Agent 插件 · 社区项目

CC Safety Net

在 Agent 执行 Shell 命令前检查高风险操作,通过 Hook 阻止或提醒可能造成数据损失的命令。

1.5k StarsMITTypeScript今天更新
01

项目介绍

CC Safety Net 是一项Agent 插件,核心内容是在 Agent 执行 Shell 命令前检查高风险操作,通过 Hook 阻止或提醒可能造成数据损失的命令。它把拦截危险命令、识别文件删除风险放在同一个公开项目里,安装前可以先看清目录、命令和限制,再决定是否接入自己的 Agent 工作流。

02

核心功能

01

拦截危险命令

仓库 README 或组件说明记录了拦截危险命令的用途。实际启用前应继续查看原文,确认当前版本的行为和依赖。

02

识别文件删除风险

仓库 README 或组件说明记录了识别文件删除风险的用途。实际启用前应继续查看原文,确认当前版本的行为和依赖。

03

检查安装状态

仓库 README 或组件说明记录了检查安装状态的用途。实际启用前应继续查看原文,确认当前版本的行为和依赖。

04

提供安全提醒

仓库 README 或组件说明记录了提供安全提醒的用途。实际启用前应继续查看原文,确认当前版本的行为和依赖。

03

安装与使用

按照公开 GitHub 说明配置 CC Safety Net,首次接入时保持较小权限范围,再用低风险任务验证,确认正常后再投入日常使用。

AI AGENT INSTALL

让 AI Agent 帮你安装

把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。

请帮我安装并配置CC Safety Net。
项目地址:https://github.com/kenryu42/cc-safety-net

请先阅读仓库 README 和许可证,确认当前宿主、依赖、目标目录与所需权限。严格采用仓库记录的方法,不要把凭据写进文件或日志;如果支持只读或最小权限模式,优先从该模式开始。完成后运行一个小型验证,并告诉我实际修改、执行命令、配置位置和验证结果。遇到覆盖文件或扩大权限的操作时先停下说明。
01开始前准备
  • Node.js 18 以上
  • Claude Code 支持 Hooks
02复制安装命令或配置
npx -y cc-safety-net@latest install
03按步骤完成安装
  1. 1
    确认依赖和使用范围

    先读 README,确认目标宿主,并准备这些条件:Node.js 18 以上;Claude Code 支持 Hooks。执行前检查目标目录和权限范围。

  2. 2
    按仓库方式完成配置

    执行仓库给出的命令: npx -y cc-safety-net@latest install

  3. 3
    用小任务验证

    重启或重新加载目标 Agent,确认已安装列表中出现 CC Safety Net,再运行仓库提供的最小示例。最小示例通过后,再用于重要项目。

如何确认安装成功

重启或重新加载目标 Agent,确认已安装列表中出现 CC Safety Net,再运行仓库提供的最小示例。最小示例通过后,再用于重要项目。

使用前注意
  • 静态命令分析无法覆盖所有变体和间接执行
  • PowerShell 等 Shell 的复杂语法仍可能出现漏判
04

使用场景

SCENARIO 01

允许 Agent 执行终端命令的开发环境

当仓库记录的依赖和权限模型与当前环境相符时,可以把它用于允许 Agent 执行终端命令的开发环境。

SCENARIO 02

保护包含重要文件的项目目录

当仓库记录的依赖和权限模型与当前环境相符时,可以把它用于保护包含重要文件的项目目录。

SCENARIO 03

给个人工作流增加额外确认层

当仓库记录的依赖和权限模型与当前环境相符时,可以把它用于给个人工作流增加额外确认层。

05

使用评价

这次评价依据仓库 README、组件说明、许可证和维护元数据。比较值得肯定的是安装和健康检查命令都很直接;聚焦破坏性命令,解决范围明确。同时也要把限制说清楚,静态命令分析无法覆盖所有变体和间接执行;PowerShell 等 Shell 的复杂语法仍可能出现漏判。本次收录没有把资料核验写成本机实测。

值得一试的地方

  • 安装和健康检查命令都很直接
  • 聚焦破坏性命令,解决范围明确

使用前要知道

  • 静态命令分析无法覆盖所有变体和间接执行
  • PowerShell 等 Shell 的复杂语法仍可能出现漏判
06

README

CC Safety Net


Overview

在 Agent 执行 Shell 命令前检查高风险操作,通过 Hook 阻止或提醒可能造成数据损失的命令。 在 Agent 执行 Shell 命令前检查高风险操作,通过 Hook 阻止或提醒可能造成数据损失的命令。

Getting started

  • 按照公开 GitHub 说明配置 CC Safety Net,首次接入时保持较小权限范围,再用低风险任务验证,确认正常后再投入日常使用。
  • 仓库把 CC Safety Net 定位为在 Agent 执行 Shell 命令前检查高风险操作,通过 Hook 阻止或提醒可能造成数据损失的命令。重点不在做一份泛泛的合集,而是把拦截危险命令、识别文件删除风险、检查安装状态、提供安全提醒这些能力整理成可以继续使用或核验的内容。
  • 从公开 README 可以确认的要点包括执行前 Hook、检测破坏性 Shell 命令、提供 doctor 检查、支持更新与卸载。这些信息来自仓库说明和目录,本次收录没有把文档描述写成已经在本机完成的实测结果。
  • 重启或重新加载目标 Agent,确认已安装列表中出现 CC Safety Net,再运行仓库提供的最小示例。最小示例通过后,再用于重要项目。

Configuration

npx -y cc-safety-net@latest install
在 GitHub 阅读完整 README