| name | aminet-scanner |
| description | Multi-layer virus scanning for Aminet packages. Signature-based detection, heuristic hunk analysis, boot block scanning, quarantine management, and scan orchestration. Use when scanning packages, checking virus status, or managing quarantine. |
| metadata | {"extensions":{"gsd-skill-creator":{"triggers":{"intents":["scan.*aminet|aminet.*scan","virus.*check|check.*virus","quarantine","heuristic.*scan"],"files":["src/aminet/signature-scanner.ts","src/aminet/heuristic-scanner.ts","src/aminet/scan-orchestrator.ts","src/aminet/quarantine.ts","src/aminet/signature-db.ts"],"contexts":["aminet virus scanning","package security"],"threshold":0.7},"token_budget":"1.5%","version":1,"enabled":true,"plan_origin":"242-aminet-integration","phase_origin":"242"}}} |
Aminet Scanner
Purpose
Provides multi-layer virus scanning for Aminet packages targeting the Amiga malware landscape. Combines signature-based detection (52 virus signatures in ClamAV .ndb format), heuristic analysis of hunk structures and boot blocks, quarantine management with atomic file isolation, and a scan orchestrator that coordinates all layers into unified scan reports with configurable depth levels.
Capabilities
- 52 virus signatures across 3 JSON database files (boot block, file, hunk viruses)
- Context-aware scanBuffer with hex pattern matching and wildcard bitmasks
- Boot block and hunk type dispatch for targeted scanning
- Sub-2-second scanning for 500KB files against 50 signatures
- Last-wins deduplication for extensible signature JSON drop-in
- 8 heuristic rules: 4 hunk-based, 4 boot block-based
- Zero false positives on legitimate Amiga files
- Worst-case verdict derivation across all findings
- Quarantine with atomic file moves and metadata sidecars