Main
- 命令风险解释:在执行前解释高风险命令的影响,减少误操作。
- 支持自定义规则:可配置策略(例如阻止全局 npm 安装、危险 docker 指令等)。
- 配置校验闸门:提供
--verify-config,避免手改规则导致失效。 - JSON 友好:支持 JSON 模式,让 allow/deny 决策更可复现。
FAQ
- 只适用于 Claude Code 吗?:主要围绕 Claude Code hooks/commands,但思路也可迁移到其他 agent runner。
- 如何安全起步?:先跑
doctor,再对常见命令做explain看看风险分类是否符合预期。 - 为什么要校验配置?:规则文件一旦写错可能导致护栏失效;校验能保证闸门可信。