पाठ 11 / 26
allowed-tools और न्यूनतम विशेषाधिकार
सीमित करें कि skill बिना पूछे क्या कर सकती है।
skill को जो संकरा काम चाहिए उसे पहले से अनुमोदित करें
Skills allowed-tools field घोषित कर सकती हैं जो उन tools (और shell commands के लिए command patterns) की सूची देता है जिन्हें skill सक्रिय रहते अलग permission prompt के बिना उपयोग कर सकती है। यह सुविधाजनक है, क्योंकि अपनी सहायक script चलाने वाली skill को हर बार आपसे अनुमोदन नहीं माँगना चाहिए, और यह सुरक्षा निर्णय है: जो भी आप सूचीबद्ध करते हैं वह पहले से अनुमोदित है। इसे यथासंभव संकरा रखें: Bash की सारी अनुमति देने की जगह विशिष्ट script का नाम दें (जैसे सिर्फ़ उस skill की अपनी file चलाता node); समीक्षा और विश्लेषण skills के लिए केवल-पढ़ने वाले tools पसंद करें; विनाशकारी commands कभी पहले से अनुमोदित न करें। सटीक pattern syntax और प्रवर्तन संस्करणों में अलग हो सकते हैं, इसलिए दस्तावेज़ पढ़ें और परखें कि skill इरादे से अधिक नहीं कर सकती। याद रखें कि पूर्व-अनुमोदन prompt-injection हमले की पहुँच बढ़ाता है, इसलिए रूढ़िवादी रहें।
संकरा बनाम व्यापक allowed-tools
Frontmatter अंश। Pattern शैली Claude Code skills में प्रयुक्त उदाहरणों का अनुसरण करती है; अपने संस्करण का syntax जाँचें। यहाँ चलाया नहीं गया।
# NARROW: only this skill's own helper script, nothing else
allowed-tools: Bash(python scripts/prs_since_tag.py:*)
# BROAD: any shell command, pre-approved for the whole skill (avoid)
allowed-tools: Bashपरखें skill वास्तव में क्या कर सकती है
Skill से उसके उद्देश्य से बाहर कुछ करवाने की कोशिश करें और पुष्टि करें कि वह रुकती है या पहले पूछती है।
त्वरित जाँच: allowed-tools संकरा क्यों रखें?
- व्यापक सूचियाँ आवश्यक हैं
- संकरी सूचियाँ skills को तेज़ चलाती हैं
- यह field सजावटी है
- जो भी सूचीबद्ध है वह पहले से अनुमोदित है, इसलिए व्यापक सूची हमले या ग़लती की पहुँच बढ़ाती है
Answer
जो भी सूचीबद्ध है वह पहले से अनुमोदित है, इसलिए व्यापक सूची हमले या ग़लती की पहुँच बढ़ाती है — न्यूनतम विशेषाधिकार किसी भी automation की तरह skills पर लागू होता है।