Skills2026年5月14日·1 分钟阅读

Claude Code Safety Net — Block Destructive Commands

cc-safety-net adds a safety gate for Claude Code tool calls: explain/score risky commands (rm -rf, git resets) and validate custom rules (1,330★).

Agent 就绪

先审查再安装

这个资产需要先审查。复制的指令会要求 Agent dry-run、列出写入项,确认后再继续。

Needs Confirmation · 66/100策略:需确认
Agent 入口
任意 MCP/CLI Agent
类型
Skill
安装
Single
信任
信任等级:Established
入口
Asset
先审查命令
npx -y tokrepo@latest install 9894f476-bf15-511f-bac9-37c1724d040d --target codex

先 dry-run,确认写入项后再运行此命令。

介绍

cc-safety-net 为 Claude Code 的工具调用加安全闸:解释/评估高风险命令(rm -rf、git reset 等),支持自定义规则校验并提供 JSON 输出(1,330★)。

Best for: 允许 agent 执行 shell 命令但需要护栏、可审计与一致规则(默认拒绝危险动作)的团队

Works with: Claude Code 原生 hooks/plugins、npx 安装方式,以及可用于自动化的 JSON 输出

Setup time: 5-12 minutes

Main

  • 命令风险解释:在执行前解释高风险命令的影响,减少误操作。
  • 支持自定义规则:可配置策略(例如阻止全局 npm 安装、危险 docker 指令等)。
  • 配置校验闸门:提供 --verify-config,避免手改规则导致失效。
  • JSON 友好:支持 JSON 模式,让 allow/deny 决策更可复现。

FAQ

  • 只适用于 Claude Code 吗?:主要围绕 Claude Code hooks/commands,但思路也可迁移到其他 agent runner。
  • 如何安全起步?:先跑 doctor,再对常见命令做 explain 看看风险分类是否符合预期。
  • 为什么要校验配置?:规则文件一旦写错可能导致护栏失效;校验能保证闸门可信。
🙏

来源与感谢

Source: https://github.com/kenryu42/claude-code-safety-net > License: MIT > GitHub stars: 1330 · forks: 62

讨论

登录后参与讨论。
还没有评论,来写第一条吧。

相关资产