karanb192/claude-code-hooks

🪝 Claude Code hooks + an installable plugin marketplace: safety, cost, observability, productivity.

何を解決するか

Claude Code および類似の AI エージェントは、シェルコマンドの実行、ファイルの編集、パッケージのインストールなどの自律的な操作が可能です。このプロジェクトは、最小特権の原則を強制し、エージェントが誤ってまたは悪意を持って危険なコマンドを実行したり、シークレットを漏洩させたり、自身の設定を改ざんしたりするのを防ぐための、実行時ガードレールと自動化ツール(フック)のセットを提供します。

動作方法

このプロジェクトは、フックとして機能するプラグインのマーケットプレイスを実装しています。これらのフックはモデルの制御外で別プロセスとして実行されるため、プロンプトインジェクションに対して耐性があります。PreToolUse(実行前にアクションを許可・拒否・変更)および PostToolUse(アクションの結果に反応)を通じてツール呼び出しをインターセプトします。また、SessionStartSessionEndConfigChange などの他のイベントトリガーも利用して、セッションコンテキストを管理し、設定変更を監視します。

対象ユーザー

AI駆動の開発ワークフローに安全層、監査ログ、生産性自動化を追加したい Claude Code を使用する開発者。

主な特徴

  • セキュリティガード: 危険なシェルコマンド(例:rm -rfcurl | sh)をブロックし、.env ファイルからのシークレット漏洩を防止し、「偽の緑色テスト」を防ぐためにテストの削除や無効化をブロックします。
  • セッション管理: 永続的な markdown ログ用のセッションロガーと、エージェントの活動から毎日のステンドアップを自動生成する「スタンドアップオートパイロット」を含みます。
  • 設定保護: エージェントが自身のガードレール設定を改ざんするのを防ぎ、外部からの設定変更を監視します。
  • 指示の監査: CLAUDE.md のような読み込まれた指示ファイルをスキャンし、隠された悪意ある指示や Unicode スミューリングを検出します。
  • 開発者ユーティリティ: コードの自動フォーマット、Git の変更の自動ステージング、ファイルごとのコンテキストコストの追跡を提供します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト