CC Safety Net(Coding CLI Safety Net)是一个 PreToolUse hook,它站在 AI 编码智能体与 shell 之间。CLAUDE.md 或 AGENTS.md 里的规则可以引导智能体,却不能施加硬性限制,一个 rm -rf ~ 或 git checkout -- 就能在一步之内清掉数小时的工作。CC Safety Net 在命令执行前解析它真正会做什么,并拦截破坏性命令以及对 SSH 密钥和 .env 等机密的访问。因为它理解命令意图而非单纯匹配字符串,所以改序 flag、shell 包装和解释器单行脚本都无法绕过。
搭配 Context Mode 一并控制智能体上下文,或看 Claude Code 了解底层终端智能体。
核心功能
- PreToolUse 拦截:hook 在工具调用到达 shell 之前运行,危险操作根本不会执行。
- 意图级解析:它理解命令的真正行为,改序 flag、包装和单行脚本绕不过检查。
- 机密保护:SSH 密钥和
.env文件被防止被智能体读取或带出。 - CI 与覆盖率:项目自带 CI 流水线与代码覆盖率,守卫规则经过测试而非仅凭信任。
- 快速安装:交互式选择器可自动安装到一个或多个已安装的编码 CLI。
适用场景
谁应该使用这个工具?
- 在个人机器上跑智能体的个人用户:用一条命令保护主目录和 SSH 密钥。
- 承受不起回滚的团队:在书面规则之上加一道硬性技术闸门。
- 被坑过的用户:项目正是因一次智能体删掉主目录事件而启动。
解决的问题
- 规则只是建议:Markdown 文件能引导智能体,却无法施加 shell 级限制。
- 命令混淆:纯字符串黑名单会漏掉改序 flag 和被包装的命令。
- 机密泄漏:智能体可能无意识地读取密钥与环境变量。
定价方案
CC Safety Net 采用 MIT 许可,完全免费。没有托管服务或订阅,你在自己已有的编码 CLI 上运行这个 hook 即可。
优势对比
- 语义而非字符串匹配:基于命令的"真实行为"拦截,让规避更难。
- 施加技术限制:它是真正的控制点,不是提示词里的建议。
- 文档与测试完善:完整文档、指南与 CI 覆盖率支撑生产使用。
快速开始
- 安装 Node.js 18 及以上版本。
- 运行交互式选择器,把 CC Safety Net 装进一个或多个编码 CLI。
- 确认 hook 已启用,然后用一条破坏性命令测试它是否在执行前就被拦截。
常见问题
支持哪些智能体?
它安装到你已有的编码 CLI,包括 Claude Code 等具备 PreToolUse 能力的智能体。
命令还能绕过吗?
由于它解析意图,常见的规避手段如改序 flag 或加包装都会被捕获。没有任何守卫是完美的,请保持备份。
是托管服务吗?
不是。它是一个本地 MIT 许可的 hook,由你自己安装运行。
替代方案
- Claude Code:它最常守卫的终端智能体。
- Context Mode:配合守卫管理智能体上下文。
- Cursor:用于智能体辅助编码的 AI 原生编辑器。
使用技巧
- 用一条"看似安全实则破坏性"的命令测试守卫是否真的触发,再放心使用。
- 每台机器都按 CLI 安装,确保你跑的每个智能体都被覆盖。
- 阅读安全模型文档,按需调整允许的命令与机密。
总结
CC Safety Net 把智能体安全从"书面承诺"变成"技术控制"。如果你在珍视的机器上跑编码智能体,从 ccsafetynet.com 开始,给智能体脚下垫一道可执行的底线。
评论
还没有评论。成为第一个评论的人!
相关工具
cmux
cmux.com
基于 Ghostty 的开源 macOS 终端,为编程智能体而生:垂直标签页、智能体需要关注时的通知光环、分屏面板、内置浏览器,以及支持编程控制的 socket API。
Herdr
herdr.dev
开源 AI 编程智能体运行时:一个 Rust 二进制文件启动后台服务,接管真实终端会话,让 Claude Code、Codex、opencode 等智能体在你合上笔记本或 SSH 断开后继续运行。
OpenSquilla
opensquilla.ai
基于 ML 智能路由的 token 高效微内核 AI 智能体。带持久记忆、分层沙箱、内置搜索与本地嵌入。Apache 2.0 可自托管。
相关洞察
7 款 AI 编程 CLI 用了半年,我悟出一个道理:模型再强,干活也要有监督
Claude Code、Codex、opencode、pi、omp、DeepSeek Harness 各有性格。半年深度使用后我总结出一套分工矩阵:pi 做最省事的 CR、omp 审复杂 PR、DeepSeek Harness 配 V4 Flash 高频低成本审查、Claude Code 与 Qoder 写代码。模型再强,干活也要有监督,而且最好是独立第三方。
Claudesidian:让 Obsidian 变成 AI 驱动的第二大脑
通过 Claudesidian 这个开源项目,将 Obsidian 笔记系统与 Claude Code 完美结合。内置 PARA 方法、自定义命令、自动化工作流,从想法到实现的完整解决方案。
锁死 Codex 的不是模型,是选择器
你已经为 OpenCode Go、Grok、Z.ai 付过钱了,但 Codex 的 picker 默认只露出 GPT。社区项目 codex-router 做的不是再教一遍安装步骤,而是把已经买过的模型能力接回选择器:密钥不出本机,原生 GPT 也不动。