karanb192/claude-code-hooks

🪝 Claude Code hooks + an installable plugin marketplace: safety, cost, observability, productivity.

해결하는 문제

Claude Code 및 유사한 AI 에이전트는 쉘 명령어 실행, 파일 편집, 패키지 설치 등의 자율적인 작업을 수행할 수 있습니다. 이 프로젝트는 최소 권한 원칙을 강제하여 에이전트가 실수하거나 악의적으로 위험한 명령어를 실행하거나, 시크릿을 유출하거나 자신의 설정을 조작하는 것을 방지하기 위한 런타임 가드레일 및 자동화 도구(후크) 세트를 제공합니다.

작동 방식

이 프로젝트는 후크로 작동하는 플러그인의 마켓플레이스를 구현합니다. 이러한 후크는 모델의 통제 밖에서 별도의 프로세스로 실행되어 프롬프트 인젝션에 저항합니다. PreToolUse를 통해 작업을 허용, 거부, 또는 수정하고, PostToolUse를 통해 작업 결과에 반응합니다. 또한 SessionStart, SessionEnd, ConfigChange와 같은 다른 이벤트 트리거를 사용하여 세션 컨텍스트를 관리하고 설정 변경을 모니터링합니다.

대상 사용자

AI 기반 개발 워크플로우에 안전성 계층, 감사 로그, 생산성 자동화를 추가하고자 하는 Claude Code 사용자.

주요 기능

  • 안전 가드: 위험한 쉘 명령어(예: rm -rf, curl | sh)를 차단하고, .env 파일에서 시크릿 유출을 방지하며, "거짓 녹색 테스트"를 방지하기 위해 테스트 삭제 또는 비활성화를 차단합니다.
  • 세션 관리: 지속 가능한 markdown 로그용 세션 로거와 에이전트 활동에서 매일 스탠드업을 자동 생성하는 "스탠드업 오토파일럿"을 포함합니다.
  • 구성 보호: 에이전트가 자신의 가드레일 설정을 조작하는 것을 방지하고, 외부에서의 구성 변경을 모니터링합니다.
  • 지시사항 감사: CLAUDE.md와 같은 로드된 지시 파일을 스캔하여 숨겨진 악성 지시사항이나 유니코드 스미싱을 탐지합니다.
  • 개발자 유틸리티: 코드 자동 포맷팅, Git 변경 사항 자동 스테이징, 파일별 컨텍스트 비용 추적을 제공합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트