kenryu42/cc-safety-net
A pre-execution guard for AI coding agents. It blocks destructive Git and file system commands, plus common attempts to access sensitive files, before a tool call runs. Supports Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode, and Pi.
何を解決するか
CC Safety Netは、AIコーディングエージェントがツール呼び出しを実行する前に、破壊的なシェルコマンドの実行や機密ファイル(SSHキーや.envファイルなど)へのアクセスを防止します。AI搭載のCLIを使用する際に、rm -rfやgit push --forceなどの高リスクなアクションをブロックするセキュリティレイヤーとして機能し、偶発的または意図的なデータの損失やシークレットの漏洩を防ぎます。
仕組み
このツールは、コマンドが実行される前にそれを解析・分析し、コマンドをラップしたりフラグの順序を入れ替えたりしても保護をバイパスできないようにします。さまざまなコーディングCLI(例:Claude Code、Cursor、GitHub Copilot CLI)にフックとして統合され、Node.jsライブラリとしても使用できます。ユーザーはGUIを介してセキュリティポリシーを管理し、クラウドプロバイダー(AWS、Azure、GCP)用の専用ルールブックをインストールしたり、これらのポリシーをGit経由でチーム間で共有したりできます。
対象ユーザー
AIコーディングエージェントやCLIを使用しており、ローカル環境や機密性の高い認証情報を自律的なエージェントのアクションから保護したい開発者。
ハイライト
- Multi-CLI Support: Claude Code、Cursor、Gemini CLI、GitHub Copilot CLIを含む幅広いエージェントに対応しています。
- Customizable Safety Presets: Standard、Strict、Paranoidの保護レベルを提供します。
- Rulebooks: Terraform、AWS、gcloud、Azure用の公式パックによる拡張可能な保護。
- Audit Trail: レビュー用にコマンドの決定に関するローカルログを保持します。
- Library API: npmパッケージを介して他のツールに直接組み込むことができます。
- Policy Sharing: セキュリティポリシーをGitにコミットして、チーム全体で一貫性を保つことができます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト