1. 基本信息
项目自述名称:所在仓库自述为「Sentry Skills」(Sentry 官方多技能合集仓库),本技能自身文档标题为「Claude Settings Audit」。
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | claude-settings-audit-getsentry-skills | — |
| 作者/维护者 | Sentry(官方,getsentry 组织;核心提交者 David Cramer,Sentry 联合创始人) | GitHub API |
| 来源链接 | https://github.com/getsentry/skills/tree/main/skills/claude-settings-audit | — |
| 许可证 | Apache-2.0 | GitHub API |
| GitHub Stars(仓库整体) | 892 | GitHub API |
| Forks(仓库整体) | 46 | GitHub API |
| 最新版本 | 未打 GitHub Release 标签,随仓库滚动更新(该技能文件最近一次同步性改动为 2026-06-04) | 仓库直读 |
| 安装方式 | Claude Code 插件市场 / skills.sh CLI | 官方 README |
2. 功能介绍与亮点
核心能力:分析当前仓库的技术栈,自动生成一份可直接使用的 Claude Code settings.json 只读命令权限清单——省去新项目上手时手工判断“哪些命令可以放行”的麻烦。
- 四阶段流程:检测技术栈(读取
package.json/pyproject.toml/go.mod/Cargo.toml/Gemfile/pom.xml/Dockerfile/*.tf等指标文件)→ 检测服务集成(Sentry、Linear)→ 读取现有.claude/settings.json→ 生成建议; - 按检测结果精确取舍:仅为仓库实际使用的包管理器(如仅检测到
pnpm-lock.yaml时只建议pnpm相关命令,不会把npm/yarn一并塞入)生成权限项,避免清单臃肿; - 内置安全边界:明确规定不得包含用户主目录下的绝对路径、不得包含可能有副作用的自定义项目脚本,全部建议限定在只读范畴(
ls/git status/git log/git diff/各类包管理器的只读子命令等); - 顺带给出 MCP 配置建议:检测到 Sentry/Linear 依赖时,会提示对应 MCP Server 的正确配置格式(并特别说明 MCP 配置应写入
.mcp.json而非settings.json); - 合并而非覆盖:若检测到仓库已有
settings.json,会给出合并建议而非要求替换。
技能上线后即被作者用于自举——同一 PR 里用它生成的权限清单直接引导了这个仓库自身的 .claude/settings.json。
3. 适用场景
固定分类:元技能与 Agent 增强
- 刚接手一个新仓库、准备在其中启用 Claude Code 的开发者,需要快速判断“哪些只读命令可以安全放行”而不必逐条手写;
- 希望审查现有
settings.json是否有遗漏或多余权限项的团队; - 涉及多语言/多工具链的单体仓库或 monorepo,人工枚举各工具只读命令容易遗漏的场景。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | ✅ 原生支持 | 生成对象即 Claude Code 自身的 settings.json;仓库提供 .claude-plugin 插件清单,claude plugin marketplace add + claude plugin install 一键安装 |
| Codex | ❓ 未验证 | SKILL.md 遵循 agentskills.io 开放格式(该规范本身跨 Agent),但抓取材料中本技能没有专属的 Codex 适配文件,README 的 skills.sh 段落点名支持 Cursor/Cline/GitHub Copilot,未点名 Codex |
| OpenClaw | ❓ 未验证 | 抓取材料未提及 |
| Hermes Agent | ❓ 未验证 | 抓取材料未提及;且本技能产出对象是 Claude Code 专属的 settings.json 格式,迁移到其他 Agent 需要额外适配 |
5. 推荐理由
