Properti untuk dipindah ke database CMS Notion Category: Setup · Type: Tutorial · Slug: 5-claude-code-skills-fitur-rahasia Order: 137 · Readtime: 13 menit · Published: NO · Featured: NO
Lima Celah yang Ditutup Skill Ini
Claude Code sudah kuat secara bawaan, tetapi ada lima celah yang sering muncul begitu penggunaannya naik level: keputusan arsitektur yang butuh beberapa sudut pandang, klaim "sudah fixed" yang belum benar-benar diuji, hasil edit besar yang merusak project tanpa jalan mundur, plugin pihak ketiga yang dipasang tanpa diperiksa, dan SOP berulang yang masih dikerjakan manual setiap hari.
Lima skill di bawah ini, dari marketplace Zavelinski/claude-code-skills, masing-masing menutup satu celah tersebut. Kelimanya adalah proyek open source/komunitas, bukan fitur resmi buatan Anthropic. Instal hanya setelah membaca repo dan permission/hook yang diminta.
Ringkasan Cepat
| Skill | Yang benar-benar dilakukan | Batas penting |
|---|---|---|
| Multi-Agent Debate | 2-4 agent mengusulkan jawaban, membaca jawaban agent lain, lalu mengkritik/merevisi 1-2 ronde | Mahal secara token, debat tidak menjamin ground truth |
| Adversarial Verify | Menguji perubahan code dengan falsification test dan output eksekusi nyata | Bukan review umum untuk semua jawaban Claude, khusus perubahan code |
| Safety Net | Checkpoint Git otomatis sebelum edit/write, bisa undo tracked files | Butuh Git repo dengan minimal satu commit, file baru/untracked tidak ikut dipulihkan |
| Skill Security Scan | Static scan SKILL.md, hooks/script, dan settings untuk verdict ALLOW/REVIEW/BLOCK | Bukan sandbox, tidak menjamin keamanan saat runtime |
| Scheduled SOP Runner | Membungkus SOP dengan jadwal, success predicate, notify-on-exception, dan log | Butuh scheduler yang tersedia di environment Anda |
Prasyarat umum: Claude Code dengan dukungan /plugin (v2.x ke atas) untuk kelima skill. Khusus Safety Net, Node.js diperlukan pada manual installer, jalur plugin tetap direkomendasikan.
Marketplace
Repo: Zavelinski/claude-code-skills
/plugin marketplace add Zavelinski/claude-code-skills
Verifikasi marketplace sudah masuk:
/plugin marketplace list
Nama claude-code-skills harus muncul di daftar. Bila tidak muncul, cek dulu versi Claude Code Anda mendukung /plugin (lihat bagian Troubleshooting).
Setelah marketplace ditambahkan, setiap skill dapat dipasang terpisah. Anda tidak perlu menginstal semuanya sekaligus, pilih sesuai kebutuhan.
01. Multi-Agent Debate
Skill ini cocok untuk keputusan yang contested atau high-stakes: arsitektur aplikasi, root cause yang ambigu, strategi implementasi, atau klaim yang kualitas reasoning-nya penting. Metodenya, 2-4 agent menjawab independen, membaca jawaban satu sama lain, mempertahankan atau mengubah posisi, lalu disintesis. Repo menyarankan 1-2 ronde. Repo: multi-agent-debate Instalasi, tiga langkah:
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills
# 2. Instal skill ini secara spesifik
/plugin install multi-agent-debate@claude-code-skills
# 3. Restart Claude Code agar command baru terdaftar
Verifikasi berhasil terpasang:
/plugin list
multi-agent-debate harus muncul berstatus aktif. Bila command /multi-agent-debate tetap tidak dikenali setelah restart, jalankan ulang langkah 2.
Cara memanggil:
/multi-agent-debate
Contoh yang bisa langsung dicoba:
/multi-agent-debate Kami akan membangun dashboard penjualan untuk UMKM. Debatkan 3 arsitektur: A) Next.js + Supabase B) Laravel + PostgreSQL C) Firebase. Gunakan 3 lens: simplicity, operating cost, dan maintainability. Minta setiap agent mengusulkan pilihan, mengkritik pilihan agent lain, lalu simpulkan keputusan final dan dissent yang belum selesai.
Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:
| Tahap | Isi keluaran |
|---|---|
| Ronde 1, posisi independen | Tiap agent (biasanya 3) menuliskan pilihan arsitekturnya sendiri lebih dulu, lengkap dengan alasan dari lens yang diminta, tanpa melihat jawaban agent lain |
| Ronde 2, kritik silang | Tiap agent membaca posisi agent lain, lalu menulis kritik konkret. Contoh pola nyata: agent Next.js+Supabase dikritik soal vendor lock-in, agent Laravel+PostgreSQL dikritik soal kecepatan development untuk tim kecil |
| Revisi (opsional, sesuai jumlah ronde) | Agent boleh mempertahankan posisi awal atau berpindah pilihan setelah membaca kritik, dengan alasan eksplisit kenapa berubah atau bertahan |
| Sintesis akhir | Satu paragraf keputusan yang direkomendasikan, plus baris terpisah untuk dissent, yaitu keberatan dari agent yang kalah suara yang belum benar-benar terjawab |
Inti yang membedakan dari sekadar tanya Claude biasa: Anda melihat keberatan yang selamat sampai akhir, bukan cuma satu jawaban yang terdengar meyakinkan. Use case nyata: Anda akan memilih stack SaaS untuk MVP klien. Daripada meminta satu rekomendasi, gunakan debate agar beberapa jalur reasoning saling menyerang. Setelah konvergen, tetap verifikasi fakta eksternal seperti pricing dan limits secara manual. Jangan pakai untuk pertanyaan yang jawabannya sudah jelas. Repo menyebut pola ini paling mahal di koleksinya karena cost naik seiring jumlah agent dikali jumlah ronde.
02. Adversarial Verify
Skill ini bukan review biasa, ia mencoba mematahkan perubahan code. Prosesnya: membaca perubahan, menurunkan ulang contract yang seharusnya dipenuhi, memilih target falsifikasi, menulis test yang relevan, menjalankannya, lalu memberi verdict PASS, FAIL, atau INCONCLUSIVE berdasarkan output yang benar-benar dieksekusi. Repo: claude-code-adversarial-verify Instalasi, tiga langkah:
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills
# 2. Instal skill ini secara spesifik
/plugin install adversarial-verify@claude-code-skills
# 3. Restart Claude Code agar command baru terdaftar
Verifikasi berhasil terpasang:
/plugin list
adversarial-verify harus muncul berstatus aktif. Skill ini butuh project yang sudah punya test framework terpasang (misalnya Jest, PHPUnit, Pytest), tanpa itu hasilnya kemungkinan besar INCONCLUSIVE.
Cara memanggil:
/adversarial-verify
Pakai setelah Claude memperbaiki bug atau menambah feature, sebelum Anda percaya klaim "sudah fixed". Paling ideal saat project sudah punya test framework. Contoh yang bisa langsung dicoba:
/adversarial-verify Verifikasi perubahan checkout ini. Bug awal: diskon 100% menyebabkan total negatif pada kombinasi coupon tertentu. Coba falsifikasi fix tersebut pada boundary values, invalid input, dan perilaku checkout yang berdekatan. Jangan ubah source code agar test lolos. Berikan PASS/FAIL/INCONCLUSIVE beserta output test.
Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:
| Tahap | Isi keluaran |
|---|---|
| 1. Baca perubahan | Diff fungsi diskon dibaca ulang, contract yang seharusnya dipenuhi diturunkan secara eksplisit, misalnya "total setelah diskon tidak boleh kurang dari 0" |
| 2. Pilih target falsifikasi | Daftar kasus yang akan diserang: diskon tepat 100%, diskon lebih dari 100% lewat kombinasi coupon, input non-angka, checkout dengan quantity 0 |
| 3. Tulis dan jalankan test | Test baru ditulis untuk tiap target, dijalankan sungguhan lewat test runner project, bukan disimulasikan |
| 4. Verdict | PASS bila semua test falsifikasi lolos, FAIL dengan test case mana yang gagal dan output errornya, atau INCONCLUSIVE dengan alasan kenapa test tidak bisa dijalankan |
Bagian yang paling berguna dari hasilnya bukan verdict PASS/FAIL itu sendiri, tapi daftar test case falsifikasi yang dicoba. Anda bisa melihat persis skenario apa saja yang sudah diuji dan yang belum. Use case nyata: Claude mengubah fungsi perhitungan diskon pada aplikasi e-commerce. Skill ini mencoba mereproduksi bug lama dan menyerang edge case, bukan sekadar menyatakan code "looks good". PASS hanya sah bila test benar-benar menjalankan perubahan. Bila project tidak dapat build/test atau dependency hilang, verdict yang seharusnya keluar adalah INCONCLUSIVE, bukan PASS.
