Szewowsky

Warsztat Skille Cc — Security skill for Claude Code

Security community

Dwa gotowe skille do Claude Code z warsztatu dla Operatorów: skill-audit (higiena SKILL.md) + snyk-scan (skan bezpieczeństwa przez Snyk agent-scan).

How to install Warsztat Skille Cc

This entry records only its repository, not the path inside it, so there is no exact command to give. Open Szewowsky/warsztat-skille-cc and copy the folder into ~/.claude/skills/, or the file into ~/.claude/agents/.

What Warsztat Skille Cc does

Dwa gotowe skille do Claude Code z warsztatu dla Operatorów: skill-audit (higiena SKILL.md) + snyk-scan (skan bezpieczeństwa przez Snyk agent-scan).

Alternatives in Security

  • Security Scan Report — Generated: 2026-04-10 20:48 UTC Skills scanned: 134 Total findings: 836 Critical: 32 High: 50 Safe skills: 100 18.1k ★
  • Pal — Multi-model AI integration — chat, debugging, code review, planning, security audit 11.3k ★
  • Skills Audit Report — Date: 2026-02-15 Auditor: Automated Skill Quality Audit Scope: Recently added skills in business-growth/, fina 5.3k ★

README

warsztat-skille-cc

Dwa gotowe skille do **Claude Code**, rozdane na warsztacie *„Jak tworzyć dobre skille w Claude Code"* dla Operatorów AI. Oba są przenośne, bez zależności zewnętrznych poza tym, co opisano niżej, i działają w dowolnym projekcie.

Skill Co robi Rodzaj
skill-audit Sprawdza higienę Twoich plików SKILL.md (długość opisu, 3. osoba, name = katalog, boilerplate, sync kopii między scope'ami). jakość / higiena
snyk-scan Skanuje skilla / paczkę MCP pod kątem zagrożeń (prompt injection, kradzież kluczy, złośliwy kod) przez Snyk agent-scan — zanim go zainstalujesz. bezpieczeństwo

Dlaczego dwa osobne skille? Bo to dwa różne pytania: **„czy skill jest dobrze napisany"** (higiena — `skill-audit`) i **„czy skill nie próbuje Cię okraść"** (bezpieczeństwo — `snyk-scan`). Nie mieszaj ich.


Szybka instalacja (globalnie, dla wszystkich projektów)

git clone https://github.com/Szewowsky/warsztat-skille-cc.git
cp -R warsztat-skille-cc/skill-audit ~/.claude/skills/skill-audit
cp -R warsztat-skille-cc/snyk-scan   ~/.claude/skills/snyk-scan

Albo po prostu wklej link do tego repo Claude Code i poproś, żeby zainstalował skille lokalnie w projekcie. Pełne warianty (per projekt, przez Claude) w [`INSTALL.md`](INSTALL.md).

**Zanim zainstalujesz cokolwiek z internetu — przeskanuj to.** To repo też. Ironia zamierzona:

export SNYK_TOKEN=...   # jednorazowo, z https://app.snyk.io/account
bash snyk-scan/scripts/scan.sh https://github.com/Szewowsky/warsztat-skille-cc

`skill-audit` — higiena skilli

`description` to jedyny sygnał, po którym Claude decyduje, czy odpalić skilla. Za długi lub zaśmiecony opis = skill przestaje się triggerować. Ten skill mierzy to mechanicznie (deterministyczny skrypt, nie prompt).

python3 ~/.claude/skills/skill-audit/audit.py            # audyt bieżącego projektu
python3 ~/.claude/skills/skill-audit/audit.py --selftes