In Claude Code können Skills Hooks registrieren. Der Agent sieht das nicht einmal, sodass Sie RCE erhalten können, ohne die KI überhaupt zu täuschen. Außerdem zeigt der Skill sh (Vercel) diese Informationen überhaupt nicht an.