원클릭으로
capability-intake
Security-gated intake workflow for external plugins, skills, MCP servers, and agent tools.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
Security-gated intake workflow for external plugins, skills, MCP servers, and agent tools.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
Safe, deny-by-default intake workflow for the T3MP3ST offensive-security capability candidate.
Multi-Agent Collaboration Skill
Security audit and vulnerability scanning workflow. Use when reviewing code for security issues, checking configurations, or validating hardening measures.
Context Efficiency Skill
System Dev Skill — NixOS-Dev-Quick-Deploy Harness
Query structured wiki sections in .understand-anything/wiki/ for subsystem overviews, architecture, and function discovery — before reading raw files
| name | capability-intake |
| description | Security-gated intake workflow for external plugins, skills, MCP servers, and agent tools. |
Run the deny-by-default review workflow for external capabilities before agents enable plugins, skills, MCP servers, connectors, or CLIs.
plugins, skills, tools, mcp, security, admission, supply-chain, allowlist, import
Use this skill before adding, enabling, updating, or delegating review of any external plugin, skill, MCP server, agent connector, or CLI capability.
Use it for:
scripts/ai/aq-capability-intake list
scripts/ai/aq-capability-intake audit --all --json
scripts/ai/aq-capability-intake audit <candidate-id> --json
low-risk or a reviewer explicitly accepts needs-review with mitigation.aq-report visibilityStart with scripts/ai/aq-capability-intake audit <candidate-id> --json, review admission status and mitigations, and only promote candidates that are low-risk or accepted-with-mitigations.
config/agent-capability-intake-candidates.jsonscripts/ai/aq-capability-intake.agent/PROJECT-CAPABILITY-INTAKE-PRD.mdscripts/testing/test-capability-intake.pyWhen delegating review, pass only candidate id and this skill name. The receiving agent should load this skill, run the audit CLI, inspect upstream source, then report PASS/FAIL/REQUEST_REVISION with evidence.