@topskills.md: Você instala uma skill no automático e ela já roda aí dentro com os seus acessos. Skill é código rodando na sua máquina. Ela pode ler o arquivo onde ficam as suas chaves, disparar um comando escondido na instalação ou mandar seus dados pra fora. E quase ninguém abre o arquivo pra conferir antes de confiar. Essa skill da Sentry lê o conteúdo da outra antes de você usar e aponta os sinais de risco: segredo exposto, comando oculto, chamada pra fora. Antes você instalava e torcia. Agora você aprova sabendo o que vai rodar. Instala: npx skills add getsentry/skills --skill skill-scanner Sincerão: você lê o código de uma skill antes de instalar, ou instala no automático? #segurança #skills #programação #claudeai