kenryu42/cc-safety-net
A pre-execution guard for AI coding agents. It blocks destructive Git and file system commands, plus common attempts to access sensitive files, before a tool call runs. Supports Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode, and Pi.
What it solves
CC Safety Net은 AI 코딩 에이전트가 도구 호출을 실행하기 전에 파괴적인 shell 명령을 실행하거나 민감한 파일(SSH keys 및 .env 파일)에 접근하는 것을 방지합니다. AI 기반 CLI를 사용할 때 실수 또는 의도적인 데이터 손실 및 비밀 정보 유출을 방지하기 위해 rm -rf 또는 git push --force와 같은 고위험 작업을 차단하는 보안 레이어로 작동합니다.
How it works
이 도구는 명령이 실행되기 전에 명령을 파싱하고 분석하여, 명령을 감싸거나 플래그를 재정렬하더라도 보호를 우회할 수 없도록 보장합니다. 다양한 코딩 CLI(예: Claude Code, Cursor, GitHub Copilot CLI)에 hook으로 통합되며 Node.js 라이브러리로도 사용할 수 있습니다. 사용자는 GUI를 통해 보안 정책을 관리하고, 클라우드 제공업체(AWS, Azure, GCP)를 위한 전문화된 규칙 세트를 설치하고, Git을 통해 팀 전체에 이러한 정책을 공유할 수 있습니다.
Who it’s for
AI 코딩 에이전트와 CLI를 사용하는 개발자 중, 자율 에이전트의 동작으로부터 로컬 환경과 민감한 자격 증명을 보호하고자 하는 사용자들을 위한 것입니다.
Highlights
- Multi-CLI Support: Claude Code, Cursor, Gemini CLI, GitHub Copilot CLI를 포함한 다양한 에이전트와 함께 작동합니다.
- Customizable Safety Presets: Standard, Strict, 및 Paranoid 수준의 보호를 제공합니다.
- Rulebooks: Terraform, AWS, gcloud, Azure를 위한 공식 팩을 통해 확장 가능한 보호를 제공합니다.
- Audit Trail: 검토를 위해 명령 결정에 대한 로컬 로그를 유지합니다.
- Library API: npm 패키지를 통해 다른 도구에 직접 내장될 수 있습니다.
- Policy Sharing: 보안 정책을 Git에 커밋하여 팀 전체의 일관성을 유지할 수 있습니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트