Certificeer een skulto-build voor Homebrew prod-release. Voert drie passes uit — unit/lint/cross-compile, schone-lei CLI-doorloop en beveiligingsaudit — en produceert vervolgens…
npx clawhub@latest install skulto-release-certSkulto Release Cert is een gestructureerde pre-release certificeringsvaardigheid voor de skulto CLI-tool. Het voert drie verplichte rondes uit — unit tests/lint/cross-compilatie, een volledige CLI-doorloop en een beveiligingsaudit — voordat een build wordt goedgekeurd voor Homebrew-productierelease. Installeer deze vaardigheid om een AI-agent een nauwkeurige, herhaalbare checklist te geven voor het certificeren van skulto-builds, zonder afhankelijk te zijn van menselijk geheugen of ad-hoc testen.
npx clawhub@latest install skulto-release-certKlik op de Installeren-knop bovenaan deze pagina voor installatie met één klik
Certificering is opgedeeld in drie opeenvolgende passes: unit tests, lint en cross-compilatie (Pass 1); een uitgebreide CLI-doorloop (Pass 2); en een beveiligingsaudit (Pass 3). Alle drie moeten groen zijn voordat een CERTIFIED FOR RELEASE-verdict wordt uitgesproken.
Stap 1 cross-compileert de skulto-binary voor vier doelplatforms — linux/amd64, linux/arm64, darwin/amd64 en darwin/arm64 — met CGO_ENABLED=0. Alle vier moeten slagen voordat verder wordt gegaan.
Pass 2 behandelt warme toestand, levenscyclus vanaf schone lei, migratie, afstemming, opruiming van verouderde vaardigheden, beveiligingsscanstromen, MCP-metadata, uitvoer zonder emoji, en de logica voor "onthoudt installatielocaties". Een toestandsmomentopname wordt gemaakt vóór alle tests en geverifieerd aan de hand van een verschil na alle tests, zodat het Skulto Release Cert-proces niet-destructief is.
Meerdere Pass 2-subsecties testen of de ingebouwde beveiligingsscanner van Skulto correct functioneert: schone skills worden stil geïnstalleerd, in quarantaine geplaatste skills worden geblokkeerd of geven een waarschuwing, en scanresultaten verschijnen tijdens de flows add, pull, ingest, URL-installatie, sync en save.
Slaag voor 3 runs van grep-gebaseerde scans op hardgecodeerde geheimen, SQL-stringinterpolatie, commando-injectiepatronen en ingecheckte referentiebestanden, aangevuld met een handmatige reviewchecklist die geparametriseerde query's, exec.Command-gebruik, os.RemoveAll-scope en PostHog-sleutelinjectie via ldflags omvat.
Na alle drie de passes produceert de skill een geformatteerde certificeringstabel met elk controle-item voorzien van de status PASS/FAIL/SKIPPED/CLEAN/FOUND, de versie, datum en certificeerder, met als eindresultaat een duidelijk CERTIFIED FOR RELEASE- of BLOCKED-oordeel.
Een AI-agent voert alle drie de passes uit op een gebouwde skulto-binary, werkt elk genummerd stap en elke tabelrij door, en produceert de definitieve certificeringssamenvatting zonder menselijke tussenkomst (met uitzondering van de expliciet gemarkeerde MANUAL-only interactieve terminalstappen).
Voordat de Homebrew tap-formule wordt bijgewerkt om naar een nieuwe release te verwijzen, voert een ontwikkelaar of agent deze skill uit vanuit de hoofdmap van de skulto-repo om te bevestigen dat de build schoon is, alle CLI-paden zich gedragen zoals verwacht, en er geen beveiligingsregressies bestaan.
Na ingrijpende wijzigingen in de installatie-, scan- of reconciliëringlogica van skulto, brengt de CLI-walkthrough (stappen 2a–2t) regressies aan het licht over het volledige opdrachtoppervlak, inclusief randgevallen zoals verouderde DB-records, blokkering door quarantainegestelde vaardigheden en het gedrag bij onthouden installatielocaties.
Een nieuw teamlid of agent die niet bekend is met de releasecriteria van Skulto, gebruikt deze vaardigheid als de enige gezaghebbende referentie voor wat een verzendbare build inhoudt, inclusief reeds bekende problemen die worden bijgehouden maar geen blokkade vormen.
make build-all).linux/amd64, linux/arm64, darwin/amd64, darwin/arm64.sqlite3 CLI beschikbaar voor directe DB-inspectiestappen.skulto- en skulto-mcp-binaries toegankelijk in PATH of via ./build/skulto.~/.agents/skulto/skulto.db voor warm-state- en beveiligingsscan-tests.asteroid-belt/skills (netwerktoegang vereist voor skulto add- en skulto pull-stappen).npx clawhub@latest install skulto-release-certInloggen om een beoordeling te schrijven
Nog geen beoordelingen. Wees de eerste om je ervaring te delen!