新仓库接入 Claude Code 时,“哪些命令可以放行、哪些需要人工确认”往往要靠一次次被打断后手工补充,费时且容易一次放行过宽。这个技能把“看技术栈、判断只读边界、写权限清单”这套判断过程自动化,且明确划了安全边界(不放行用户绝对路径、不放行有副作用的自定义脚本),对任何新建或维护多个仓库的 Claude Code 用户都有直接、低门槛的价值。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 合集仓库不计整体 stars;该子技能自身自 2026-01-06 创建以来仅有作者本人的 3 次迭代提交(均在创建当日完成),此后未见外部用户提交的 issue 或 PR,也未找到独立第三方媒体测评,官方背书是当前主要支撑 |
| 可用性 | 8 | 单文件 SKILL.md、四阶段流程清晰、含完整的分类表格与输出结构示例;无需任何 API key 或付费依赖;随仓库整体持续演进,该文件最近一次同步性改动为 2026-06-04(不到 3 个月前) |
| 安全性 | 9 | 见下方安全检查清单 |
| 综合 | 8.0 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令权限范围 | 仅执行只读检测命令(ls/find/cat/git status 等),不写入、不修改任何文件 |
| ② 运行时联网外发 | 不发起任何网络请求,仅在输出文本中建议后续可加入哪些 WebFetch 域名,由用户自行决定是否采纳 |
| ③ API key/凭据存储 | 不索取、不存储任何凭据 |
| ④ 可疑指令/注入迹象 | 通读全文,纯规则型分析流程,无隐蔽指令或混淆代码 |
| ⑤ 作者/组织信誉 | Sentry 官方工程团队出品,无刷星或 SEO 操纵措辞迹象 |
| ⑥ License 明确性 | Apache-2.0,明确 |
| ⑦ 最近维护时间 | 仓库整体持续活跃(最近一次 push 为运行前一日);本技能文件最近一次改动 2026-06-04 |
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| Claude Code Settings & Permissions Builder(hidekazu-konishi.com,浏览器端工具) | 纯前端网页工具,可构建、校验并模拟 settings.json 权限规则的匹配结果 |
需要用户手动打开网页、自行判断项目用到哪些工具再逐条勾选;本技能安装后由 Agent 在仓库内直接读取实际依赖文件自动检测技术栈,无需人工离开终端判断 |
| Claude Code Permission Configurator(claudecodeguides.com,浏览器端工具) | 交互式网页配置器,导出 settings.json/CLI 参数/CLAUDE.md 规则三种格式 |
同样是通用型手动配置向导,不感知具体仓库内容;本技能的建议直接来自对当前仓库依赖文件的实际检测,输出更贴合项目真实情况 |
8. 用户评价
该技能目前在第三方平台尚无经核实的具名用户评价。多个 Agent Skills 聚合目录站(如 mcpservers.org、lobehub.com、playbooks.com 等)为其自动生成了索引页,但内容为自动抓取的功能摘要,非独立编辑测评或用户评论。
9. 其他补充
SKILL.md 内嵌一份该仓库全部技能名称的清单,用于在 Sentry 项目中同步建议对应的 Skill(...) 权限项;该清单会随仓库新增技能而同步更新,最近一次同步性改动即为前文提到的 2026-06-04。
10. 安装使用方式
Claude Code(官方推荐):
claude plugin marketplace add getsentry/skills
claude plugin install sentry-skills@sentry-skills
该插件包含 claude-settings-audit 在内的全部 Sentry Skills 合集,重启 Claude Code 后按需自动触发。
skills.sh CLI(跨 Agent 通用):
npx skills add getsentry/skills
更新:
claude plugin marketplace update
claude plugin update sentry-skills@sentry-skills
安装后注意事项:无需任何前置账号或 API key;在目标仓库内提出“帮我配置 Claude Code 权限”或“审查一下现有 settings.json”等请求即可触发,输出为可直接复制粘贴的 JSON 片段,建议人工过目一遍再合并进正式 settings.json。
11. 注意事项
- 生成的建议基于依赖文件的静态检测,无法感知项目实际运行时的特殊需求,仍建议合并前人工复核一遍;
- 产出对象是 Claude Code 专属的
settings.json格式,直接迁移到其他 Agent 需要额外改写; - OpenClaw、Hermes Agent 的兼容性完全未验证,Codex 兼容性同样未见本仓库材料明确确认。