03. Safety Net
Safety Net memasang PreToolUse hook. Sebelum Edit, Write, MultiEdit, atau NotebookEdit dijalankan, working tree Git di-snapshot sebagai stash commit dan diberi ref agar checkpoint tidak hilang oleh git gc.
Repo: claude-code-safety-net
Instalasi, tiga langkah:
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills
# 2. Instal skill ini secara spesifik
/plugin install safety-net@claude-code-skills
# 3. Restart Claude Code agar hook PreToolUse aktif
Verifikasi berhasil terpasang:
/plugin list
safety-net harus muncul berstatus aktif. Lalu pastikan Anda berada di dalam Git repository dengan minimal satu commit, cek dengan git log -1. Di luar Git repo, skill ini menjadi silent no-op tanpa pesan error.
Cara memanggil:
undo
Aktifkan di project Git yang sering Anda izinkan Claude mengedit banyak file sekaligus. Bila hasil edit merusak project, minta Claude "undo" untuk kembali ke checkpoint terakhir. Contoh alur pemakaian:
# Setelah plugin terpasang dan Claude Code direstart
# Pastikan project adalah Git repo dan sudah punya minimal 1 commit
# Biarkan Claude melakukan perubahan, misalnya:
Refactor modul pricing menjadi service terpisah dan update semua pemanggilnya.
# Bila hasilnya buruk:
undo
Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:
| Tahap | Yang terjadi |
|---|---|
| Sebelum edit dimulai | Hook PreToolUse otomatis membuat stash commit dari working tree saat ini, diberi ref tersendiri supaya tidak hilang kena git gc |
| Selama refactor 8 file | Setiap kali Edit/Write/MultiEdit dipanggil, checkpoint baru dibuat lagi sebelum perubahan ditulis |
| Saat Anda ketik "undo" | Working tree tracked files dikembalikan ke checkpoint terakhir. Terminal menunjukkan file mana saja yang dikembalikan |
| Yang tidak ikut kembali | File baru yang belum di-git add (untracked) tetap dalam kondisi terakhir, tidak dihapus dan tidak dikembalikan |
Hasil akhirnya sederhana: project kembali ke kondisi sebelum refactor dimulai, tanpa Anda perlu mengingat atau menjalankan git reset manual.
Use case nyata: Claude melakukan refactor lintas 8 file dan hasil akhirnya mematahkan UI. Daripada mencari setiap edit secara manual, rollback tracked files ke checkpoint terakhir.
File baru atau untracked tidak disimpan dalam checkpoint dan tidak dihapus oleh undo. Repo juga mensyaratkan Git repo dengan setidaknya satu commit, di luar Git repo skill ini menjadi silent no-op.
04. Skill Security Scan
Static reviewer defensif untuk SKILL.md, hooks/script, serta konfigurasi hook yang akan diregistrasikan. Skill ini mencari instruction injection, exfiltration, dangerous command, scope yang terlalu luas, hook/settings tampering, dan obfuscation.
Repo: claude-code-skill-security-scan
Instalasi, tiga langkah:
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills
# 2. Instal skill ini secara spesifik
/plugin install skill-security-scan@claude-code-skills
# 3. Restart Claude Code agar skill terdaftar
Verifikasi berhasil terpasang:
/plugin list
skill-security-scan harus muncul berstatus aktif.
Cara memanggil: minta secara natural untuk scan folder atau repo skill sebelum instalasi.
