Jeder Eintrag sagt, ob er sauber ist.
Skill-Listen gibt es. Was keine davon sagt: ob ein Skill sicher zu installieren ist. Hier trägt jeder Eintrag ein Urteil, das durch einen echten Scan entstanden ist — Datum und Engine-Version stehen auf der Karte, und das Skript, das sie erzeugt, liegt im Repository.
21 Skills im Index · Urteile zuletzt aktualisiert: 2026-07-31
Was die Urteile bedeuten
| pass | Keine Regel hat angeschlagen. Das ist keine Garantie — lies die Grenzen, bevor du es als eine behandelst. |
| review | Greift weiter, als er behauptet. Verdient einen bewussten Blick statt eines Überfliegens. |
| block | Etwas Sicheres und Ernstes wurde gefunden. Nicht installieren, ohne den Befund gelesen zu haben. |
| ungescannt | Gelistet, aber noch nicht geprüft. Ehrlich ausgewiesen statt still als sauber angenommen. |
Dieser Index ist jung, und sagt das auch
Er startet mit den Skills, die ich selbst scannen kann. Er wächst per Pull Request: Eintrag hinzufügen, und die CI lässt AIRLOCK über den Skill laufen, bevor er gemerged werden kann. Ein Index, der alles listet und nichts prüft, wäre schlechter als gar kein Index.
Forken und Eintrag ergänzen
Ein Objekt in content/catalog.json: Name, Quelle, Link, was er macht. scan bleibt null.
Pull Request aufmachen
Die CI holt den Skill, lässt AIRLOCK darüber laufen und schreibt das Urteil in deinen Eintrag. Diesen Teil füllst du nicht selbst aus.
Ein Mensch liest drüber
Ein block-Urteil lehnt den Eintrag nicht automatisch ab — manchmal löst ein Security-Werkzeug berechtigt die eigenen Regeln aus. Es heißt aber, dass jemand im Pull Request erklärt, warum.