By SmR492
Projektunabhängige CDP5-Methodik-Agents (Judgment, read-only): Konzept-Review, Spec↔Code-Verifikation, gegnerischer Auditor, Threat-Modeling, MCP-Security-Review. Liefern Findings + Fix-Vorschläge, keine destruktiven Aktionen.
Gegnerischer Review eines riskanten Diffs/einer riskanten Implementierung. Sucht aktiv den latenten Fehler/Datenverlust-Pfad, den grüne Tests + Self-Review + ein bestätigender Reviewer übersehen. Liefert ein Verdikt (safe JA/NEIN/mit-Einschränkung) + empirische Gegenprobe. Use bei 🔴-Slices (Pipeline-/Architektur-Eingriffe), „strittig", „second opinion", „belastbarer review".
Gap-Analyse + Reife-Score eines Konzept-/Spec-Dokuments gegen die CDP5-Pflicht-Struktur. Liefert Score 0–10, priorisierte Lückenliste und Schließungs-Vorschläge — ohne Code zu schreiben. Use vor strategischen Konzept-Entscheidungen, bei „review meine spec", „ist das Konzept implementierungsreif".
Bewertet eine MCP-Integration (genutzte/gebaute Server + Tools) auf Sicherheit + Design-Reife. Prüft die Lethal Trifecta, Tool-/Server-Härtung und die Server-Maturity (Level 0–3). Liefert Findings + Härtungs-Empfehlungen. Use bei „MCP-Integration reviewen", „ist dieser MCP-Server sicher", vor dem Einbinden/Ausliefern von MCP-Servern. Ergänzt den deterministischen `mcp-config-lint`-Skill um das Judgment.
Verifiziert BEHAUPTUNGEN (aus Reviews, Analysen, anderen LLM-Outputs) gegen den tatsächlichen Code/die Quelle, BEVOR daraus Aktionen folgen. Liefert pro Behauptung bestätigt/widerlegt/unklar mit Beleg. Use nach jedem Review/jeder Analyse, deren Findings nicht-triviale Änderungen auslösen, oder wenn ein Finding „zu sicher" klingt.
Threat-Modeling „light" im Design-Schritt — STRIDE über Entry-Points/Trust-Boundaries eines geplanten Features/einer API, BEVOR Code entsteht. Liefert eine Data-Flow-Skizze, eine priorisierte Bedrohungsliste und je Top-Bedrohung eine Gegenmaßnahme als Akzeptanzkriterium. Use bei neuen APIs, neuen Trust-Boundaries, externen Schnittstellen, Agent-/Tool-UCs; „threat model", „security by design".
Uses power tools
Uses Bash, Write, or Edit tools
Own this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimOwn this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimBased on adoption, maintenance, documentation, and repository signals. Not a security audit or endorsement.
Ein Claude-Code-Plugin-Marketplace mit projektunabhängigen, deterministischen Werkzeugen nach CDP5 §32.9 (Skill-Determinismus-Gate): entscheidbare, wiederholte Tätigkeiten laufen als programmierte T1-Skills (Node.js, host-seitig) statt über ein LLM — gleicher Input → gleiches Ergebnis, der Output ist der Beleg.
