By SmR492
Deterministische read-only T1-Skills nach CDP5 §32.9 (Skill-Determinismus-Gate): entscheidbare, wiederholte Detektoren als Node-Programme statt LLM-Agents. Jeder Skill liefert einen reproduzierbaren Report; der Main-Agent handelt darauf.
CDP5-Doktrin als abfragbares Nachschlagewerk. Liefert per §-Nummer oder Schlagwort genau den nötigen Doktrin-Ausschnitt (statt der ganzen 2000-Zeilen-Datei) — just-in-time-Retrieval. Use wenn du eine CDP5-Regel/einen Paragraphen brauchst (z. B. „§32.9", „Lethal Trifecta", „Threat-Modeling", „TDD-First"), oder als Pflicht-Vorlauf vor Agent-Aufgaben.
Read-only Konzept↔Code-Mapping. Erzeugt eine deterministische Tabelle, welche UCs eines Konzept-Dokuments im Code vorhanden sind (✓/teilweise/fehlt). Use bei „Mapping Konzept gegen Code", „welche UCs sind umgesetzt", Sprint-Ende-Inventur, vor strategischen Entscheidungen.
Read-only Modell↔API-Drift-Detektor. Diff von PHP-Enum-Cases gegen OpenAPI-enum-Arrays und PHP-Entity-Properties gegen OpenAPI-Schema-Properties (gleichen Namens). Use bei „enum drift", „Modell gegen OpenAPI prüfen", „API-Konsistenz", Sprint-Ende.
Read-only Risiko-Lint einer MCP-Server-Konfiguration (.mcp.json / mcpServers). Flaggt Tool-Description-Injection (Tool-Poisoning), ungepinnte Pakete (Rug-Pull/Supply-Chain), Cleartext-Secrets in env, ungevettete Drittanbieter-Server. Use bei „MCP-Config prüfen", „mcp.json security", vor dem Einbinden fremder MCP-Server.
Read-only Check, ob jeder in Retro-/ADR-Dokumenten zitierte Memory-Slug (feedback_*/project_*/[[slug]]) real angelegt ist und einen Pointer im Memory-Index hat. Use bei „Retro-Memory-Loop prüfen", nach Retro-ADRs, „verdampfen unsere Lessons".
Own this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimOwn this plugin?
Verify ownership to unlock analytics, metadata editing, and a verified badge. GitHub access is read-only (username + org membership).
Sign in to claimBased on adoption, maintenance, documentation, and repository signals. Not a security audit or endorsement.
Ein Claude-Code-Plugin-Marketplace mit projektunabhängigen, deterministischen Werkzeugen nach CDP5 §32.9 (Skill-Determinismus-Gate): entscheidbare, wiederholte Tätigkeiten laufen als programmierte T1-Skills (Node.js, host-seitig) statt über ein LLM — gleicher Input → gleiches Ergebnis, der Output ist der Beleg.
/plugin marketplace add SmR492/claude-skills
/plugin install cdp5-gates@claude-skills
cdp5-gates — read-only deterministische Skills (T1)| Skill | Was | Aufruf-Kern |
|---|---|---|
| konzept-mapper | UC↔Code-Mapping (✓/teilweise/fehlt) | --konzept=… --repo=… |
| wiki-lint | Broken-Links · Orphans · Frontmatter-Konsistenz | --wiki=… |
| konzept-model-api | Enum-Drift + Modell↔OpenAPI-Property-Diff | --repo=… --openapi=… |
| test-gap | sicherheitskritische Klassen (Voter/State-Processor/Authenticator) ohne Test | --repo=… |
| roadmap-drift | als FERTIG markierte Roadmap-Artefakte real im Code? | --roadmap=… --repo=… |
| retro-memory-loop-check | in Retro-ADRs zitierte Memory-Slugs real angelegt + Pointer? | --retro=… --memory=… |
| mcp-config-lint | MCP-Config-Risiken (Tool-Poisoning, Rug-Pull, Cleartext-Secrets) | --config=… |
| secrets-scan | Klartext-Secrets im Repo (Keys/Tokens/Private-Keys/.env) | --repo=… |
| cdp5-reference | CDP5-Doktrin abfragbar nach §-Nummer oder Schlagwort (just-in-time, statt 2000 Zeilen) | --section=… | --keyword=… | --list |
Alle Skills sind read-only, parametrisiert (kein projektspezifischer Pfad/Code eingebacken) und dependency-frei (nur node:-Builtins). Jeder liefert einen Report; der Main-Agent handelt darauf.
