skill-loop — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited skill-loop (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
教訓ファイル(lessons/*.md)のタグパターンを分析し、スキル化候補の提案・既存スキルとの差分検出・スキル健全性チェックを行う。
Claude Code と Claude Cowork の両方で動作する。
Cowork利用時の注意: Coworkではプロジェクト内のファイルのみアクセス可能。教訓ファイル(lessons/*.md)がプロジェクトリポジトリ内に存在する場合のみ使用できる。ローカルの~/.claude/配下にのみ教訓がある場合は、CLI版(npx claude-skill-loop)を使用すること。
引数 $ARGUMENTS からモードを判定する:
| 引数 | モード | 内容 |
|---|---|---|
なし / analyze | analyze | タグ分析+スキル化候補提案 |
sync / --sync | sync | 既存スキルとの差分分析 |
health / --health | health | スキル健全性チェック |
map / --map | map | スキル⇔教訓トレーサビリティマップ |
all / --all | all | 全モード実行 |
引数の残りをlessonsディレクトリのパスとして扱う。パス指定がなければデフォルトパスを使用。
まずBashツールが利用可能か確認する。
Node.jsスクリプトで実行する。以下の優先順で実行コマンドを決定:
node ${CLAUDE_PLUGIN_ROOT}/skill-loop.js [オプション] [lessons_dir] npx claude-skill-loop [オプション] [lessons_dir]実行結果をそのままユーザーに表示して終了。
以下の「Coworkモード手順」に従い、Claudeの組み込みツールで分析を実行する。
lessons/ フォルダmemory/lessons/ フォルダ{lessonsDir}/*.md を検索~/.claude/skills/ をスキルディレクトリとする~/.claude/skills/*-checklist/SKILL.md を検索してチェックリストスキル一覧を取得目的: 教訓ファイルの ### 見出し行からタグを抽出し、出現頻度を集計。3回以上出現するタグをスキル化候補として提案。
手順:
### で始まる見出し行を抽出[tag-name] 形式([a-zA-Z0-9_-]{2,})のタグを抽出[x], [X], [N/A], [na], [NA](チェックボックス・メタ表現)出力フォーマット:
📊 教訓タグ分析(閾値: 3回以上)
================================================
タグ出現回数:
5回 [api]
4回 [auth]
3回 [electron]
2回 [css]
1回 [mermaid]
================================================
🔔 スキル化候補(3回以上出現):
📌 [api] (5回)
└ ### Rate Limiting `[api]` `[auth]`
└ ### API Timeout Handling `[api]`
└ ### REST Conventions `[api]`
📌 [auth] (4回)
└ ### JWT Expiry `[auth]`
...
💡 提案: 上記タグに共通するパターンをスキル化すると、同種の問題を予防できる可能性があります。閾値(3回)未満のタグしかない場合: 「✅ スキル化候補なし(全タグが3回未満)」
目的: *-checklist スキルと教訓の対応関係を分析し、未反映の教訓を検出。
手順:
a. スキル名から対応タグを導出(例: api-checklist → [api]) b. スキルのSKILL.mdをReadで読み込み、- [ ] / - [x] 行を抽出(チェック項目) c. 教訓ファイルから対応タグを含む ### 見出し行を抽出 d. 各教訓見出しのキーワード(2文字以上の単語、最大3語)がスキル内に含まれるか照合 e. キーワードが1つもマッチしない教訓を「未反映の可能性」として報告
出力フォーマット:
🔄 スキル⇔教訓 差分分析
================================================
📋 スキル: api-checklist
対応タグ: [api]
チェック項目数: 5
教訓エントリ数: 8
⚠️ 未反映の可能性: ### New API Pattern `[api]`
最終更新: 2026-03-15
---チェックリストスキルが0件の場合: 「教訓ベースのスキル(*-checklist)が見つかりません」
目的: チェックリストスキルの健全性を3段階で評価。
手順:
a. 対応タグの出現回数をカウント(全教訓テキスト内) b. チェック項目数を取得 c. SKILL.mdの最終更新日を確認(Bashがあれば stat、なければ「不明」) d. 健全性を判定:
出力フォーマット:
🏥 スキル健全性チェック
================================================
✅ api-checklist 項目: 5 教訓: 8 更新:10日前
🔄 auth-checklist 項目: 3 教訓: 4 更新:45日前 (30日以上未更新)
⚠️ old-checklist 項目: 2 教訓: 1 (教訓が3件未満)
================================================
合計: 3スキル(✅健全:1 / 🔄要更新:1 / ⚠️根拠薄:1)注意: Coworkモードではファイルの最終更新日を取得できない場合がある。その場合は更新日を「不明」とし、stale判定をスキップする。
目的: 各スキルのチェック項目がどの教訓に由来するかを全文表示で可視化。
手順:
a. 対応タグの教訓セクション(見出し+本文)を全件抽出 b. スキルのチェック項目一覧を表示 c. 対応する教訓の全文を表示
教訓セクションの抽出ルール:
### 見出し行に対応タグが含まれるセクションを対象### または ## まで出力フォーマット:
🗺️ スキル⇔教訓 トレーサビリティマップ
================================================
📋 api-checklist
チェック項目:
1. Rate limit handling: Check X-RateLimit-Remaining
2. API keys in env vars: No hardcoded secrets
裏付け教訓:
[1] ### Rate Limiting `[api]` `[auth]`
- Always check rate limit headers
- Implement exponential backoff
[2] ### API Key Management `[api]`
- Never hardcode API keys
...analyze → sync → health → map の順に全モードを実行する。各モードの間に区切り線を入れる。
### 見出しテキスト `[tag1]` `[tag2]`
- **教訓ポイント**: 説明文...
- **対策**: 具体的なアクション...タグは [英数字-_] 形式。同じタグが3回以上の見出しに出現するとスキル化候補になる。
~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.