Semua Tutorial

5 Claude Code Skills yang Terasa Seperti Fitur Rahasia (Setup Lengkap + Use Case + Repo Terverifikasi)

Lima plugin open source untuk Claude Code yang menutup celah kemampuan bawaan: debat multi-agent untuk keputusan sulit, verifikasi adversarial untuk perubahan code, checkpoint otomatis sebelum edit, audit keamanan skill pihak ketiga, dan runner untuk SOP terjadwal. Kelimanya proyek komunitas, bukan fitur resmi Anthropic, jadi baca repo dan hook yang diminta sebelum instalasi.

16 menit·8 Oktober 2026

Properti untuk dipindah ke database CMS Notion Category: Setup · Type: Tutorial · Slug: 5-claude-code-skills-fitur-rahasia Order: 137 · Readtime: 13 menit · Published: NO · Featured: NO


Lima Celah yang Ditutup Skill Ini

Claude Code sudah kuat secara bawaan, tetapi ada lima celah yang sering muncul begitu penggunaannya naik level: keputusan arsitektur yang butuh beberapa sudut pandang, klaim "sudah fixed" yang belum benar-benar diuji, hasil edit besar yang merusak project tanpa jalan mundur, plugin pihak ketiga yang dipasang tanpa diperiksa, dan SOP berulang yang masih dikerjakan manual setiap hari. Lima skill di bawah ini, dari marketplace Zavelinski/claude-code-skills, masing-masing menutup satu celah tersebut. Kelimanya adalah proyek open source/komunitas, bukan fitur resmi buatan Anthropic. Instal hanya setelah membaca repo dan permission/hook yang diminta.


Ringkasan Cepat

SkillYang benar-benar dilakukanBatas penting
Multi-Agent Debate2-4 agent mengusulkan jawaban, membaca jawaban agent lain, lalu mengkritik/merevisi 1-2 rondeMahal secara token, debat tidak menjamin ground truth
Adversarial VerifyMenguji perubahan code dengan falsification test dan output eksekusi nyataBukan review umum untuk semua jawaban Claude, khusus perubahan code
Safety NetCheckpoint Git otomatis sebelum edit/write, bisa undo tracked filesButuh Git repo dengan minimal satu commit, file baru/untracked tidak ikut dipulihkan
Skill Security ScanStatic scan SKILL.md, hooks/script, dan settings untuk verdict ALLOW/REVIEW/BLOCKBukan sandbox, tidak menjamin keamanan saat runtime
Scheduled SOP RunnerMembungkus SOP dengan jadwal, success predicate, notify-on-exception, dan logButuh scheduler yang tersedia di environment Anda

Prasyarat umum: Claude Code dengan dukungan /plugin (v2.x ke atas) untuk kelima skill. Khusus Safety Net, Node.js diperlukan pada manual installer, jalur plugin tetap direkomendasikan.


Marketplace

Repo: Zavelinski/claude-code-skills

javascript
/plugin marketplace add Zavelinski/claude-code-skills

Verifikasi marketplace sudah masuk:

javascript
/plugin marketplace list

Nama claude-code-skills harus muncul di daftar. Bila tidak muncul, cek dulu versi Claude Code Anda mendukung /plugin (lihat bagian Troubleshooting). Setelah marketplace ditambahkan, setiap skill dapat dipasang terpisah. Anda tidak perlu menginstal semuanya sekaligus, pilih sesuai kebutuhan.


01. Multi-Agent Debate

Skill ini cocok untuk keputusan yang contested atau high-stakes: arsitektur aplikasi, root cause yang ambigu, strategi implementasi, atau klaim yang kualitas reasoning-nya penting. Metodenya, 2-4 agent menjawab independen, membaca jawaban satu sama lain, mempertahankan atau mengubah posisi, lalu disintesis. Repo menyarankan 1-2 ronde. Repo: multi-agent-debate Instalasi, tiga langkah:

javascript
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills

# 2. Instal skill ini secara spesifik
/plugin install multi-agent-debate@claude-code-skills

# 3. Restart Claude Code agar command baru terdaftar

Verifikasi berhasil terpasang:

javascript
/plugin list

multi-agent-debate harus muncul berstatus aktif. Bila command /multi-agent-debate tetap tidak dikenali setelah restart, jalankan ulang langkah 2. Cara memanggil:

javascript
/multi-agent-debate

Contoh yang bisa langsung dicoba:

javascript
/multi-agent-debate Kami akan membangun dashboard penjualan untuk UMKM. Debatkan 3 arsitektur: A) Next.js + Supabase B) Laravel + PostgreSQL C) Firebase. Gunakan 3 lens: simplicity, operating cost, dan maintainability. Minta setiap agent mengusulkan pilihan, mengkritik pilihan agent lain, lalu simpulkan keputusan final dan dissent yang belum selesai.

Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:

TahapIsi keluaran
Ronde 1, posisi independenTiap agent (biasanya 3) menuliskan pilihan arsitekturnya sendiri lebih dulu, lengkap dengan alasan dari lens yang diminta, tanpa melihat jawaban agent lain
Ronde 2, kritik silangTiap agent membaca posisi agent lain, lalu menulis kritik konkret. Contoh pola nyata: agent Next.js+Supabase dikritik soal vendor lock-in, agent Laravel+PostgreSQL dikritik soal kecepatan development untuk tim kecil
Revisi (opsional, sesuai jumlah ronde)Agent boleh mempertahankan posisi awal atau berpindah pilihan setelah membaca kritik, dengan alasan eksplisit kenapa berubah atau bertahan
Sintesis akhirSatu paragraf keputusan yang direkomendasikan, plus baris terpisah untuk dissent, yaitu keberatan dari agent yang kalah suara yang belum benar-benar terjawab

Inti yang membedakan dari sekadar tanya Claude biasa: Anda melihat keberatan yang selamat sampai akhir, bukan cuma satu jawaban yang terdengar meyakinkan. Use case nyata: Anda akan memilih stack SaaS untuk MVP klien. Daripada meminta satu rekomendasi, gunakan debate agar beberapa jalur reasoning saling menyerang. Setelah konvergen, tetap verifikasi fakta eksternal seperti pricing dan limits secara manual. Jangan pakai untuk pertanyaan yang jawabannya sudah jelas. Repo menyebut pola ini paling mahal di koleksinya karena cost naik seiring jumlah agent dikali jumlah ronde.


02. Adversarial Verify

Skill ini bukan review biasa, ia mencoba mematahkan perubahan code. Prosesnya: membaca perubahan, menurunkan ulang contract yang seharusnya dipenuhi, memilih target falsifikasi, menulis test yang relevan, menjalankannya, lalu memberi verdict PASS, FAIL, atau INCONCLUSIVE berdasarkan output yang benar-benar dieksekusi. Repo: claude-code-adversarial-verify Instalasi, tiga langkah:

javascript
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills

# 2. Instal skill ini secara spesifik
/plugin install adversarial-verify@claude-code-skills

# 3. Restart Claude Code agar command baru terdaftar

Verifikasi berhasil terpasang:

javascript
/plugin list

adversarial-verify harus muncul berstatus aktif. Skill ini butuh project yang sudah punya test framework terpasang (misalnya Jest, PHPUnit, Pytest), tanpa itu hasilnya kemungkinan besar INCONCLUSIVE. Cara memanggil:

javascript
/adversarial-verify

Pakai setelah Claude memperbaiki bug atau menambah feature, sebelum Anda percaya klaim "sudah fixed". Paling ideal saat project sudah punya test framework. Contoh yang bisa langsung dicoba:

javascript
/adversarial-verify Verifikasi perubahan checkout ini. Bug awal: diskon 100% menyebabkan total negatif pada kombinasi coupon tertentu. Coba falsifikasi fix tersebut pada boundary values, invalid input, dan perilaku checkout yang berdekatan. Jangan ubah source code agar test lolos. Berikan PASS/FAIL/INCONCLUSIVE beserta output test.

Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:

TahapIsi keluaran
1. Baca perubahanDiff fungsi diskon dibaca ulang, contract yang seharusnya dipenuhi diturunkan secara eksplisit, misalnya "total setelah diskon tidak boleh kurang dari 0"
2. Pilih target falsifikasiDaftar kasus yang akan diserang: diskon tepat 100%, diskon lebih dari 100% lewat kombinasi coupon, input non-angka, checkout dengan quantity 0
3. Tulis dan jalankan testTest baru ditulis untuk tiap target, dijalankan sungguhan lewat test runner project, bukan disimulasikan
4. VerdictPASS bila semua test falsifikasi lolos, FAIL dengan test case mana yang gagal dan output errornya, atau INCONCLUSIVE dengan alasan kenapa test tidak bisa dijalankan

Bagian yang paling berguna dari hasilnya bukan verdict PASS/FAIL itu sendiri, tapi daftar test case falsifikasi yang dicoba. Anda bisa melihat persis skenario apa saja yang sudah diuji dan yang belum. Use case nyata: Claude mengubah fungsi perhitungan diskon pada aplikasi e-commerce. Skill ini mencoba mereproduksi bug lama dan menyerang edge case, bukan sekadar menyatakan code "looks good". PASS hanya sah bila test benar-benar menjalankan perubahan. Bila project tidak dapat build/test atau dependency hilang, verdict yang seharusnya keluar adalah INCONCLUSIVE, bukan PASS.


03. Safety Net

Safety Net memasang PreToolUse hook. Sebelum Edit, Write, MultiEdit, atau NotebookEdit dijalankan, working tree Git di-snapshot sebagai stash commit dan diberi ref agar checkpoint tidak hilang oleh git gc. Repo: claude-code-safety-net Instalasi, tiga langkah:

javascript
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills

# 2. Instal skill ini secara spesifik
/plugin install safety-net@claude-code-skills

# 3. Restart Claude Code agar hook PreToolUse aktif

Verifikasi berhasil terpasang:

javascript
/plugin list

safety-net harus muncul berstatus aktif. Lalu pastikan Anda berada di dalam Git repository dengan minimal satu commit, cek dengan git log -1. Di luar Git repo, skill ini menjadi silent no-op tanpa pesan error. Cara memanggil:

javascript
undo

Aktifkan di project Git yang sering Anda izinkan Claude mengedit banyak file sekaligus. Bila hasil edit merusak project, minta Claude "undo" untuk kembali ke checkpoint terakhir. Contoh alur pemakaian:

javascript
# Setelah plugin terpasang dan Claude Code direstart
# Pastikan project adalah Git repo dan sudah punya minimal 1 commit
# Biarkan Claude melakukan perubahan, misalnya:
Refactor modul pricing menjadi service terpisah dan update semua pemanggilnya.
# Bila hasilnya buruk:
undo

Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:

TahapYang terjadi
Sebelum edit dimulaiHook PreToolUse otomatis membuat stash commit dari working tree saat ini, diberi ref tersendiri supaya tidak hilang kena git gc
Selama refactor 8 fileSetiap kali Edit/Write/MultiEdit dipanggil, checkpoint baru dibuat lagi sebelum perubahan ditulis
Saat Anda ketik "undo"Working tree tracked files dikembalikan ke checkpoint terakhir. Terminal menunjukkan file mana saja yang dikembalikan
Yang tidak ikut kembaliFile baru yang belum di-git add (untracked) tetap dalam kondisi terakhir, tidak dihapus dan tidak dikembalikan

Hasil akhirnya sederhana: project kembali ke kondisi sebelum refactor dimulai, tanpa Anda perlu mengingat atau menjalankan git reset manual. Use case nyata: Claude melakukan refactor lintas 8 file dan hasil akhirnya mematahkan UI. Daripada mencari setiap edit secara manual, rollback tracked files ke checkpoint terakhir. File baru atau untracked tidak disimpan dalam checkpoint dan tidak dihapus oleh undo. Repo juga mensyaratkan Git repo dengan setidaknya satu commit, di luar Git repo skill ini menjadi silent no-op.