cdp5-agents — projektunabhängige Judgment-Agents| Agent | Was |
|---|---|
| konzept-reviewer | Gap-Analyse + Reife-Score eines Konzepts (CDP5 §2/§7/§10) |
| review-verify | Behauptungen gegen Quelle/Code verifizieren (§10.6) |
| adversarial-auditor | gegnerischer Review für 🔴-Slices + empirische Gegenprobe (§11.4) |
| threat-modeler | STRIDE-light über Entry-Points/Trust-Boundaries (§33.4) |
| mcp-security-reviewer | MCP-Integration: Lethal Trifecta, Tool-Härtung, Maturity (§33.1/§33.3/§16.8) |
Agents sind read-only (Findings + Vorschläge, keine destruktiven Aktionen), self-contained (Methode inline) und projektunabhängig.
Pflicht-Vorlauf: Jeder Agent holt sich vor der Arbeit den nötigen CDP5-Kontext über das cdp5-reference-Skill (Abfrage per § / Schlagwort) bzw. liest/grept die gebündelte Doktrin — so hat er den vollen Kontext, ohne dass die 2000-Zeilen-Doktrin in jeden Prompt geladen werden muss (CDP5 §28.6 just-in-time-Retrieval). Den Pfad gibt der aufrufende Orchestrator im Brief mit (Subagents bekommen keine Skills durchgereicht, lesen die Datei aber direkt).
node --test plugins/cdp5-gates/skills/**/*.test.mjs
Projektunabhängig gehalten — enthält keine Struktur oder Code konkreter Projekte. PRs willkommen.
npx claudepluginhub smr492/claude-skills --plugin cdp5-gatesProjektunabhängige CDP5-Methodik-Agents (Judgment, read-only): Konzept-Review, Spec↔Code-Verifikation, gegnerischer Auditor, Threat-Modeling, MCP-Security-Review. Liefern Findings + Fix-Vorschläge, keine destruktiven Aktionen.
Comprehensive skill pack with 66 specialized skills for full-stack developers: 12 language experts (Python, TypeScript, Go, Rust, C++, Swift, Kotlin, C#, PHP, Java, SQL, JavaScript), 10 backend frameworks, 6 frontend/mobile, plus infrastructure, DevOps, security, and testing. Features progressive disclosure architecture for 50% faster loading.
A growing collection of Claude-compatible academic workflow bundles. Covers scientific figures, manuscript writing and polishing, reviewer assessment, citation retrieval, data availability, paper reading, literature search, response letters, paper-to-PPTX conversion, and evidence-grounded Chinese invention patent drafting. Rules are organized as reusable skill folders with explicit workflows and quality checks.
Complete creative writing suite with 10 specialized agents covering the full writing process: research gathering, character development, story architecture, world-building, dialogue coaching, editing/review, outlining, content strategy, believability auditing, and prose style/voice analysis. Includes genre-specific guides, templates, and quality checklists.
v9.44.1 — Patch release for Gemini environment/version detection and qwen auth gating. Run /octo:setup.
UI/UX design intelligence. 67 styles, 161 palettes, 57 font pairings, 25 charts, 15 stacks (React, Next.js, Vue, Svelte, Astro, SwiftUI, React Native, Flutter, Tailwind, shadcn/ui, Nuxt, Jetpack Compose). Actions: plan, build, create, design, implement, review, fix, improve, optimize, enhance, refactor, check UI/UX code. Projects: website, landing page, dashboard, admin panel, e-commerce, SaaS, portfolio, blog, mobile app. Elements: button, modal, navbar, sidebar, card, table, form, chart. Styles: glassmorphism, claymorphism, minimalism, brutalism, neumorphism, bento grid, dark mode, responsive, skeuomorphism, flat design. Topics: color palette, accessibility, animation, layout, typography, font pairing, spacing, hover, shadow, gradient.
This skill should be used when users need to generate ideas, explore creative solutions, or systematically brainstorm approaches to problems. Use when users request help with ideation, content planning, product features, marketing campaigns, strategic planning, creative writing, or any task requiring structured idea generation. The skill provides 30+ research-validated prompt patterns across 14 categories with exact templates, success metrics, and domain-specific applications.