Alur yang benar: clone atau unduh source skill yang ingin diaudit terlebih dahulu, lalu minta Claude memperlakukannya sebagai data hostile dan menjalankan skill security scan terhadap file tersebut. Jangan jalankan installer target sebelum audit selesai.
Contoh yang bisa langsung dicoba:
Saya belum ingin menginstal skill yang ada di folder ./candidate-skill. Gunakan skill-security-scan untuk audit SKILL.md, semua hook/script, dan konfigurasi yang akan diregistrasikan. Jangan eksekusi code dari candidate. Berikan verdict ALLOW/REVIEW/BLOCK, temuan file:line, severity, alasan, dan fix.
Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:
| Bagian laporan | Isinya |
|---|---|
| Daftar temuan | Tiap temuan dicatat dengan lokasi file dan nomor baris, misalnya hooks/pre-install.sh:14 |
| Severity | Tingkat risiko tiap temuan, biasanya critical/high/medium/low |
| Alasan | Penjelasan kenapa baris itu berisiko, misalnya "script mengirim isi environment variable ke endpoint eksternal" |
| Fix yang disarankan | Perubahan konkret untuk menghilangkan risiko, bukan sekadar peringatan umum |
| Verdict akhir | ALLOW, REVIEW, atau BLOCK, sebagai satu baris kesimpulan di paling akhir laporan |
Verdict REVIEW paling sering muncul untuk skill yang punya hook jaringan keluar yang wajar untuk fungsinya (misalnya skill yang memang perlu mengunduh dependency), tapi tetap butuh mata manusia sebelum dipercaya penuh. Use case nyata: Anda menemukan plugin viral dari GitHub. Sebelum menjalankan installer, clone source ke folder sementara dan audit instruksi serta hooks-nya. Verdict REVIEW berarti masih perlu keputusan manusia, BLOCK berarti jangan diinstal. Ini static analysis, bukan sandbox. Verdict ALLOW tidak sama dengan jaminan aman sepenuhnya, terutama untuk binary atau remote behavior yang tidak bisa dibaca langsung.
05. Scheduled SOP Runner
Skill ini tidak menciptakan scheduler baru. Ia memilih scheduler yang tersedia di environment Anda, lalu membungkus SOP menjadi spec berisi run, schedule, success_when, notify, dan retain. Kunci utamanya, success harus bisa diverifikasi, bukan sekadar diasumsikan. Repo: claude-code-scheduled-sop-runner Instalasi, tiga langkah:
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills
# 2. Instal skill ini secara spesifik
/plugin install scheduled-sop-runner@claude-code-skills
# 3. Restart Claude Code agar skill terdaftar
Verifikasi berhasil terpasang:
/plugin list
scheduled-sop-runner harus muncul berstatus aktif. Sebelum dipakai, pastikan Anda tahu scheduler apa yang tersedia di environment Anda (cloud Routines, cron, atau MCP scheduler lain), karena skill ini butuh salah satunya untuk benar-benar berjalan di background.
Cara memanggil: minta secara natural untuk mengubah SOP menjadi scheduled routine.
Pakai untuk task berulang yang punya kondisi sukses objektif, misalnya endpoint harus HTTP 200, backup file harus ada, row count harus lebih dari 0, atau report hari ini harus terbentuk.
Contoh yang bisa langsung dicoba:
Setiap hari kerja pukul 08:00, jalankan SOP health-check dashboard. Success_when: 1) endpoint /health mengembalikan HTTP 200, 2) job sinkronisasi terakhir berstatus success, 3) report hari ini berhasil dibuat. Diam bila semuanya sehat. Notify hanya bila salah satu check gagal, sertakan log tail.
Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:
| Komponen spec | Isinya pada contoh di atas |
|---|---|
| run | Urutan perintah health-check: panggil endpoint /health, cek status job sinkronisasi, cek report hari ini |
| schedule | Setiap hari kerja, jam 08:00, sesuai scheduler yang tersedia di environment |
| success_when | Ketiga kondisi harus terpenuhi bersamaan, bukan salah satu saja |
| notify | Hanya terpicu saat success_when gagal, isinya log tail dari check yang gagal |
| retain | Berapa lama log/histori run disimpan sebelum dibersihkan |
Perilaku hari-hari normal: Anda tidak menerima notifikasi apa pun. Notifikasi baru muncul persis di hari sesuatu benar-benar rusak, lengkap dengan log tail-nya, bukan ringkasan status harian yang berakhir diabaikan.
