karanb192/claude-code-hooks

🪝 Claude Code hooks + an installable plugin marketplace: safety, cost, observability, productivity.

解决的问题

Claude Code 及其类似 AI 代理具有运行 shell 命令、编辑文件和安装包的自主性。本项目提供一组运行时防护机制和自动化工具(钩子),以强制执行最小权限原则,防止代理意外或恶意执行危险命令、泄露密钥,或篡改自身配置。

工作原理

该项目实现了一个插件市场,这些插件作为钩子运行。这些钩子以独立进程形式在模型控制之外运行,因此对提示注入具有抵抗力。它们通过 PreToolUse(在操作执行前允许、拒绝或修改动作)和 PostToolUse(对操作结果作出反应)来拦截工具调用。此外,还利用 SessionStartSessionEndConfigChange 等其他事件触发器来管理会话上下文并监控配置变更。

适用人群

希望为 AI 驱动的开发工作流添加安全层、审计日志和生产力自动化的 Claude Code 用户。

主要亮点

  • 安全防护:阻止危险的 shell 命令(如 rm -rfcurl | sh),防止从 .env 文件泄露密钥,并通过阻止删除或禁用测试来防范“假绿测试”。
  • 会话管理:包含持久化 markdown 日志的会话记录器和“站会自动助手”,可从代理活动自动生成每日站会。
  • 配置保护:防止代理篡改自身的防护设置,并监控非正常渠道的配置变更。
  • 指令审计:扫描加载的指令文件(如 CLAUDE.md)中隐藏的恶意指令或 Unicode 漏洞。
  • 开发者工具:提供代码自动格式化、Git 变更自动暂存以及按文件追踪上下文成本的工具。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目