Skills DirectorySkills Directory
SkillsLearnSecurityCategoriesDocsBlogPro
Sign InSubmit Skill
Skills Directory

Security-tested agent skills for Claude, coding agents, and AI workflows.

Directory

  • Browse Skills
  • All Skills A–Z
  • Claude Skills
  • Claude Code Skills
  • Agent Skills
  • Categories
  • Authors
  • Submit a Skill

Learn

  • Learn Hub
  • Install Claude Skills
  • Write SKILL.md
  • Skills vs MCP
  • Directories Compared

Security

  • Security
  • Methodology
  • Secure Claude Skills
  • Security Badges
  • Chrome Extension
  • Skill Manager

Company

  • About
  • Community
  • Blog
  • API Docs
  • Advertise

2026 Skills Directory. All rights reserved.

ProTermsPrivacyRefunds
Back to skills

Audit Agent Rules

ASecurity

Audits the agent rules in the current folder (AGENTS.md, nested AGENTS.md files) and the skill descriptions the agent sees at start, then reports what to cut, move or rewrite and edits only after the user says yes. Use on «аудит правил», «проверь AGENTS.md», «почему агент не слушается правил», «проверь скиллы».

228 stars
0 votes
0 copies
0 views
Added 10/4/2026
ai-agentspythongogit

Works with

claude codecursor

Security Analysis

A100/100

Pro scans all 5 files and shows the line behind each finding

Scanned 10/4/2026

$npx -y skills add serejaris/personal-corp-os --skill audit-agent-rules --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Audit Agent Rules?

Add the live security badge to your README — it updates automatically with every re-scan.

Security grade badge for Audit Agent Rules
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/serejaris-audit-agent-rules/badge)](https://www.skillsdirectory.com/skills/serejaris-audit-agent-rules)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
Files
SKILL.md
---
name: audit-agent-rules
description: Audits the agent rules in the current folder (AGENTS.md, nested AGENTS.md files) and the skill descriptions the agent sees at start, then reports what to cut, move or rewrite and edits only after the user says yes. Use on «аудит правил», «проверь AGENTS.md», «почему агент не слушается правил», «проверь скиллы».
---

# Аудит правил агента

Скилл проверяет файлы правил агента в текущей папке и каталог скиллов, который агент видит на старте. Отдаёт отчёт таблицей: что не так и как сделать лучше. Файлы меняет только после «да» человека.

Скилл обычно зовёт человек без опыта в программировании: он ведёт папку с агентом для своей работы. Отчёт пиши простыми словами, на языке человека; термин объясняй один раз через то, что он меняет в работе агента.

## Что проверяется

- `AGENTS.md` в текущей папке и во всех её подпапках. Его читают Claude Code, Codex, Cursor и другие агенты, поэтому аудит строится вокруг него.
- `CLAUDE.md`, `CLAUDE.local.md` и `.claude/rules/` попадают в отчёт одной находкой, если в них свой текст: тогда Claude Code читает одни правила, остальные агенты другие. Разбирать их построчно не нужно.
- Скиллы из `.agents/skills` и `.claude/skills` этой папки (и папок выше до корня git-репозитория), `~/.agents/skills`, `~/.codex/skills`, `~/.claude/skills`.

## Четыре мерила

1. **Каждая строка правил: маршрут, граница или постоянное поведение.**

   | Вид | Что делает | Пример |
   |---|---|---|
   | Маршрут | Ведёт к файлу или скиллу под задачу | «Пост в канал пиши через скилл `telegram-post`» |
   | Граница | Что можно и что нельзя | «`archive/` только читать» |
   | Постоянное поведение | Действует на любой запрос | «Отвечай по-русски, коротко» |

   Строка другого вида уходит из файла: процедура с шагами в скилл или `docs/`, история решений в git, справка в `docs/`, правило одной подпапки во вложенный `AGENTS.md`. Проверка строки: если её удалить, агент ошибётся? Если нет, строка лишняя.

2. **Файл до 200 строк.** Ориентир Anthropic: длинный файл занимает контекст, и агент хуже соблюдает правила. Codex читает все `AGENTS.md` от корня репозитория до папки, где его запустили, в общий бюджет 32 KiB (32 768 байт в UTF-8). Кириллическая буква весит 2 байта. Что не влезло, Codex обрезает и не читает.

3. **`AGENTS.md` работает навигатором.** Детали лежат в своих файлах и скиллах, в правилах остаётся строка-маршрут: «Для X открой Y» или «X пиши через скилл Z». Вложенный `AGENTS.md` агент гарантированно читает только в сессии, начатой в его папке, поэтому у каждого вложенного файла есть маршрут из корневого.