Use case nyata: monitoring ringan untuk aplikasi internal atau UMKM, health check pagi hari yang tidak mengirim "semua aman" setiap hari, hanya mengganggu ketika predicate gagal.
Kemampuan berjalan tanpa Anda menunggu bergantung pada scheduler/environment yang tersedia. Repo menyebut cloud Routines, /schedule, /loop, cron MCP, atau CronCreate sebagai opsi yang dapat dipilih.
Workflow Gabungan yang Masuk Akal
Kelima skill tidak harus dipakai bersamaan. Untuk builder, urutan berikut lebih logis daripada sekadar gimmick:
- Sebelum instal plugin asing, audit source dengan Skill Security Scan.
- Sebelum refactor besar, aktifkan Safety Net untuk checkpoint Git otomatis.
- Saat keputusan arsitektur sulit, pakai Multi-Agent Debate untuk menguji beberapa opsi.
- Setelah code berubah, jalankan Adversarial Verify untuk mencoba mematahkan perubahan dengan test nyata.
- Setelah workflow stabil, ubah SOP berulang menjadi routine dengan Scheduled SOP Runner. Mini-project yang cocok untuk latihan: dashboard penjualan UMKM sederhana. Gunakan Multi-Agent Debate untuk memilih stack, aktifkan Safety Net sebelum refactor, jalankan Adversarial Verify setelah feature diskon dibuat, scan dulu bila ingin memasang plugin pihak ketiga tambahan, lalu buat scheduled SOP untuk health-check aplikasi. Satu cerita utuh: decide, build safely, verify, secure extensions, automate operations.
Troubleshooting
/plugin** tidak tersedia.** Repo mensyaratkan Claude Code dengan dukungan /plugin. Update Claude Code terlebih dahulu sesuai dokumentasi resmi yang berlaku di instalasi Anda. Jangan langsung memakai manual installer hanya untuk melewati masalah versi.
Safety Net tidak bekerja setelah instalasi. Restart Claude Code, pastikan berada di Git repository, dan repository sudah punya minimal satu commit. Di luar Git directory, Safety Net menjadi silent no-op.
Adversarial Verify memberi INCONCLUSIVE. Itu bukan kegagalan skill. Verdict ini memang dirancang untuk kondisi test tidak dapat dijalankan, project tidak build, framework tidak tersedia, atau dependency hilang.
Multi-Agent Debate terlalu mahal atau lambat. Kurangi jumlah agent/ronde, pakai hanya untuk keputusan yang layak mendapat biaya reasoning tambahan. Repo menyarankan 2-4 agent dan biasanya 1-2 ronde.
Scheduled SOP tidak benar-benar berjalan di background. Periksa scheduler yang dipilih environment Anda. Skill ini adalah lapisan SOP/success verification di atas scheduler, bukan scheduler universal yang menjamin eksekusi background di semua setup.
Sumber
| Skill | Repo |
|---|---|
| Marketplace | Zavelinski/claude-code-skills |
| Multi-Agent Debate | multi-agent-debate |
| Adversarial Verify | claude-code-adversarial-verify |
| Safety Net | claude-code-safety-net |
| Skill Security Scan | claude-code-skill-security-scan |
| Scheduled SOP Runner | claude-code-scheduled-sop-runner |
Repo-repo di atas adalah proyek open source/komunitas milik Zavelinski, dipublikasikan melalui Claude Code plugin marketplace miliknya. Sebagian masih sangat muda dengan sedikit atau nol stars/forks. Perlakukan sebagai eksperimen intermediate, baca source, review hook, test di project non-kritis, baru gunakan lebih luas. Versi yang tercatat saat panduan ini disusun: adversarial-verify 1.0.1, skill-security-scan 1.0.1, scheduled-sop-runner 1.0.1, safety-net 1.0.0, multi-agent-debate 0.1.0.