pdugan20/claudelint

COLLECTIONattestiert
v0.5.0pdugan20MITAktualisiert vor 3 Mon.npmGitHub

A linter for Claude Code projects. Validates CLAUDE.md files, skills, settings, hooks, MCP servers, and plugins.

A linter for Claude Code projects. Validates CLAUDE.md files, skills, settings, hooks, MCP servers, plugins, and more. Or install as a project dependency: Use claudelint as a Claude Code plugin for interactive validation via slash commands. Inside Claude Code, add the marketplace and install the plugin: Or run for guided setup. See the Plugin Guide for team setup, plugin scopes, and…

Diese Collection enthält
17 Skills16 Agenten2 MCP-Server2 Kommandos

⚠ Der Trust-Score unten bezieht sich nur auf das Installer-Paket claude-code-lint. Die enthaltenen Einheiten sind nicht einzeln verifiziert oder gescannt — prüfe sie vor der Nutzung.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
3kDownloads/Wo.
8GitHub-Sterne
vor 3 Mon.Letzte Aktualisierung
Paket
Autorpdugan20
LizenzMIT
Version0.5.0
Quellegithub
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · 15625e8
Abhängigkeiten✓ 60 aufgelöst+ · keine verwundbar
Tool-Oberfläche—
Sicherheits-Scan✓ Sauberv0.5.0 · vor 3 Mon.Wie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert14. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Keine Tool-Deklarationen im Quellcode gefunden3mo ago

Forge hat 300 Quelldateien aus das Tarball des veröffentlichten Pakets gelesen und keine MCP-Tool-Registrierung gefunden. Die Extraktion arbeitet musterbasiert über den ausgelieferten Quellcode: ein Server, der seine Tool-Liste zur Laufzeit aufbaut oder nur gebündelten beziehungsweise minifizierten Code ausliefert, registriert nichts, was hier sichtbar wäre. Lies es als „nicht erkannt“, nicht als „legt keine offen“.

Über

A linter for Claude Code projects. Validates CLAUDE.md files, skills, settings, hooks, MCP servers, plugins, and more. Or install as a project dependency: Use claudelint as a Claude Code plugin for interactive validation via slash commands. Inside Claude Code, add the marketplace and install the plugin: Or run for guided setup. See the Plugin Guide for team setup, plugin scopes, and troubleshooting. CLAUDE.md -- Size limits, import syntax, circular references, frontmatter Skills -- Frontmatter…

Schlagwörter
claude-codeclaude-code-pluginclilinternpmtypescriptcollection
Alternativen
Tool-Oberflächen werden verglichen…

Keine Abdeckung der Abhängigkeiten

Dieses Paket wurde zuletzt gescannt, bevor Forge den aufgelösten Baum zu speichern begann. Der nächste Scan zeichnet ihn auf.