04. Skill Security Scan

Static reviewer defensif untuk SKILL.md, hooks/script, serta konfigurasi hook yang akan diregistrasikan. Skill ini mencari instruction injection, exfiltration, dangerous command, scope yang terlalu luas, hook/settings tampering, dan obfuscation. Repo: claude-code-skill-security-scan Instalasi, tiga langkah:

javascript
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills

# 2. Instal skill ini secara spesifik
/plugin install skill-security-scan@claude-code-skills

# 3. Restart Claude Code agar skill terdaftar

Verifikasi berhasil terpasang:

javascript
/plugin list

skill-security-scan harus muncul berstatus aktif. Cara memanggil: minta secara natural untuk scan folder atau repo skill sebelum instalasi. Alur yang benar: clone atau unduh source skill yang ingin diaudit terlebih dahulu, lalu minta Claude memperlakukannya sebagai data hostile dan menjalankan skill security scan terhadap file tersebut. Jangan jalankan installer target sebelum audit selesai. Contoh yang bisa langsung dicoba:

javascript
Saya belum ingin menginstal skill yang ada di folder ./candidate-skill. Gunakan skill-security-scan untuk audit SKILL.md, semua hook/script, dan konfigurasi yang akan diregistrasikan. Jangan eksekusi code dari candidate. Berikan verdict ALLOW/REVIEW/BLOCK, temuan file:line, severity, alasan, dan fix.

Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:

Bagian laporanIsinya
Daftar temuanTiap temuan dicatat dengan lokasi file dan nomor baris, misalnya hooks/pre-install.sh:14
SeverityTingkat risiko tiap temuan, biasanya critical/high/medium/low
AlasanPenjelasan kenapa baris itu berisiko, misalnya "script mengirim isi environment variable ke endpoint eksternal"
Fix yang disarankanPerubahan konkret untuk menghilangkan risiko, bukan sekadar peringatan umum
Verdict akhirALLOW, REVIEW, atau BLOCK, sebagai satu baris kesimpulan di paling akhir laporan

Verdict REVIEW paling sering muncul untuk skill yang punya hook jaringan keluar yang wajar untuk fungsinya (misalnya skill yang memang perlu mengunduh dependency), tapi tetap butuh mata manusia sebelum dipercaya penuh. Use case nyata: Anda menemukan plugin viral dari GitHub. Sebelum menjalankan installer, clone source ke folder sementara dan audit instruksi serta hooks-nya. Verdict REVIEW berarti masih perlu keputusan manusia, BLOCK berarti jangan diinstal. Ini static analysis, bukan sandbox. Verdict ALLOW tidak sama dengan jaminan aman sepenuhnya, terutama untuk binary atau remote behavior yang tidak bisa dibaca langsung.


05. Scheduled SOP Runner

Skill ini tidak menciptakan scheduler baru. Ia memilih scheduler yang tersedia di environment Anda, lalu membungkus SOP menjadi spec berisi run, schedule, success_when, notify, dan retain. Kunci utamanya, success harus bisa diverifikasi, bukan sekadar diasumsikan. Repo: claude-code-scheduled-sop-runner Instalasi, tiga langkah:

javascript
# 1. Tambahkan marketplace (lewati bila sudah dilakukan di skill lain)
/plugin marketplace add Zavelinski/claude-code-skills

# 2. Instal skill ini secara spesifik
/plugin install scheduled-sop-runner@claude-code-skills

# 3. Restart Claude Code agar skill terdaftar

Verifikasi berhasil terpasang:

javascript
/plugin list

scheduled-sop-runner harus muncul berstatus aktif. Sebelum dipakai, pastikan Anda tahu scheduler apa yang tersedia di environment Anda (cloud Routines, cron, atau MCP scheduler lain), karena skill ini butuh salah satunya untuk benar-benar berjalan di background. Cara memanggil: minta secara natural untuk mengubah SOP menjadi scheduled routine. Pakai untuk task berulang yang punya kondisi sukses objektif, misalnya endpoint harus HTTP 200, backup file harus ada, row count harus lebih dari 0, atau report hari ini harus terbentuk. Contoh yang bisa langsung dicoba:

javascript
Setiap hari kerja pukul 08:00, jalankan SOP health-check dashboard. Success_when: 1) endpoint /health mengembalikan HTTP 200, 2) job sinkronisasi terakhir berstatus success, 3) report hari ini berhasil dibuat. Diam bila semuanya sehat. Notify hanya bila salah satu check gagal, sertakan log tail.

