SkillsScout
META-AGENT / 元技能与 Agent 增强

permissions-analyzer-intercom-2x-skills

收录日期 2026-07-28·来源仓库 ↗·2026-08-04 修订
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容
名称 permissions-analyzer-intercom-2x-skills
作者/维护者 Intercom(Fin 2x 团队)
来源链接 https://github.com/intercom/2x-skills/tree/main/plugins/claude-code-tools/skills/permissions-analyzer
许可证 MIT(数据来自 GitHub API)
GitHub Stars 222(合集仓库整体,数据来自 GitHub API;该数字由仓库内 6 个插件共享,不代表本技能自身热度)
Forks 11(数据来自 GitHub API,同上口径)
最新版本 所在插件 claude-code-tools 版本号 0.1.0(仓库未打 Release 标签)
安装方式 Claude Code Plugin Marketplace,或手动复制 SKILL.md 目录

2. 功能介绍与亮点

permissions-analyzer 是一个给 Claude Code 权限白名单做安全体检的技能,核心是一套 GREEN / YELLOW / RED 三档安全分级模型

3. 适用场景

所属分类:元技能与 Agent 增强

面向在 Claude Code 里频繁被权限确认打断、又不确定哪些命令能安全自动放行的初中级用户;尤其适合已经用过内置 /fewer-permission-prompts 或自己手动攒了一份白名单、担心里面混入了“能跑任意代码”的危险规则(如误放行了 npx 或裸解释器)的场景。

4. 跨 Agent 兼容性

5. 推荐理由

Claude Code 用户迟早会遇到反复的权限确认,官方内置工具能挖出高频命令生成候选清单,但不做危险性分级;这个技能补上了这道安全闸——用三档模型强制拦截“能跑任意代码”的命令,同时保留人工确认作为最后防线,让“少点确认”和“别放行危险命令”这两件事不必二选一。

6. 评分

维度 分数 说明
受欢迎程度 7 所属合集仓库 intercom/2x-skills 有 222 stars,该数字属整个合集、不代表本技能自身热度;子技能自身在 GitHub 上只有 1 次内部提交、0 条外部 issue/PR 讨论,但作者本人(Intercom 工程师 Brian Scanlan)曾在公司博客与知名科技播客节目中公开介绍过这套工具链
可用性 9 Plugin Marketplace 一条命令安装或直接复制 SKILL.md;零配置、无付费依赖;文档完整(独立的分级规则文档+威胁模型文档);最近一次提交 2026-07-09
安全性 9 详见下方检查清单

安全检查清单

项目 结果
① Shell 命令及权限范围 有——但仅限读写本地 ~/.claude/settings.json 这一个文件,用途明确,不涉及其他系统级操作
② 运行时联网外发 无——纯本地文件操作,不发起任何网络请求
③ API Key/凭据 不要求任何凭据
④ 可疑指令迹象 无——反而在 SKILL.md 与引用文档中显式写明“绝不自动放行解释器/包管理器执行器”的安全约束
⑤ 作者信誉 Intercom 官方“Fin 2x”团队出品,提交作者账号公司字段标注为 intercom.io
⑥ License MIT,明确
⑦ 最近维护 最近一次提交 2026-07-09,仓库本身 2026-06-30 创建,处于活跃期

综合评分 = 三项均值 = 8.3

7. 跟同类 Skills 相比的优势

项目 定位 与本技能的差异
Claude Code 内置 /fewer-permission-prompts + 权限 auto 模式 官方基础功能,挖掘会话历史中的高频命令,生成候选白名单 只负责“找出候选”,不做危险性分级过滤,可能把解释器/包管理器执行器类命令也写进自动放行列表;本技能专门叠加在它之上做安全审计
手动维护 ~/.claude/settings.json(无工具,原生方式) 用户自行编辑权限规则 缺乏系统性安全分级依据,容易在意识不到风险的情况下放行过宽的规则;本技能用固定的 GREEN/YELLOW/RED 标准替代个人手感判断

8. 用户评价

该技能目前在第三方平台尚无独立的具名用户评价。

9. 其他补充

该技能的作者 Brian Scanlan(Intercom 工程师)在公司博客与一档知名科技播客节目中,以“证据驱动而非说教式”的角度介绍过 Intercom 团队如何用这套工具链管理 Claude Code 的权限与本地工具链问题,这是了解其设计初衷的背景资料,但作者本人的介绍不构成独立第三方评价。

10. 安装使用方式

渠道一:Claude Code Plugin Marketplace(推荐)

/plugin marketplace add intercom/2x-skills
/plugin install claude-code-tools@fin-2x

渠道二:手动安装

plugins/claude-code-tools/skills/permissions-analyzer/ 整个目录(含 SKILL.mdreferences/)复制到本地 ~/.claude/skills/ 对应位置。

安装后无需重启,直接在对话中输入 /permissions-analyzer 即可触发审计流程;首次使用前建议先运行内置的 /fewer-permission-prompts 生成候选清单。若不想要高频权限提示后的主动提醒,可用 /permissions-analyzer disable 关闭,/permissions-analyzer enable 恢复。

11. 注意事项