# Claims > Autorización basada en claims para agentes y operaciones: concede, revoca y verifica permisos para una coordinación multi-agente segura, con gestión de acceso y comprobaciones de autorización. Fuente: https://skillsagentes.com/skills/ruvnet/ruflo/claims Markdown: https://skillsagentes.com/skills/ruvnet/ruflo/claims.md Repositorio: https://github.com/ruvnet/ruflo Autor: ruvnet Licencia: MIT Actualizado: hace 6 meses Coste de contexto: 73 tok instalada, 421 tok al activarse, 421 tok con todos los archivos del bundle Bundle: 1 archivo, 2 KB Permisos que pide: ninguno declarado ## Instalación Un skill son archivos markdown: los mismos archivos valen para cualquier agente y lo único que cambia es el directorio de destino, es decir la bandera `--agent`. Añade `-g` para instalarlo en todos los proyectos de la máquina. ```bash # Claude Code npx -y skills add ruvnet/ruflo --skill claims --agent claude-code # Cursor npx -y skills add ruvnet/ruflo --skill claims --agent cursor # Codex npx -y skills add ruvnet/ruflo --skill claims --agent codex # Gemini CLI npx -y skills add ruvnet/ruflo --skill claims --agent gemini # Windsurf npx -y skills add ruvnet/ruflo --skill claims --agent windsurf # Cline npx -y skills add ruvnet/ruflo --skill claims --agent cline ``` ## Qué hace - Concede, revoca y verifica claims (read, write, execute, spawn, memory, network, admin) por agente. - Aplica ámbitos (scope) a los claims, como rutas de archivos o namespaces de memoria concretos. - Define niveles de seguridad predefinidos: minimal, standard, elevated y admin. - Lista los claims activos de un agente para auditoría. ## Cuándo usarla - Cuando necesitas controlar qué operaciones puede realizar cada agente (leer, escribir, ejecutar, generar agentes). - Cuando quieres limitar el acceso de un agente a una ruta o namespace concreto. - Cuando necesitas auditar o revocar permisos de agentes en un sistema multi-agente. ## Cuándo no - Acceso abierto sin requisitos de seguridad. - Trabajo local de un único agente. ## Qué la activa - "Concede permiso de escritura al agente agent-123 en /src" - "Revoca el claim de ejecución de este agente" - "Lista los claims activos de agent-123" ## Antes de instalar - Se gestiona con la CLI npx claude-flow claims. - Necesita en el PATH: npx ## Archivos - SKILL.md — 2 KB ## SKILL.md Reproducido tal cual desde ruvnet/ruflo bajo MIT. Esta sección es el documento original y está en inglés. # Claims Authorization Skill ## Purpose Claims-based authorization for secure agent operations and access control. ## Claim Types | Claim | Description | |-------|-------------| | `read` | Read file access | | `write` | Write file access | | `execute` | Command execution | | `spawn` | Agent spawning | | `memory` | Memory access | | `network` | Network access | | `admin` | Administrative operations | ## Commands ### Check Claim ```bash npx claude-flow claims check --agent agent-123 --claim write ``` ### Grant Claim ```bash npx claude-flow claims grant --agent agent-123 --claim write --scope "/src/**" ``` ### Revoke Claim ```bash npx claude-flow claims revoke --agent agent-123 --claim write ``` ### List Claims ```bash npx claude-flow claims list --agent agent-123 ``` ## Scope Patterns | Pattern | Description | |---------|-------------| | `*` | All resources | | `/src/**` | All files in src | | `/config/*.toml` | TOML files in config | | `memory:patterns` | Patterns namespace | ## Security Levels | Level | Claims | |-------|--------| | `minimal` | read only | | `standard` | read, write, execute | | `elevated` | + spawn, memory | | `admin` | all claims | ## Best Practices 1. Follow principle of least privilege 2. Scope claims to specific resources 3. Audit claim usage regularly 4. Revoke claims when no longer needed ## Dónde encaja - Categoría: [Seguridad](https://skillsagentes.com/categorias/seguridad.md) — Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas. - Creador: [ruvnet](https://skillsagentes.com/creators/ruvnet.md) — 275 skills en el directorio - [Todas las skills](https://skillsagentes.com/skills.md) - [Ranking de instalaciones](https://skillsagentes.com/ranking.md) ## Otras skills del mismo repositorio - [Harness Gepa](https://skillsagentes.com/skills/ruvnet/ruflo/harness-gepa.md): Inspecciona y audita genomas GEPA: carga y valida un genoma, renderiza el system prompt que compila, o clasifica los modos de fallo de una transcripción de ejecución. - [Deepseek Reason](https://skillsagentes.com/skills/ruvnet/ruflo/deepseek-reason.md): Completion en modo razonamiento contra deepseek-reasoner (R1) de DeepSeek. Devuelve el chain-of-thought por separado de la respuesta final. Lee DEEPSEEK_API_KEY y degrada si falta o la API no responde. - [Deepseek Chat](https://skillsagentes.com/skills/ruvnet/ruflo/deepseek-chat.md): Completion de un solo turno contra el modelo deepseek-chat de DeepSeek vía /v1/chat/completions. Lee DEEPSEEK_API_KEY y degrada con status:degraded si falta o la API no responde. Para tareas sin razonamiento. - [Adr Index](https://skillsagentes.com/skills/ruvnet/ruflo/adr-index.md): Construye o reconstruye el índice de ADRs y su grafo de dependencias ejecutando scripts/import.mjs, en vez de cientos de llamadas MCP. - [Agntcy Status](https://skillsagentes.com/skills/ruvnet/ruflo/agntcy-status.md): Muestra el estado de la integración AGNTCY/SLIM/CASA: si los paquetes están instalados, qué transporte está activo y si el enforcement de CASA está habilitado. --- Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)