Breakdown hasilnya, berdasarkan alur kerja yang didokumentasikan repo:

Komponen specIsinya pada contoh di atas
runUrutan perintah health-check: panggil endpoint /health, cek status job sinkronisasi, cek report hari ini
scheduleSetiap hari kerja, jam 08:00, sesuai scheduler yang tersedia di environment
success_whenKetiga kondisi harus terpenuhi bersamaan, bukan salah satu saja
notifyHanya terpicu saat success_when gagal, isinya log tail dari check yang gagal
retainBerapa lama log/histori run disimpan sebelum dibersihkan

Perilaku hari-hari normal: Anda tidak menerima notifikasi apa pun. Notifikasi baru muncul persis di hari sesuatu benar-benar rusak, lengkap dengan log tail-nya, bukan ringkasan status harian yang berakhir diabaikan. Use case nyata: monitoring ringan untuk aplikasi internal atau UMKM, health check pagi hari yang tidak mengirim "semua aman" setiap hari, hanya mengganggu ketika predicate gagal. Kemampuan berjalan tanpa Anda menunggu bergantung pada scheduler/environment yang tersedia. Repo menyebut cloud Routines, /schedule, /loop, cron MCP, atau CronCreate sebagai opsi yang dapat dipilih.


Workflow Gabungan yang Masuk Akal

Kelima skill tidak harus dipakai bersamaan. Untuk builder, urutan berikut lebih logis daripada sekadar gimmick:

  1. Sebelum instal plugin asing, audit source dengan Skill Security Scan.
  2. Sebelum refactor besar, aktifkan Safety Net untuk checkpoint Git otomatis.
  3. Saat keputusan arsitektur sulit, pakai Multi-Agent Debate untuk menguji beberapa opsi.
  4. Setelah code berubah, jalankan Adversarial Verify untuk mencoba mematahkan perubahan dengan test nyata.
  5. Setelah workflow stabil, ubah SOP berulang menjadi routine dengan Scheduled SOP Runner. Mini-project yang cocok untuk latihan: dashboard penjualan UMKM sederhana. Gunakan Multi-Agent Debate untuk memilih stack, aktifkan Safety Net sebelum refactor, jalankan Adversarial Verify setelah feature diskon dibuat, scan dulu bila ingin memasang plugin pihak ketiga tambahan, lalu buat scheduled SOP untuk health-check aplikasi. Satu cerita utuh: decide, build safely, verify, secure extensions, automate operations.

Troubleshooting

/plugin** tidak tersedia.** Repo mensyaratkan Claude Code dengan dukungan /plugin. Update Claude Code terlebih dahulu sesuai dokumentasi resmi yang berlaku di instalasi Anda. Jangan langsung memakai manual installer hanya untuk melewati masalah versi.

Safety Net tidak bekerja setelah instalasi. Restart Claude Code, pastikan berada di Git repository, dan repository sudah punya minimal satu commit. Di luar Git directory, Safety Net menjadi silent no-op.

Adversarial Verify memberi INCONCLUSIVE. Itu bukan kegagalan skill. Verdict ini memang dirancang untuk kondisi test tidak dapat dijalankan, project tidak build, framework tidak tersedia, atau dependency hilang.

Multi-Agent Debate terlalu mahal atau lambat. Kurangi jumlah agent/ronde, pakai hanya untuk keputusan yang layak mendapat biaya reasoning tambahan. Repo menyarankan 2-4 agent dan biasanya 1-2 ronde.

Scheduled SOP tidak benar-benar berjalan di background. Periksa scheduler yang dipilih environment Anda. Skill ini adalah lapisan SOP/success verification di atas scheduler, bukan scheduler universal yang menjamin eksekusi background di semua setup.


Sumber

Repo-repo di atas adalah proyek open source/komunitas milik Zavelinski, dipublikasikan melalui Claude Code plugin marketplace miliknya. Sebagian masih sangat muda dengan sedikit atau nol stars/forks. Perlakukan sebagai eksperimen intermediate, baca source, review hook, test di project non-kritis, baru gunakan lebih luas. Versi yang tercatat saat panduan ini disusun: adversarial-verify 1.0.1, skill-security-scan 1.0.1, scheduled-sop-runner 1.0.1, safety-net 1.0.0, multi-agent-debate 0.1.0.

K
KayadigitalPenulis

Educator Claude AI · Kreator Indonesia

Berbagi tutorial Claude AI step-by-step untuk kreator & profesional Indonesia. Semua gratis, langsung praktik.

@kayadigital.ai
👋 Tanya Kaya, Asisten AI