1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | permissions-analyzer-intercom-2x-skills |
| 作者/维护者 | Intercom(Fin 2x 团队) |
| 来源链接 | https://github.com/intercom/2x-skills/tree/main/plugins/claude-code-tools/skills/permissions-analyzer |
| 许可证 | MIT(数据来自 GitHub API) |
| GitHub Stars | 222(合集仓库整体,数据来自 GitHub API;该数字由仓库内 6 个插件共享,不代表本技能自身热度) |
| Forks | 11(数据来自 GitHub API,同上口径) |
| 最新版本 | 所在插件 claude-code-tools 版本号 0.1.0(仓库未打 Release 标签) |
| 安装方式 | Claude Code Plugin Marketplace,或手动复制 SKILL.md 目录 |
2. 功能介绍与亮点
permissions-analyzer 是一个给 Claude Code 权限白名单做安全体检的技能,核心是一套 GREEN / YELLOW / RED 三档安全分级模型:
- 审计+清理已有规则:读取用户已有的
permissions.allow配置(包括内置/fewer-permission-prompts扫描写入的项目级白名单),逐条分级,发现 RED 级规则会在同一次明确确认下移除——内置扫描本身不做这层危险性过滤 - RED 强制拦截:任何能执行任意代码的命令一律判 RED,即使它同时是“包管理器”或“构建工具”——
npm、npx、uv、bundle、pipx、bunx、deno、mise以及裸解释器(bash/python/node/ruby)都不允许被自动放行 - 只读判定更严格:linter 类命令只有在确认不可写文件时才算 GREEN(如
eslint不带--fix) - 写入必经人工确认:合并进
~/.claude/settings.json前用AskUserQuestion展示分级表格,修复损坏的配置文件前会先备份,且只做增量合并(保留文件里其他所有字段) - 主动提醒可开关:配套
PostToolUse钩子会在同一会话里出现 5 次以上权限提示后主动提醒,可用disable/enable参数关闭或恢复 - 附带两份独立参考文档:
safety-tiers.md(分级规则+权限语法表)与security-rationale.md(威胁模型:prompt injection、供应链、副作用)
3. 适用场景
所属分类:元技能与 Agent 增强
面向在 Claude Code 里频繁被权限确认打断、又不确定哪些命令能安全自动放行的初中级用户;尤其适合已经用过内置 /fewer-permission-prompts 或自己手动攒了一份白名单、担心里面混入了“能跑任意代码”的危险规则(如误放行了 npx 或裸解释器)的场景。
4. 跨 Agent 兼容性
- Claude Code:原生支持 ✅ —— 是 Claude Code 官方 Plugin Marketplace(
fin-2x)里的插件,工作流程直接读写~/.claude/settings.json并调用AskUserQuestion工具 - Codex:不支持 —— 技能审计与写入的是 Claude Code 专有的权限配置文件格式,且明确依赖 Claude Code 内置的
/fewer-permission-prompts技能,Codex 没有对应的配置文件或工具 - OpenClaw:不支持 —— 同上,机制绑定 Claude Code 专有权限模型
- Hermes Agent:不支持 —— 同上
5. 推荐理由
Claude Code 用户迟早会遇到反复的权限确认,官方内置工具能挖出高频命令生成候选清单,但不做危险性分级;这个技能补上了这道安全闸——用三档模型强制拦截“能跑任意代码”的命令,同时保留人工确认作为最后防线,让“少点确认”和“别放行危险命令”这两件事不必二选一。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 所属合集仓库 intercom/2x-skills 有 222 stars,该数字属整个合集、不代表本技能自身热度;子技能自身在 GitHub 上只有 1 次内部提交、0 条外部 issue/PR 讨论,但作者本人(Intercom 工程师 Brian Scanlan)曾在公司博客与知名科技播客节目中公开介绍过这套工具链 |
| 可用性 | 9 | Plugin Marketplace 一条命令安装或直接复制 SKILL.md;零配置、无付费依赖;文档完整(独立的分级规则文档+威胁模型文档);最近一次提交 2026-07-09 |
| 安全性 | 9 | 详见下方检查清单 |
安全检查清单
| 项目 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 有——但仅限读写本地 ~/.claude/settings.json 这一个文件,用途明确,不涉及其他系统级操作 |
| ② 运行时联网外发 | 无——纯本地文件操作,不发起任何网络请求 |
| ③ API Key/凭据 | 不要求任何凭据 |
| ④ 可疑指令迹象 | 无——反而在 SKILL.md 与引用文档中显式写明“绝不自动放行解释器/包管理器执行器”的安全约束 |
| ⑤ 作者信誉 | Intercom 官方“Fin 2x”团队出品,提交作者账号公司字段标注为 intercom.io |
| ⑥ License | MIT,明确 |
| ⑦ 最近维护 | 最近一次提交 2026-07-09,仓库本身 2026-06-30 创建,处于活跃期 |
综合评分 = 三项均值 = 8.3
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
Claude Code 内置 /fewer-permission-prompts + 权限 auto 模式 |
官方基础功能,挖掘会话历史中的高频命令,生成候选白名单 | 只负责“找出候选”,不做危险性分级过滤,可能把解释器/包管理器执行器类命令也写进自动放行列表;本技能专门叠加在它之上做安全审计 |
手动维护 ~/.claude/settings.json(无工具,原生方式) |
用户自行编辑权限规则 | 缺乏系统性安全分级依据,容易在意识不到风险的情况下放行过宽的规则;本技能用固定的 GREEN/YELLOW/RED 标准替代个人手感判断 |
8. 用户评价
该技能目前在第三方平台尚无独立的具名用户评价。
9. 其他补充
该技能的作者 Brian Scanlan(Intercom 工程师)在公司博客与一档知名科技播客节目中,以“证据驱动而非说教式”的角度介绍过 Intercom 团队如何用这套工具链管理 Claude Code 的权限与本地工具链问题,这是了解其设计初衷的背景资料,但作者本人的介绍不构成独立第三方评价。
10. 安装使用方式
渠道一:Claude Code Plugin Marketplace(推荐)
/plugin marketplace add intercom/2x-skills
/plugin install claude-code-tools@fin-2x
渠道二:手动安装
将 plugins/claude-code-tools/skills/permissions-analyzer/ 整个目录(含 SKILL.md 与 references/)复制到本地 ~/.claude/skills/ 对应位置。
安装后无需重启,直接在对话中输入 /permissions-analyzer 即可触发审计流程;首次使用前建议先运行内置的 /fewer-permission-prompts 生成候选清单。若不想要高频权限提示后的主动提醒,可用 /permissions-analyzer disable 关闭,/permissions-analyzer enable 恢复。
11. 注意事项
- 深度绑定 Claude Code 专有的权限配置模型,无法迁移到 Codex / OpenClaw / Hermes Agent
- 通过官方 Marketplace 命令安装时,会连带装上同一插件(
claude-code-tools)里的tool-misses与cc-cost-analysis两个技能,三者共享同一套主动提醒钩子;但permissions-analyzer本身可独立通过/permissions-analyzer触发,功能不依赖另外两个技能 - 仓库创建于 2026-06-30,历史不到一个月,长期维护情况仍需观察
- 安全设计的前提是用户会认真查看分级表格:如果在确认环节不加甄别地一路同意,仍可能把不合适的规则并入全局白名单