Workspace surface audit: read-only inventory of your agent setup and what to add next
Audit en lecture seule des dépôts actifs, serveurs MCP, plugins, connecteurs, surface d'environnement et outils — recommande les skills, hooks, agents et workflows ECC natifs à plus forte valeur
- Quoi
- Audit en lecture seule des dépôts actifs, serveurs MCP, plugins, connecteurs, surface d'environnement et outils — recommande les skills, hooks, agents et workflows ECC natifs à plus forte valeur
- Coût
- Gratuit
- Prérequis
- rien à installer — le skill est une méthodologie d'audit en lecture seule que votre agent applique ; aucun compte, clé ni dépendance
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — l'audit en lecture seule de @affaan-m pour votre espace de travail et votre machine : il répond à « que peut faire cet espace de travail en ce moment, et que devrais-je ajouter ou activer ensuite ? » en trois phases — inventorier tout (surface dépôt : package.json, `.mcp.json`, `.claude/settings*.json`, `AGENTS.md` ; surface d'environnement n'affichant que les noms de clés comme `STRIPE_API_KEY`, jamais les valeurs ; plugins installés, apps connectées, serveurs MCP/LSP ; skills ECC existants), comparer avec les surfaces des plugins officiels et installés (ce que chacun fait, si ECC l'égale, n'en a qu'une forme brute, ou en est totalement dépourvu), puis convertir chaque vrai écart en forme ECC native adaptée (workflow répétable → skill, effets de bord → hook, rôle délégué → agent, pont externe → serveur MCP ou connecteur). Produit un rapport en cinq sections : surface actuelle, parités, écarts à forme brute, intégrations manquantes, et les 3 à 5 prochaines étapes par impact. Règles non négociables : jamais imprimer de valeurs de secrets (noms de fournisseurs, noms de clés et chemins seulement), jamais modifier de fichiers sans demande explicite, et traiter les plugins externes comme inspiration — jamais comme autorité. Bémols honnêtes : **le skill est rédigé en japonais** (dossier `docs/ja-JP/`) ; c'est un skill de l'écosystème ECC, donc une partie de son vocabulaire suppose que vous utilisez cette configuration. Licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : rien à installer — le skill est une méthodologie d'audit en lecture seule que votre agent applique ; aucun compte, clé ni dépendance Installe-moi « Audit de surface d'espace de travail : inventaire en lecture seule de votre configuration d'agent et des ajouts à faire ». Il donne à mon agent le workflow d'audit de @affaan-m : inventorier la surface dépôt (package.json, .mcp.json, .claude/settings*.json, AGENTS.md), la surface d'environnement (noms de clés uniquement, jamais les valeurs), les plugins installés, les apps connectées, les serveurs MCP/LSP et les skills ECC existants ; comparer l'espace de travail avec les surfaces des plugins officiels et installés ; convertir chaque vrai écart en forme ECC native adaptée (skill, hook, agent, serveur MCP ou connecteur) ; et livrer un rapport en cinq sections avec les 3 à 5 prochaines étapes par impact. N'imprime jamais de valeurs de secrets et ne modifie jamais de fichiers sans demande. Rédigé en japonais ; licence MIT. Dépôt : https://github.com/affaan-m/ecc/blob/main/docs/ja-JP/skills/workspace-surface-audit/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « workspace-surface-audit ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. rien — c'est une méthodologie ; demandez à l'agent d'auditer votre configuration la prochaine fois que vous vous demanderez ce qui est réellement disponible ou ce qu'il faut ajouter). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.