Audit de sécurité de la CONFIGURATION DE L'AGENT lui-même (pas de l'app applicative). À utiliser pour passer en revue les serveurs MCP et leurs portées, les hooks et commandes, les permissions/auto-approbations d'outils, les secrets en clair dans les configs/hooks/env, l'exécution de code distant ou non épinglé, et l'exposition réseau de la surface agent. Déclencheurs : "audit de ma config agent", "AgentShield", "mes MCP sont-ils sûrs", "audit des hooks/permissions", "secrets en clair dans la config", "revue de sécurité du harnais". Produit un tableau de gravité + correctifs PROPOSÉS. NE MODIFIE JAMAIS les contrôles d'accès / permissions / secrets lui-même (interdit) : il PROPOSE, l'utilisateur applique. Complète code-corrector (applicatif) et le coffre SOPS (secrets au repos), sans les dupliquer.
$npx -y skills add geekfamilycorp/tricorderkit --skill agent-config-auditInstalls into the current project.
Run `npx skills use "https://github.com/geekfamilycorp/tricorderkit" --skill "geekfamilycorp/tricorderkit/agent-config-audit"` and follow the generated skill instructions now. Read its complete output, redirecting it to a temporary file first if necessary. Resolve relative paths from the supporting-files directory it provides.
Use the skills in "https://github.com/geekfamilycorp/tricorderkit" that are relevant to the current task. Run `npx skills add "https://github.com/geekfamilycorp/tricorderkit"` and select the relevant skills, then follow their instructions.