autopilotlisted
Install: claude install-skill MasashiFukuzawa/agent-toolbox
# autopilot — 自律開発オーケストレータ
## Core Principle(絶対に変えてはいけない原則)
**このスキルは薄いオーケストレータである。** ループ制御・ゲート管理・エスカレーションのみを
自前実装し、重い処理は**拡張点(役割)**に委譲する。委譲先の内部実装には踏み込まない。
### 拡張点と解決順
各拡張点は「① repo config(`.agents/autopilot.json`)の明示指定 → ② プロジェクトの同役割スキル → ③ 既定」の順で解決する。
**名前の完全一致でなく役割で解決する**(plugin 配布下では `toolbox:codex-review` のように namespace 付きで見える)。
| 拡張点 | 役割 | 既定(③) |
|--------|------|-----------|
| **ship-gate** | 実装後の検証・出荷ゲート。`quality-gate: PASS` 署名の確認だけ行い内部に踏み込まない | done スキル(done plugin)+ repo の `.agents/done.yml`。done.yml が無い repo では PASS 署名を要求せず、config の verify コマンド or 会話で代替ゲートを確認 |
| **reviewer** | プランの第三者レビュー(逆エンジン) | claude 上→codex-review / codex 上→claude-review / cursor 上→codex-review。使えない場合は使える方 |
| **e2e** | UI/E2E 検証の安全方針 | e2e-capability-verification + Chrome DevTools / Playwright MCP |
| **reporter** | 進捗・引き継ぎレポート | progress-report |
### 破壊的操作の確認境界(拡張点と独立の不変ルール)
自律ループ中でも、以下は **config の `gates` 設定が明示的に許可した場合のみ**自動実行する。
**未設定時の既定は「人間ゲート」**(PR 作成までは自律・その先は停止してエスカレーション):
- `gates.merge`(PR の merge)/ `gates.deploy`(本番・staging への deploy)
- 常に人間確認(config でも解除不可): **worktree/ブランチの削除で未コミット変更が消えるもの・データベースやユーザーデータの削除・force push**
「止まらず進めて」等の会話指示は当該セッション内でのみ gates を緩め、config には書き戻さない。
## マルチテナント安全性(最優先・絶対不変条件)
複数の組織・顧客・repository間で設定や成果物が混入すると、tenant境界を越える情報漏洩に直結する。
1. **設定は常に「今いる repo」の `.agents/autopilot.json` からのみ解決する。**
前セッション・他repoの値を記憶/流用しない。configが無い・曖昧なら推測せず停止する。
2. **全書き込み操作の前に `repo` 同一性ガードを実行する(後述 Preflight 参照)。**
不一致なら全書き込みを拒否して即停止する。
3. **`gh` 書き込みコマンドは必ず c