opção
LarLar Skill Segurança hermes-imports

Converte os fluxos de trabalho do operador local da Hermes em habilidades padronizadas do ECC e artefatos de pacote de lançamento. Utilize isso ao preparar um fluxo de trabalho da Hermes para reutilização pública pelo ECC, sem vazar informações sobre o estado do espaço de trabalho privado, credenciais ou caminhos exclusivos para uso local.

...Expandir tudo
53
Tempo atualizado 3 de Julho de 2026

Sobre hermes-imports

A habilidade hermes-imports converte os fluxos de trabalho locais do operador Hermes em habilidades ECC desinfectadas e artefatos de pacote de lançamento. Ela resolve o problema crítico de preparar fluxos de trabalho privados e ad-hoc para reutilização pública, sem expor informações sensíveis sobre o estado do espaço de trabalho, credenciais, caminhos de arquivos locais ou dados pessoais. Quando um fluxo de trabalho Hermes comprova seu valor através de uso repetido, esta habilidade fornece um processo estruturado para transformá-lo em um componente ECC seguro e reutilizável.

As principais capacidades desta habilidade incluem a desinfecação de caminhos locais em referências relativas ao repositório, a substituição de nomes de contas ativos por rótulos de papel, a remoção de credenciais e tokens, e a conversão de instruções únicas em documentação estruturada. Ela segue uma lista abrangente de verificação para eliminar caminhos absolutos, chaves API, informações de contato pessoal, nomes de clientes, dados de saúde, detalhes do CRM e registros brutos de sistemas privados. O padrão de conversão orienta os usuários a identificar ciclos operacionais repetíveis, remover entradas e saídas privadas, reescrever caminhos e adicionar requisitos específicos para a saída.

Esta habilidade é projetada para operadores, equipes de engenharia e criadores de conteúdo que precisam compartilhar padrões estáveis de fluxo de trabalho entre equipes ou publicá-los. Casos comuns de uso incluem a conversão de fluxos de trabalho de lançamento em documentação pública para handoff, a transformação de processos de pesquisa em habilidades reutilizáveis e a preparação de fluxos de trabalho de engenharia para adoção em toda a equipe. Isso garante que o valioso conhecimento operacional possa ser compartilhado com segurança, sem comprometer a segurança, privacidade ou confidencialidade organizacional.

Perguntas Frequentes

Quando devo usar hermes-imports em vez de manter um fluxo de trabalho local?

Use hermes-imports quando um fluxo de trabalho Hermes foi usado repetidamente o suficiente para se tornar reutilizável e você precisar compartilhá-lo com outros. Se o fluxo de trabalho requer informações privadas, credenciais ou dados pessoais para fazer sentido, mantenha-o local no Hermes em vez de convertê-lo em ECC.

Que tipos de informações sensíveis são removidas pelo processo de desinfecação?

A lista de verificação de desinfecação remove caminhos absolutos, chaves API e tokens, arquivos OAuth, números de telefone, endereços de e-mail privados, nomes de clientes e familiares, credenciais de conta, dados de receita, informações de saúde, detalhes do CRM e registros brutos de sistemas privados. Caminhos locais são convertidos em referências relativas ao repositório ou substituídos por placeholders.

Qual é a diferença entre Hermes e ECC nesse contexto?

Hermes é o shell operacional para fluxos de trabalho privados e ad-hoc que podem conter dados sensíveis e informações locais. ECC é a camada de fluxo de trabalho reutilizável para padrões públicos e desinfectados. As importações movem padrões estáveis do Hermes para o ECC, sem transferir informações privadas ou credenciais.

O que deve ser incluído na saída da conversão?

A saída deve incluir um nome proposto para a habilidade ECC, um resumo desinfectado do fluxo de trabalho, entradas públicas necessárias, documentação das entradas privadas removidas, uma avaliação dos riscos restantes e uma lista de arquivos que devem ser criados ou atualizados.

Como lidar com fluxos de trabalho que referenciam credenciais locais ou nomes de contas?

Substitua nomes de contas ativos por rótulos de papel, como 'operador', 'Perfil padrão' ou 'Dono do espaço de trabalho'. Descreva as exigências de credenciais apenas pelo nome do fornecedor, sem incluir tokens ou chaves reais. Se o fluxo de trabalho depende fortemente de credenciais privadas, considere se ele deve permanecer local.

Ver no GitHub

Hermes Imports

Use this skill when turning a repeated Hermes workflow into something safe to ship in ECC.

Hermes is the operator shell. ECC is the reusable workflow layer. Imports should move stable patterns from Hermes into ECC without moving private state.

When To Use

  • A Hermes workflow has repeated enough times to become reusable.
  • A local operator prompt should become a public ECC skill.
  • A launch, content, research, or engineering workflow needs sanitized handoff docs.
  • A workflow mentions local paths, credentials, personal datasets, or private account names that must be removed before publication.

Import Rules

  • Convert local paths to repo-relative paths or placeholders.
  • Replace live account names with role labels such as operator, default profile, or workspace owner.
  • Describe credential requirements by provider name only.
  • Keep examples narrow and operational.
  • Do not ship raw workspace exports, tokens, OAuth files, health data, CRM data, or finance data.
  • If the workflow requires private state to make sense, keep it local.

Sanitization Checklist

Before committing an imported workflow, scan for:

  • absolute paths such as /Users/...
  • ~/.hermes paths unless the doc is explicitly explaining local setup
  • API keys, tokens, cookies, OAuth files, or bearer strings
  • phone numbers, private email addresses, and personal contact graphs
  • client names, family names, or account names that are not already public
  • revenue, health, or CRM details
  • raw logs that include tool output from private systems

Conversion Pattern

  1. Identify the repeatable operator loop.
  2. Strip private inputs and outputs.
  3. Rewrite local paths as repo-relative examples.
  4. Turn one-off instructions into a When To Use section and a short process.
  5. Add concrete output requirements.
  6. Run a secret and local-path scan before opening a PR.

Example: Launch Handoff

Local Hermes prompt:

Read my local workspace files and finalize launch copy.

ECC-safe version:

Use the public release pack under docs/releases/<version>/.Return one X thread, one LinkedIn post, one recording checklist, and the missing assets list.

Example: Quiet-Hours Operator Job

Local Hermes job:

Run my private inbox, finance, and content checks overnight.

ECC-safe version:

Describe the scheduler policy, the quiet-hours window, the escalation rules, and the categories of checks. Do not include private data sources or credentials.

Output Contract

Return:

  • candidate ECC skill name
  • sanitized workflow summary
  • required public inputs
  • private inputs removed
  • remaining risks
  • files that should be created or updated

Todos os arquivos

1 arquivos
SKILL.md 2.9k
Ver

Instalar hermes-imports

Baixe e extraia os arquivos de habilidades para o seu diretório .claude/skills/.

Baixar ZIP

Clone o repositório e copie os arquivos da habilidade para o seu projeto.

git clone https://github.com/affaan-m/ECC/blob/main/skills/hermes-imports/SKILL.md # Copy SKILL.md to your .claude/skills/ directory

Copiar Copiar
Configuração rápida: Copie a pasta de habilidades para o diretório .claude/skills/Claude; o sistema detectará e utilizará automaticamente essas habilidades.

Habilidades relacionadas

gmgn-portfolio
Tempo atualizado 1 de Julho de 2026
device-integrity
Tempo atualizado 29 de Junho de 2026
zeroize-audit
Tempo atualizado 1 de Julho de 2026
flutter-use-http-package
Tempo atualizado 30 de Junho de 2026
OR