Convex Deploy Guard
Classifie et annonce la cible de déploiement Convex avant toute commande à effet ; prod sous consentement
- Quoi
- Classifie et annonce la cible de déploiement Convex avant toute commande à effet ; prod sous consentement
- Coût
- Gratuit
- Prérequis
- un projet Convex (voir le README du dépôt pour l'installation) ; le MCP officiel Convex pour le workflow complet
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — la discipline permanente contre « la commande a atterri sur le mauvais déploiement » : identifier, annoncer, puis agir. Classifie chaque cible comme local-anonymous | dev | preview | prod (depuis `CONVEX_DEPLOYMENT`, `convex.json`, `CONVEX_DEPLOY_KEY`, ou l'outil `status` du MCP officiel Convex), l'annonce en une ligne avant toute commande à effet de déploiement, et exige un OUI frais et explicite par action et par session pour tout ce qui touche la prod — un oui d'avant, ou pour une autre cible, ne compte jamais. Enseigne les deux drapeaux prod du MCP comme deux niveaux de risque à ne jamais combiner par défaut : `--cautiously-allow-production-pii` (audit prod en lecture seule) vs `--dangerously-enable-production-deployments` (mutation de la prod). Plus un mode session lecture-seule absolu. Aucun équivalent parmi les 16 fiches get-convex du lot 32 — c'est une discipline de sécurité, pas un outil de déploiement. Crédit : @get-convex. Bémols honnêtes : exige un projet Convex et le MCP officiel pour le workflow complet ; il ne change rien lui-même, il encadre tout autour. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Prérequis : un projet Convex (voir le README du dépôt pour l'installation) ; le MCP officiel Convex pour le workflow complet Installe-moi « Convex Deploy Guard ». Donne à mon agent la discipline permanente : classifier et annoncer la cible de déploiement Convex (local-anonymous | dev | preview | prod) avant toute commande à effet de déploiement, exiger un consentement explicite frais par action et par session pour la prod, garder les deux drapeaux prod du MCP séparés par niveau de risque, et honorer le mode session lecture-seule absolu Dépôt : https://github.com/get-convex/agent-skills/blob/main/skills/convex-deploy-guard/SKILL.md 1. Récupère le fichier SKILL.md du skill get-convex-agent-skills-convex-deploy-guard depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md dans le répertoire des skills de l'agent, dans un dossier nommé « get-convex-agent-skills-convex-deploy-guard ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (ex. installer le MCP Convex, connaître mes noms de déploiement). GitHub est optionnel : si j'ai un compte GitHub ou le CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne l'exige jamais sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat — les identifiants passent par le coffre sécurisé ou les variables d'environnement. Au moindre doute, arrête et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.