4. **Описание скилла отвечает на вопрос «когда меня брать».** Поле `description` говорит, что скилл делает, и когда его брать или по каким фразам. Оно короткое и не пересекается с описаниями других скиллов. Каталог описаний агент видит на старте целиком, тело скилла читает по требованию. У Codex стартовый список скиллов ограничен 2% окна контекста (8 000 символов, если окно неизвестно): при переборе он сокращает описания, и часть скиллов выпадает из списка. Claude Code обрезает описание одного скилла после 1 536 символов.

## Порядок работы

1. **Замерить.** Запусти сканер из папки этого скилла: `python3 <папка скилла>/scripts/scan.py .` Он только читает и печатает разделы: файлы правил со строками и байтами, `CLAUDE.md` и `.claude/rules`, цепочки Codex, вложенные файлы без маршрута, подсказки по строкам, каталог скиллов, маршруты в никуда. Всё, что он нашёл, кандидаты: каждое срабатывание ты подтверждаешь чтением. Если Python нет, посчитай то же вручную. Готово, когда прочитан весь вывод.

2. **Отделить правила папки от образцов.** Рабочий файл подпапки (правила, по которым агент работает в ней) разбирается построчно. Образец для другой папки (шаблон, раздатка, архив, пример в материалах) идёт в отчёт одной строкой «образец, построчно не разбирал». Агент всё равно подгружает образец, когда работает в его папке; если это мешает, скажи об этом в той же строке.

3. **Разметить строки.** Прочитай корневой `AGENTS.md` и каждый вложенный файл правил целиком. Каждой строке дай вид из мерила 1 или пометку «уходит» с местом назначения по [references/where-lines-go.md](references/where-lines-go.md). Подсказки сканера (история, шаги, код, длинная строка) показывают, куда смотреть первым делом; решение по строке за тобой. Попутно отметь дубли между файлами, противоречия и маршруты на несуществующие файлы, папки и скиллы. В противоречии выбирает человек: в правке назови оба варианта и спроси, какой оставить. Готово, когда размечена каждая строка каждого рабочего файла правил.

4. **Проверить маршруты.** Для каждого вложенного `AGENTS.md` найди в корневом строку, которая к нему ведёт. Сканер ищет в тексте путь вида `папка/AGENTS.md`: найденная строка должна быть маршрутом и называть задачу, а маршрут, который называет только папку, проверь глазами. Цепочку Codex больше 32 768 байт назови с местом обрезки.

5. **Проверить каталог описаний.** Сверь сумму символов с 8 000: у модели с большим окном бюджет больше, но сумма в разы выше 8 000 значит, что Codex сокращает описания. Прочитай каждое описание: есть ли «что делает» и «когда брать». Пары из таблицы похожих описаний прочитай и реши, пересекаются ли они по задаче. Отдельно отметь копии одного скилла в нескольких папках и битые ссылки. Скиллы плагинов и встроенные скиллы сканер не видит: напиши это одной строкой в отчёте.

6. **Отчёт.** По шаблону ниже. Сначала то, чего агент не видит совсем (обрезка Codex, нет маршрута, два набора правил), потом строки не своего вида, потом скиллы. В таблице до 15 строк с самым большим эффектом, остальное коротко в «Ещё». Скилл из домашней папки помечай «общий для всех папок».

7. **Спросить «Переписать?».** Дальше ничего не меняй, пока человек не ответил «да» или не назвал номера строк таблицы.

8. **Переписать.** До первой правки сохрани исходники: в git-репозитории проверь, что изменения человека закоммичены или он согласен работать поверх них; без git скопируй файлы в `rules-backup-ГГГГ-ММ-ДД/`. Переноси по [references/where-lines-go.md](references/where-lines-go.md). Каждая уходящая строка появляется в новом месте до удаления из старого. Скиллы в домашней папке (`~/…`) общие для всех папок человека: правь их, только если он назвал их в ответе. Скилл из плагина не правь, предложи отключить плагин.

9. **Перемерить и проверить смоуком.** Запусти сканер снова и покажи числа «было → стало». Попроси человека открыть новую сессию агента в этой папке и спросить: «Не открывая файлов, назови правило из AGENTS.md про <тема>». Для вложенного файла новую сессию открывают в его подпапке. Для скилла человек пишет фразу из описания и смотрит, взял ли агент нужный скилл. Агент не назвал правило: найди, почему оно не доходит, и почини.

