שלושה כלים חינמיים ששווים את הזמן: אחד ששומר עליכם מסקילים מסוכנים, אחד שחוסך לכם טוקנים, ואחד שמראה לאן הטוקנים בורחים.
הכל קורה בתוך הצ׳אט של Claude Code, ועובד אותו דבר על Mac ועל Windows.
בסדנה הספקנו לדבר על סקילים, אבל לא סגרנו מה זה בעצם פלאגין. שני כלים מהשלושה כאן הם פלאגינים, אז דקה אחת של רקע ואז מתחילים.
תיקייה קטנה עם קובץ הנחיות שמלמדת את Claude לעשות משימה מסוימת בדיוק כמו שאתם רוצים. אתם מפעילים אותו ידנית כשצריך, והוא מביא איתו את כל הכללים שלו.
אורז כמה דברים ביחד ומתקין בבת אחת: סקילים, פקודות מהירות, ולפעמים הוקים שרצים אוטומטית ברקע בלי שתבקשו. למשל כלי אבטחה שסורק כל הורדה לבד.
איך מתקינים פלאגין? דרך Marketplace (חנות), שזו פשוט כתובת של ריפו בגיטהאב. מוסיפים אותה פעם אחת, ואז מתקינים ממנה. שתי שורות, הכל בתוך הצ׳אט של Claude Code, בלי טרמינל. תכף תראו בדיוק.
בחלון Customize, תחת Plugins, אפשר לדפדף בפלאגינים שאחרים יצרו או להוסיף Marketplace חדש.
בסדנה דיברנו על להוריד סקילים מוכנים מגיטהאב במקום לבנות הכל לבד. זה מדהים, וזה גם הסיכון הכי גדול. סקיל הוא קובץ טקסט עם הנחיות, ומישהו עם כוונה רעה יכול להחביא בתוכו הוראות שגונבות מידע או סיסמאות. זה נקרא Prompt Injection, וזה אמיתי.
Repo Forensics סורק כל ריפו או סקיל לפני שמתקינים אותו ואומר לכם אם הוא בטוח. 23 בדיקות במקביל, הכל אצלכם במחשב, אופליין. מריצים אותו ידנית על כל סקיל חדש לפני ההתקנה, ולכן הוא הראשון ברשימה.
ההתקנה הקלה היא כפלאגין, הכל בתוך Claude Code, בלי טרמינל. זהה במק ובווינדוס.
הכלל תמיד אותו דבר: סורקים את המקור לפני שמתקינים. ההבדל היחיד הוא איפה מצאתם את הסקיל.
נגיד שאתם רוצים את Hebrew Writer, סקיל שכותב עברית שנשמעת אנושית. הוא יושב כריפו רגיל ב-GitHub, אז זה פשוט: מעתיקים את הקישור, סורקים, ורק אז מתקינים.
פותחים את הריפו ומעתיקים את הכתובת שלו (אפשר ישר מסרגל הכתובת של הדפדפן):
מדביקים את הלינק בצ׳אט של Claude Code, ומקלידים /repo-forensics. קלוד יציע לכם את הסקיל מהרשימה, בוחרים אותו:
הפקודה המלאה נראית ככה. שימו לב שהלינק כחול, ככה יודעים שהסקיל באמת זוהה והופעל. אם הוא אפור (טקסט רגיל), הוא לא ירוץ:
קלוד מריץ את הבדיקה ומחזיר דירוג ברור. ככה זה נראה על Hebrew Writer, חזר clean, safe install:
גם אם מופיעים כמה סימונים בטבלה, הסקיל מסביר ליד כל אחד אם זה אמיתי או false positive (בדוגמה למעלה ה-HIGH היו התרעות שווא על שורת התקנה לגיטימית). נקי? עכשיו, ורק עכשיו, מתקינים. חשש אמיתי? לא נוגעים.
פה קצת שונה. בדף marketplace (כמו skills-il) יש שורת התקנה מפתה, ודווקא אותה לא מעתיקים, כי היא מורידה ומתקינה מיד. עוצרים, ולוקחים את הקישור ל-GitHub במקום.
נכנסים לעמוד הסקיל. שימו לב שיש לו ציון אימות משלו (פה 97/100, ״מאומת״). זה אות טוב, אבל זאת הבדיקה שלהם. הבדיקה העצמאית שלכם באה עוד מעט. לציון נמוך, סקיל מאתר אחר, או סתם חשש, הבדיקה הזאת הרבה יותר חשובה.
אם תעתיקו ותריצו את שורת ההתקנה (זאת שמתחילה ב-npx), היא מורידה ומתקינה מיד, ואז כבר אי אפשר לבדוק לפני. אז בשלב הזה פשוט לא נוגעים בה.
