridad

    Endurece el código contra vulnerabilidades. Úsalo al manejar entrada de usuario, autenticación, almacenamiento de datos, integraciones externas o datos personales (GDPR, CCPA).

    Costo de contexto al activarse
    6k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 7 días
    seguridad