## Шаблон отчёта

```markdown
**Итог.** Файлов правил: 4, строк: 312, байт: 21 480. Самая длинная цепочка Codex: 21 480 из 32 768 байт. Скиллов в каталоге: 23, описания: 9 100 символов при ориентире Codex 8 000.

| # | Где | Что не так | Мерило | Что сделать |
|---|---|---|---|---|
| 1 | `docs/AGENTS.md` | Из корня нет маршрута: агент, запущенный в корне, этих правил не видит | 3 | В корневой `AGENTS.md` строку «Правила документации: `docs/AGENTS.md`» |
| 2 | `AGENTS.md:40–58` | Процедура из 9 шагов: как выпускать пост | 1 | В скилл `post`; в файле строка «Пост выпускай через скилл `post`» |
| 3 | `AGENTS.md:12` | История: «решили на созвоне 12.03» | 1 | Удалить, история в git |
| 4 | скилл `report` и `weekly-report` | Описания про одно: «отчёт за неделю» | 4 | `report` оставить для разовых отчётов, `weekly-report` для недели; переписать оба |

Ещё: `CLAUDE.md` в корне со своим текстом, Claude Code и Codex читают разные правила. Скиллы плагинов не проверял.

Переписать? Ответь «да», номерами строк таблицы или «нет».
```

Каждая строка таблицы называет файл и строку, проблему простыми словами, номер мерила и конкретную правку: куда перенести или как переписать. Строка без конкретной правки или вопроса с вариантами в отчёт не идёт.

## Границы

- До «да» скилл только читает.
- Новых правил от себя в файл не добавляй: аудит переносит и переписывает то, что уже есть. Если правила явно не хватает, предложи его отдельной строкой отчёта.
- Глобальные файлы правил харнесов (`~/.claude/CLAUDE.md`, `~/.codex/AGENTS.md`) упомяни в отчёте, если они длинные или спорят с правилами папки; правь их только по прямой просьбе.
- Жёсткий запрет, который нельзя доверить модели (не пушить, не удалять), предложи поставить в настройки агента; строка в файле правил остаётся пояснением.

## Источники

- Anthropic, память и файлы правил: https://code.claude.com/docs/en/memory
- Anthropic, лучшие практики Claude Code: https://code.claude.com/docs/en/best-practices
- Anthropic, скиллы Claude Code: https://code.claude.com/docs/en/skills
- OpenAI, AGENTS.md в Codex: https://learn.chatgpt.com/docs/agent-configuration/agents-md
- OpenAI, скиллы Codex: https://learn.chatgpt.com/docs/build-skills
- Anthropic, Agent Skills: https://www.anthropic.com/engineering/equipping-agents-for-the-real-world-with-agent-skills

Attribution

serejarisserejaris
View sourceSee grades on GitHubMore from serejaris →
SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments (0)

No comments yet. Be the first to comment!

SSkills DirectorySkills Directory

Ship a skill? Prove it's safe.

Free 120-pattern security scan, letter grade, and an embeddable README badge.

Submit a skill

Related Skills

Caveman

Terse caveman voice: answer first, fluff gone, every technical fact kept. Use for /caveman, "caveman mode", "talk like caveman", "be brief", "less tokens". Stays on until "stop caveman" or "normal mode".

1100021 votes

Hyperplan

Adversarial multi-agent planning skill. Self-orchestrates 5 hostile category members (unspecified-low, unspecified-high, deep, ultrabrain, artistry) via team-mode for ruthless cross-critique debate, distills only the defensible insights, then MANDATORILY hands the distilled insight bundle to the `plan` agent for executable plan formalization. Use when planning needs maximum rigor and surfacing of weak assumptions, blind spots, and over-engineering. Triggers: 'hyperplan', 'hpp', '/hyperplan', ...

698461 votes

Writing Skills

Create and manage Claude Code skills in HASH repository following Anthropic best practices. Use when creating new skills, modifying skill-rules.json, understanding trigger patterns, working with hooks, debugging skill activation, or implementing progressive disclosure. Covers skill structure, YAML frontmatter, trigger types (keywords, intent patterns), UserPromptSubmit hook, and the 500-line rule. Includes validation and debugging with SKILL_DEBUG. Examples include rust-error-stack, cargo-dep...

3931 votes

Mcp Code Execution

Routes multi-tool workflows through MCP servers for large datasets and pipelines. Use when Bash tool overhead is limiting throughput on data-heavy tasks.

3421 votes

catchup

Recovers the conversation and failed tool calls of a previous Codex, Amp, Claude Code, Antigravity, Cline, Copilot CLI, Cursor, DeepSeek Harness, Grok Build, Kimi, OpenCode, Pi Agent, or ZCode session. Use when the user says "catch up", "what did the last session do", "get me up to speed", "I switched agents", asks to recover/summarize a previous session before continuing, or asks to diagnose or report a catchup failure. Do NOT use for the current conversation, git history, or any non-agent log.

741 votes
View all in ai-agents →