CC Safety Net logo

CC Safety Net

打开

一个 PreToolUse hook,在 AI 编码智能体执行前拦截破坏性 Git 与文件命令及机密访问,能挡住改序 flag、shell 包装和单行脚本等绕过手段。

分享:
查看替代方案

CC Safety Net(Coding CLI Safety Net)是一个 PreToolUse hook,它站在 AI 编码智能体与 shell 之间。CLAUDE.mdAGENTS.md 里的规则可以引导智能体,却不能施加硬性限制,一个 rm -rf ~git checkout -- 就能在一步之内清掉数小时的工作。CC Safety Net 在命令执行前解析它真正会做什么,并拦截破坏性命令以及对 SSH 密钥和 .env 等机密的访问。因为它理解命令意图而非单纯匹配字符串,所以改序 flag、shell 包装和解释器单行脚本都无法绕过。

搭配 Context Mode 一并控制智能体上下文,或看 Claude Code 了解底层终端智能体。

核心功能

  • PreToolUse 拦截:hook 在工具调用到达 shell 之前运行,危险操作根本不会执行。
  • 意图级解析:它理解命令的真正行为,改序 flag、包装和单行脚本绕不过检查。
  • 机密保护:SSH 密钥和 .env 文件被防止被智能体读取或带出。
  • CI 与覆盖率:项目自带 CI 流水线与代码覆盖率,守卫规则经过测试而非仅凭信任。
  • 快速安装:交互式选择器可自动安装到一个或多个已安装的编码 CLI。

适用场景

谁应该使用这个工具?

  • 在个人机器上跑智能体的个人用户:用一条命令保护主目录和 SSH 密钥。
  • 承受不起回滚的团队:在书面规则之上加一道硬性技术闸门。
  • 被坑过的用户:项目正是因一次智能体删掉主目录事件而启动。

解决的问题

  1. 规则只是建议:Markdown 文件能引导智能体,却无法施加 shell 级限制。
  2. 命令混淆:纯字符串黑名单会漏掉改序 flag 和被包装的命令。
  3. 机密泄漏:智能体可能无意识地读取密钥与环境变量。

定价方案

CC Safety Net 采用 MIT 许可,完全免费。没有托管服务或订阅,你在自己已有的编码 CLI 上运行这个 hook 即可。

优势对比

  1. 语义而非字符串匹配:基于命令的"真实行为"拦截,让规避更难。
  2. 施加技术限制:它是真正的控制点,不是提示词里的建议。
  3. 文档与测试完善:完整文档、指南与 CI 覆盖率支撑生产使用。

快速开始

  1. 安装 Node.js 18 及以上版本。
  2. 运行交互式选择器,把 CC Safety Net 装进一个或多个编码 CLI。
  3. 确认 hook 已启用,然后用一条破坏性命令测试它是否在执行前就被拦截。

常见问题

支持哪些智能体?

它安装到你已有的编码 CLI,包括 Claude Code 等具备 PreToolUse 能力的智能体。

命令还能绕过吗?

由于它解析意图,常见的规避手段如改序 flag 或加包装都会被捕获。没有任何守卫是完美的,请保持备份。

是托管服务吗?

不是。它是一个本地 MIT 许可的 hook,由你自己安装运行。

替代方案

  • Claude Code:它最常守卫的终端智能体。
  • Context Mode:配合守卫管理智能体上下文。
  • Cursor:用于智能体辅助编码的 AI 原生编辑器。

使用技巧

  1. 用一条"看似安全实则破坏性"的命令测试守卫是否真的触发,再放心使用。
  2. 每台机器都按 CLI 安装,确保你跑的每个智能体都被覆盖。
  3. 阅读安全模型文档,按需调整允许的命令与机密。

总结

CC Safety Net 把智能体安全从"书面承诺"变成"技术控制"。如果你在珍视的机器上跑编码智能体,从 ccsafetynet.com 开始,给智能体脚下垫一道可执行的底线。

评论

还没有评论。成为第一个评论的人!