Install
$ agentstack add skill-littlpinguin-marketing-cockpit-template-sync-template ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ● Environment & secrets Used
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
sync-template — récupérer les évolutions du template dans un repo client
Cette skill s'exécute dans un repo client (fork/dérivé du template, déjà personnalisé pour {{COMPANY_NAME}}). Objectif : récupérer les améliorations de mécanique du template public sans jamais écraser la personnalisation de marque.
Principe de séparation
| Catégorie | Exemples | Vient d'upstream ? | |---|---|---| | Mécanique | .claude/skills/, .claude/commands/, .claude/hooks/, scripts/, _integrations/, docs/, _templates/ | ✅ Oui, c'est le but du sync | | Marque & données client | 01-brand/, profile/, .setup-completed, .env, contenus produits (03- à 09-) | 🔴 Jamais — un commit upstream qui les touche est suspect |
Préflight
- Vérifier qu'on est bien dans un repo client :
.setup-completedexiste. Si absent → ce repo EST probablement le template, sync inutile ; s'arrêter. git status— l'arbre de travail doit être propre. Sinon, demander de committer ou stasher d'abord.- Vérifier le remote :
git remote -v. Siupstreammanque, proposer :
``bash git remote add upstream `` (demander l'URL à l'utilisateur, ne pas la deviner).
- Noter la branche courante et le SHA de départ (
git rev-parse HEAD) pour pouvoir revenir en arrière.
Workflow
Étape 1 — Fetch et diff résumé (AVANT tout merge)
git fetch upstream
git log --oneline HEAD..upstream/main # commits à intégrer
git diff --stat HEAD...upstream/main # fichiers touchés
Présenter à l'utilisateur un résumé lisible : nombre de commits, thèmes (nouvelles skills, fixes de scripts, docs...), liste des fichiers modifiés groupés par dossier.
Étape 2 — Alerte fichiers de marque
Contrôler le diff entrant :
git diff --name-only HEAD...upstream/main | grep -E '^(01-brand/|profile/)' || true
Si des fichiers de 01-brand/ ou profile/ apparaissent : 🔴 ALERTE bloquante. Ces fichiers contiennent la marque du client et ne devraient jamais venir d'upstream (au pire, upstream modifie ses gabarits _templates/brand/, pas 01-brand/). Expliquer le risque, et proposer :
- exclure ces chemins du merge (les restaurer depuis
HEADjuste après le merge), option par défaut ; - ou, si l'utilisateur confirme que c'est un changement de structure voulu, l'intégrer en re-personnalisant manuellement.
Ne jamais merger silencieusement un changement upstream sur ces dossiers.
Étape 3 — Merge
Avec l'accord explicite de l'utilisateur :
git merge upstream/main
- Merge propre → passer à l'étape 5.
- Conflits → étape 4.
Étape 4 — Résolution guidée des conflits
Pour chaque fichier en conflit (git diff --name-only --diff-filter=U), appliquer la grille :
| Fichier en conflit | Résolution recommandée | |---|---| | 01-brand/, profile/, .setup-completed | ours (version client), toujours | | .claude/skills/, scripts/, _integrations/, docs/ | theirs (upstream) si le client ne l'a pas personnalisé ; sinon fusion manuelle en préservant les personnalisations | | CLAUDE.md racine, README.md | Fusion manuelle : structure upstream + valeurs de marque client | | Contenus 03- à 09- | ours, toujours (production client) |
Montrer chaque conflit à l'utilisateur avec la résolution proposée et sa justification ; appliquer après validation. Terminer par git merge --continue (jamais de --force, jamais de reset --hard sans confirmation explicite — cf. SECURITY.md).
Étape 5 — Vérification après merge
git diff --stat ..HEAD— récapituler ce qui a réellement changé.- Confirmer que
01-brand/etprofile/sont identiques à l'état de départ (git diff HEAD -- 01-brand/ profile/doit être vide, sauf choix explicite contraire). - Chercher des placeholders réintroduits par upstream :
grep -rn "{{" --include="*.md" .claude/ CLAUDE.md— si des{{...}}apparaissent dans des fichiers censés être personnalisés, les re-remplir avec les valeurs de.setup-completed/01-brand/. - Si de nouvelles skills ou commandes sont arrivées, les lister à l'utilisateur avec une ligne de description.
- Proposer un
/health-checksi le merge a touché_integrations/, hooks ou scripts.
En cas de problème
Retour arrière propre (avec confirmation) : git merge --abort pendant le merge ; après coup, créer une branche de secours puis git reset --keep .
Ce que cette skill ne fait PAS
- ❌ Remonter une amélioration client vers le template (→
backport-to-template, le sens inverse) - ❌
git pushautomatique — l'utilisateur pousse lui-même après vérification
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: Littlpinguin
- Source: Littlpinguin/marketing-cockpit-template
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.