/plugin marketplace add SmR492/claude-skills
/plugin install cdp5-gates@claude-skills
cdp5-gates — read-only deterministische Skills (T1)| Skill | Was | Aufruf-Kern |
|---|---|---|
| konzept-mapper | UC↔Code-Mapping (✓/teilweise/fehlt) | --konzept=… --repo=… |
| wiki-lint | Broken-Links · Orphans · Frontmatter-Konsistenz | --wiki=… |
| konzept-model-api | Enum-Drift + Modell↔OpenAPI-Property-Diff | --repo=… --openapi=… |
| test-gap | sicherheitskritische Klassen (Voter/State-Processor/Authenticator) ohne Test | --repo=… |
| roadmap-drift | als FERTIG markierte Roadmap-Artefakte real im Code? | --roadmap=… --repo=… |
| retro-memory-loop-check | in Retro-ADRs zitierte Memory-Slugs real angelegt + Pointer? | --retro=… --memory=… |
| mcp-config-lint | MCP-Config-Risiken (Tool-Poisoning, Rug-Pull, Cleartext-Secrets) | --config=… |
| secrets-scan | Klartext-Secrets im Repo (Keys/Tokens/Private-Keys/.env) | --repo=… |
| cdp5-reference | CDP5-Doktrin abfragbar nach §-Nummer oder Schlagwort (just-in-time, statt 2000 Zeilen) | --section=… | --keyword=… | --list |
Alle Skills sind read-only, parametrisiert (kein projektspezifischer Pfad/Code eingebacken) und dependency-frei (nur node:-Builtins). Jeder liefert einen Report; der Main-Agent handelt darauf.
cdp5-agents — projektunabhängige Judgment-Agents| Agent | Was |
|---|---|
| konzept-reviewer | Gap-Analyse + Reife-Score eines Konzepts (CDP5 §2/§7/§10) |
| review-verify | Behauptungen gegen Quelle/Code verifizieren (§10.6) |
| adversarial-auditor | gegnerischer Review für 🔴-Slices + empirische Gegenprobe (§11.4) |
| threat-modeler | STRIDE-light über Entry-Points/Trust-Boundaries (§33.4) |
| mcp-security-reviewer | MCP-Integration: Lethal Trifecta, Tool-Härtung, Maturity (§33.1/§33.3/§16.8) |
Agents sind read-only (Findings + Vorschläge, keine destruktiven Aktionen), self-contained (Methode inline) und projektunabhängig.
Pflicht-Vorlauf: Jeder Agent holt sich vor der Arbeit den nötigen CDP5-Kontext über das cdp5-reference-Skill (Abfrage per § / Schlagwort) bzw. liest/grept die gebündelte Doktrin — so hat er den vollen Kontext, ohne dass die 2000-Zeilen-Doktrin in jeden Prompt geladen werden muss (CDP5 §28.6 just-in-time-Retrieval). Den Pfad gibt der aufrufende Orchestrator im Brief mit (Subagents bekommen keine Skills durchgereicht, lesen die Datei aber direkt).
node --test plugins/cdp5-gates/skills/**/*.test.mjs
Projektunabhängig gehalten — enthält keine Struktur oder Code konkreter Projekte. PRs willkommen.
npx claudepluginhub smr492/claude-skills --plugin cdp5-agentsDeterministische read-only T1-Skills nach CDP5 §32.9 (Skill-Determinismus-Gate): entscheidbare, wiederholte Detektoren als Node-Programme statt LLM-Agents. Jeder Skill liefert einen reproduzierbaren Report; der Main-Agent handelt darauf.
v9.44.1 — Patch release for Gemini environment/version detection and qwen auth gating. Run /octo:setup.
Comprehensive skill pack with 66 specialized skills for full-stack developers: 12 language experts (Python, TypeScript, Go, Rust, C++, Swift, Kotlin, C#, PHP, Java, SQL, JavaScript), 10 backend frameworks, 6 frontend/mobile, plus infrastructure, DevOps, security, and testing. Features progressive disclosure architecture for 50% faster loading.
Harness-native ECC operator layer - 67 agents, 271 skills, 92 legacy command shims, reusable hooks, rules, selective install profiles, and production-ready workflows for Claude Code, Codex, OpenCode, Cursor, and related agent harnesses
Binary reverse engineering, malware analysis, firmware security, and software protection research for authorized security research, CTF competitions, and defensive security
Comprehensive PR review agents specializing in comments, tests, error handling, type design, code quality, and code simplification
Upstash Context7 MCP server for up-to-date documentation lookup. Pull version-specific documentation and code examples directly from source repositories into your LLM context.