agmsg — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited agmsg (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Claude Code ↔ Codex のような 2 つの CLI エージェント間で、人間が「片方の出力をコピーして もう片方の入力欄に貼る」往復作業を消す。両エージェントが同じ team に属し、共有 SQLite メールボックス (messages テーブル) でメッセージを送受信する。実装は fujibee/agmsg (MIT) を利用する — この skill はその 導入・運用・落とし穴の判断を担う orchestration skill であり、upstream スクリプトの複製ではない。
指摘・依頼を手作業で往復させている
使わない: 単一エージェントで完結するタスク / リアルタイム双方向音声・ファイル転送 (agmsg はテキストメッセージのみ) / ネットワーク越しの別マシン間連携 (ローカル共有 DB 前提)。
cc / Codex=codex)lab)monitor (Claude Code 専用 real-time) / turn (Stop hook、Codex 既定) / offsqlite3 が PATH 上にあるか。無ければ導入 (Windows: scoop install sqlite、macOS: 標準同梱、Linux: apt install sqlite3)。
bash <(curl -fsSL https://raw.githubusercontent.com/fujibee/agmsg/main/setup.sh)→ ~/.agents/skills/agmsg/ + /agmsg command + Codex writable_roots 追記。
~/.agents/skills/agmsg/scripts/join.sh <team> <name> <type> "<project>" (type = claude-code / codex / gemini / antigravity)。
delivery.sh set monitor claude-code "<project>" (Claude=real-time) とdelivery.sh set turn codex "<project>" (Codex=ターン境界)。これはプロジェクト単位の hook ファイルに書かれ、グローバル設定は触らない。
send.sh <team> <from> <to> "<msg>" / inbox.sh <team> <agent> (既読化)。エージェント内では Claude /agmsg、Codex $agmsg。
inbox の既読化 + (Codex) Stop hook のJSON 注入を確認する。
~/.codex/hooks.json、Claude の ~/.claude/settings.jsonhook chain は触らない。agmsg はプロジェクト単位の .codex/hooks.json / .claude/settings.local.json を使う。これらを誤って repo に commit しない (machine-local)。
HOME=/c/Users/...) に統一。WSL 経由が混ざると ~=/home/... で 別 DB になりメッセージが共有されない。
(char(31)→可視 ^_) CRLF を出すため、agmsg の $'\x1f' 区切りが壊れ表示が文字化けする (配信自体は正常)。tab は raw で通るので表示系 script の区切りを char(9) + IFS=$'\t\r' に 置換して解決する。upstream --update で剥がれるので再適用すること。
$agmsg を使う (Claude 側 monitor は無関係に動く)。
| 観点 | 状態 | 備考 |
|---|---|---|
| 自動化フロー | — | 既存の Codex 連携 (codex-hub / auto-delegate) と役割が衝突しないか |
| データ / 認証 / ログ | — | DB はローカルのみ・秘匿情報をメッセージに載せないか |
| 実装 / 運用フロー | — | install / delivery 設定が冪等に再現できるか |
| 非エンジニア理解可能性 | — | 「2台のAIが直接メッセージを送り合う」を説明できるか |
| 会員共有 / 再利用耐性 | — | セットアップ手順が他プロジェクト・他マシンに転用できるか |
| 他LLM移植耐性 | — | gemini / antigravity 等も同じ枠組みで join できるか |
状態は OK / 注意 / NG / 対象外 で記入すること。
~/.agents/skills/agmsg/ と プロジェクト単位の配信 hook ファイルのみdelivery.sh set off で配信停止、upstream uninstall.sh で撤去、config.toml は .bak から復元
trigger-action-map skill — エージェント間ハンドオフのトリガー・アクション整理failure-point-review skill — メッセージ未達・hook 不発火の障害設計monitoring-alert-design skill — 配信失敗・未読滞留の監視設計~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.