From kanzlei-builder-hub
Prüft installierte Community-Skills auf Updates. Zeigt einen vollständigen Diff und erfordert eine explizite Genehmigung vor der Anwendung. Einsetzen, wenn der Nutzer sagt: „Updates prüfen", „Skills aktualisieren", „Gibt es Neuigkeiten für meine installierten Skills", oder wenn der Registry-Sync-Agent den Skill aufruft.
How this skill is triggered — by the user, by Claude, or both
Slash command
/kanzlei-builder-hub:auto-updater [--apply zum Aktualisieren aller, sonst nur Benachrichtigen][--apply zum Aktualisieren aller, sonst nur Benachrichtigen]The summary Claude sees in its skill listing — used to decide when to auto-load this skill
Community-Skills verbessern sich. Dieser Skill bemerkt, wenn eine neue Version vorliegt, zeigt genau, was sich geändert hat, und wendet Updates ausschließlich mit Ihrer expliziten Genehmigung an. Kein Update wird jemals ohne menschliche Sichtung des Diffs durchgeführt.
Community-Skills verbessern sich. Dieser Skill bemerkt, wenn eine neue Version vorliegt, zeigt genau, was sich geändert hat, und wendet Updates ausschließlich mit Ihrer expliziten Genehmigung an. Kein Update wird jemals ohne menschliche Sichtung des Diffs durchgeführt.
Vertrauenshaltung: Installierte Skills laufen in Ihrer privilegierten Kanzleiumgebung mit Zugriff auf Mandantendaten. Ein vorgelagertes Repository kann kompromittiert, an einen neuen Eigentümer übertragen oder einfach so geändert werden, dass Sie das nicht möchten. Dieser Skill ist so konzipiert, dass kein Update jemals ohne Lesen des Diffs und explizite Genehmigung angewendet wird. Das ist kein Präferenz — es ist das Design.
~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/CLAUDE.md → installierte Skills (mit Versionsnummer/Commit-SHA), Update-Einstellungen (benachrichtigen / manuell).--apply um alle genehmigten Updates zu installieren; --rollback [skill] um auf die vorherige Version zurückzusetzen.Für jeden Skill in der Installationsliste:
Für jedes Update den vollständigen Diff anzeigen:
# [skill-name] — [installierter SHA] → [neuester SHA]
## Änderungen in SKILL.md
[Unified Diff]
## Änderungen in hooks/hooks.json
[Unified Diff — ACHTUNG: Hooks können beliebigen Code ausführen]
## Änderungen in .mcp.json
[Unified Diff — ACHTUNG: MCP-Server laufen mit Ihren Anmeldedaten]
## Weitere Dateien
[Liste hinzugefügter/entfernter/geänderter Dateien mit Diffs]
Dann den Trust-Check durchführen:
hooks/hooks.json geändert? Hooks können beliebige Shell-Befehle auf Ereignisse ausführen. Diff prominent anzeigen und Nutzer bestätigen lassen, dass er versteht, was die neuen Hooks tun..mcp.json geändert? Neue oder geänderte MCP-Server können auf die Umgebung zugreifen.allowed-tools oder tools im Frontmatter erweitert? Neuer Werkzeugzugriff ist eine Berechtigungseskalation.description des Skills oder sein angegebener Zweck geändert? Ein Skill, der behauptete, „NDAs zu prüfen", und jetzt behauptet, „Verträge zu senden", hat sich umprogrammiert.Den vollständigen skills-qa-Scan gegen die NEUE Version durchführen, bevor das Update angewendet wird. Ein Skill, der bei v1.0 sauber war, kann ein vergiftetes v1.1 ausliefern — das GlassWorm-Muster (ein vertrauenswürdiger Publisher, ein etablierter Skill, ein kleinerer Versions-Bump, der die Nutzlast trägt). Vertrauen aus der Installationszeit überträgt sich nicht auf Updates.
Regeln:
skills-qa-Kategorie — Update standardmäßig verweigern und erklären warum.hooks/hooks.json, .mcp.json, allowed-tools/tools-Frontmatter, neuer Bash/WebFetch/WebSearch-Zugriff, neue externe URLs, neue Dateischreibpfade außerhalb des Skill-Verzeichnisses oder das description-Frontmatter erzwingt einen menschlichen Genehmigungsprompt.Nicht nur auf neue Commits prüfen. Auch prüfen, ob installierte Skills ihr Aktualitätsfenster überschritten haben.
Für jeden installierten Skill aus dem Installationsprotokoll last_verified, freshness_window und freshness_category lesen. Aktives Fenster als min(freshness_window, Nutzer-Schwellenwert für freshness_category) berechnen.
Wenn aktives Fenster abgelaufen ist UND es keinen neueren Commit gibt:
„Dieser Skill wurde seit [Datum] nicht aktualisiert und sein Referenzmaterial wurde zuletzt am [Datum] verifiziert — das Aktualitätsfenster von [N Monaten] ist überschritten. Optionen: (a) [verified_against-URLs] selbst prüfen, (b) beim Registry-Maintainer melden, (c) Skill bis zur erneuten Verifikation deaktivieren."
Wenn aktives Fenster abgelaufen ist UND es einen neueren Commit gibt:
Immer bei Update neu verifizieren, nicht still anwenden. Ein neuer Commit beweist nicht von sich aus, dass der Autor die gebündelten Referenzen neu verifiziert hat.
Benachrichtigen (Standard): Vollständigen Diff und Trust-Check anzeigen. „Update verfügbar. Den obigen Diff prüfen. Anwenden? [ja/nein]"
Manuell: Nur auflisten, was Updates hat. Nutzer führt /kanzlei-builder-hub:auto-updater --apply [skill] aus, wenn bereit.
Es gibt keinen „automatischen" Modus. Updates für Code in der Kanzleiumgebung erfordern immer, dass ein Mensch den Diff liest.
Installierte Skill-Dateien durch neue Version ersetzen. ~/.claude/plugins/config/claude-fuer-deutsches-recht/kanzlei-builder-hub/CLAUDE.md mit neuem Commit-SHA aktualisieren. Alte Version vorher sichern (nach ~/.claude/skills/.backups/[skill]-[alter-sha]/) für Rollback.
Keine direkten Rechtsnormen-Zitate in diesem Skill. Bei datenschutzrechtlichen Fragen im Zusammenhang mit installierten Skills:
../references/zitierweise.mdFür jedes Update:
## Update-Prüfung — 3 installierte Skills geprüft
### nda-prüfung — Update verfügbar
Installierter SHA: a1b2c3d → Neuester SHA: e4f5g6h
## Änderungen in SKILL.md
+ ## Neue DSGVO-Checkliste
+ 1. Art. 28 DSGVO Auftragsverarbeitung prüfen
- ## Alte NDA-Checkliste
Trust-Check: ✅ Keine Änderungen an hooks.json, .mcp.json oder allowed-tools.
skills-qa: BEREIT — kein Rückschritt gegenüber v1.0.
Diff anzeigen (ja) oder Update zurückstellen (nein)?
v1.0 kann retroaktiv auf einen anderen Commit zeigen.npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin kanzlei-builder-hubProvides CDSS development patterns for drug interaction checking, dose validation, clinical scoring (NEWS2, qSOFA), and alert classification integrated into EMR workflows.