ndouglas-cloudsmith/ghost-in-the-machine

Agent-Skills skalieren das Plattform-Engineering, öffnen aber neue Angriffsflächen. Erfahren Sie, wie Sie Ihre Goldenen Pfade absichern können, indem Sie die OSM-API nutzen, um bösartige KI-Skills in Ihrer Lieferkette zu erkennen, bevor sie Ihre autonomen Workflows gefährden.

Funktioniert mit~Claude Code~Codex CLI~Cursor
npx skills add ndouglas-cloudsmith/ghost-in-the-machine
AI Overview & Summary

Dieses Skill, "ghost-in-the-machine" von ndouglas-cloudsmith, adressiert die Sicherheitsherausforderungen, die mit der Skalierung des Plattform-Engineerings durch den Einsatz von KI-Agenten-Skills einhergehen. Während diese Skills die Entwicklungs- und Betriebsabläufe erheblich beschleunigen, erweitern sie gleichzeitig die Angriffsfläche für Supply-Chain-Angriffe. Die Lösung besteht darin, die Open Source Management (OSM) API zu verwenden, um bösartige KI-Skills in Ihrer Software-Lieferkette proaktiv zu erkennen. Der Fokus liegt auf der Sicherung Ihrer "Goldenen Pfade" – also der standardisierten, automatisierten Entwicklungs- und Bereitstellungspipelines –, indem schädliche Skills identifiziert werden, bevor sie autonome Workflows kompromittieren können. Das Skill richtet sich an Plattform-Ingenieure und Sicherheitsteams, die eine Balance zwischen Produktivität und Sicherheit in KI-gestützten Umgebungen finden möchten.

Ask in your favorite AI

Open a new chat with this agent skill pre-loaded.

Dokumentation

ndouglas-cloudsmith/ghost-in-the-machine

Agent Skills scale Platform Engineering but open new attack surfaces. Learn how to secure your Golden Paths by using the OSM API to detect malicious AI skills in your supply chain before they compromise your autonomous workflows.

Verwandte Skills

emblemcompany/emblem-ai-agent-wallet

Connect to EmblemVault and manage wallet-aware workflows via EmblemAI with review-first, operator-controlled actions. Supports Solana, Ethereum, Base, BSC, Polygon, Hedera, and Bitcoin. Also use when the user needs Emblem's auth model explained: one browser auth flow can log a user in with wallets, email/password, or social sign-in, while agent mode can auto-provision a profile-scoped wallet with no manual setup.

community

wshobson/istio-traffic-management

Configure Istio traffic management including routing, load balancing, circuit breakers, and canary deployments. Use when implementing service mesh traffic policies, progressive delivery, or resilience patterns.

community

github/make-skill-template

Create new Agent Skills for GitHub Copilot from prompts or by duplicating this template. Use when asked to "create a skill", "make a new skill", "scaffold a skill", or when building specialized AI capabilities with bundled resources. Generates SKILL.md files with proper frontmatter, directory structure, and optional scripts/references/assets folders.

community

chipp-ai/alchemist-template

Production SaaS template engineered for AI agents to extend. Deno + Hono + Svelte 5 + Postgres, with a CLAUDE.md authored for autonomous agent workflows.

community

Albert634png/note-taker-for-spotify

Spotify Timestamped Notes Plugin 2026: AI-Powered Music Journal for Developer Workflow

community

DenisSergeevitch/repo-task-proof-loop

Recently updated agent-skill-related GitHub repository: DenisSergeevitch/repo-task-proof-loop.

community