במקום שורת ההתקנה, לוחצים על כפתור GitHub בעמוד הסקיל, ומעתיקים משם את הלינק לריפו. זה המקור שאותו נבדוק.
כפתור GitHub מוביל לריפו של הסקיל (זה שמאחורי עמוד הסקיל ב-agentskills). הגעתם אליו:
תעתיקו את הלינק של הריפו ישירות לתיבת הצ׳ט, ותדליקו עליו /repo-forensics, בדיוק כמו בדוגמה למעלה. הדירוג חוזר, נקי? מתקינים.
הריפו של הכלי: github.com/alexgreensh/repo-forensics
ריפו דוגמה 1 (Hebrew Writer): github.com/baldiga/hebrew-writer
ריפו דוגמה 2 (דוחות מס): agentskills.co.il · israeli-tax-returns
כל מילה ש-Claude כותב בתשובה עולה טוקנים, וטוקנים נגמרים. Claude מטבעו מנומס ומפרט. כל הנימוס הזה עולה לכם במכסה.
Caveman מלמד את Claude לכתוב כמו איש מערות חכם. כל המהות הטכנית נשארת, רק המילים המיותרות נעלמות. קוד, פקודות והודעות שגיאה לא נוגעים בהם בכלל.
אותה תשובה בדיוק, שליש מהטוקנים:
אין צורך לפתוח טרמינל, ולא משנה אם אתם על Mac או Windows. זאת בדיוק העבודה של Claude Code: הוא מריץ את ההתקנה בשבילכם ובוחר לבד את הגרסה הנכונה למערכת. (צריך Node 18 ומעלה, מי שעבר את מדריך ההתקנה כבר מסודר.)
כתבו לו ״תתקין לי את הסקיל caveman מהריפו הזה״, והדביקו אחריו את הקישור:
קלוד יזהה את המערכת שלכם, יוריד את ההתקנה הנכונה (בערך 30 שניות), ויחבר את Caveman לבד. אחרי זה, באותו צ׳אט, מפעילים מתי שבא לכם:
/caveman | מפעיל את המוד. נשאר דלוק עד סוף הסשן |
/caveman lite | קיצור עדין (רק מוריד מילות מילוי) |
/caveman ultra | קיצור אגרסיבי (טלגרפי) |
/caveman-stats | מראה כמה טוקנים חסכתם |
stop caveman.
Caveman מקצר את מה ש-Claude כותב. Token Optimizer פותר בעיה אחרת: לאן הטוקנים שלכם נעלמים עוד לפני שהתחלתם לעבוד. מסתבר שבין 25% ל-38% מהזיכרון של הסשן נבזבז על דברים ברקע: הגדרות נפוחות, סקילים שמותקנים ולא בשימוש, הרגלי עבודה.
הכלי עושה לכם ביקורת: סורק את ההגדרות, מראה בדיוק לאן הולכים הטוקנים, ונותן הצעות לתקן. יש בו גם דשבורד חי. גם הוא רץ הכל מקומי. זה גם סקיל וגם פלאגין, בדיוק הדוגמה מההתחלה.
מתקינים כפלאגין דרך Marketplace, בדיוק כמו את Repo Forensics. זהה במק ובווינדוס.
/token-optimizer | ביקורת מלאה עם תיקונים מודרכים |
/token-optimizer quick | בדיקת בריאות מהירה (10 שניות) |
/token-coach | ניתוח 30 יום אחורה, מוצא הרגלים בזבזניים |
/plugin ← לשונית Marketplaces ← בחרו alexgreensh-token-optimizer ← Enable auto-update.
רוב הדברים נפתרים בלסגור ולפתוח מחדש. אם משהו פה לא עזר, צלמו מסך וכתבו לי.
/repo-forensics. הוא סורק ונותן דירוג בטיחות לפני שנגעתם בכלום. שלושת הכלים פה פתוחים (open source) ומוכרים, ורצים מקומית אצלכם בלי לשלוח מידע החוצה.nodejs.org, הורידו את גרסת ה-LTS, התקינו, סגרו את הטרמינל ופתחו חדש לפני שמריצים שוב./plugin בצ׳אט, עברו ללשונית הפלאגינים המותקנים, ושם אפשר להשבית או להסיר. אפשר גם פשוט לשאול את Claude בעברית ״תבטל לי את הפלאגין X״.עכשיו יש לכם שומר ראש, חיסכון בטוקנים, ועין על איפה הם בורחים. נתקעתם? צלמו מסך וכתבו לי, נפתור יחד.