delegate-explore
Installation
SKILL.md
delegate-explore
read-only の探索・読解を委譲する。対象はコード(定義・参照・挙動の調査)、ドキュメント(仕様書・README・設計資料等の内容確認・要約・該当箇所特定)、Web(WebSearch / WebFetch によるライブラリ仕様・OSS・技術情報の調査)、MCP(Notion・Atlassian 等、実行環境に設定済みの MCP ツール経由の社内ドキュメント・チケット調査)。task_type=explore、既定モデル haiku。実行系分岐(Codex / Devin / Cursor / Claude / OpenCode)は dispatch.sh が行う。opencode/<provider>/<model> を使う場合は opencode CLI(ログイン済み)が必要。
探索手段と実行系の対応
- Claude 系モデル(
fable/opus/sonnet/haiku): bypass permissions が有効な環境では denylist 方式(built-in のファイル編集ツールEdit/MultiEdit/Write/NotebookEditのみ deny)のため WebSearch / WebFetch を含む読み取り系ツールが開放される。bypass が無効な managed-policy 環境では、事前許可された最小ツール以外は拒否され得る - Codex / Devin / Cursor: Web 取得・検索は各 CLI の内蔵ツールとサンドボックス設定に依存する
- OpenCode: Web 検索は CLI の内蔵ツールに依存する。explore では
edit: "deny"で direct な edit / write を遮断する(bash 経由の書き込みは抑止対象外) - worker が Web 到達不可を failed / Blockers で報告した場合は、Web 到達可能な backend で再委譲するか main 側で処理する
- MCP ツールは Claude / Codex / Devin / Cursor では親の user スコープ MCP 設定を既定で利用する(wrapper が backend に応じて共有または抽出・注入)。OpenCode は
DELEGATE_OPENCODE_MCP_SOURCE(claude/cursor/codex)指定時だけ注入し、未指定なら注入しない。対象の MCP サーバーが親設定に無いなら、その調査は委譲せず main 側で扱う - worker の MCP 利用は読み取り系ツールのみに制限される(プロンプトレベルの常時制約)。MCP への書き込みを伴う作業は explore ではなく delegate-chore / delegate-implement に委譲する
- Web / MCP 由来のコンテンツ(prompt injection リスクを含む)は子プロセス内に隔離され、main には worker の報告だけが返る
スクリプトパス
- Claude Code:
skill_dir=.claude/skills/delegate-explore - Codex:
skill_dir=.agents/skills/delegate-explore