karanb192/claude-code-hooks
🪝 Claude Code hooks + an installable plugin marketplace: safety, cost, observability, productivity.
解决的问题
Claude Code 及其类似 AI 代理具有运行 shell 命令、编辑文件和安装包的自主性。本项目提供一组运行时防护机制和自动化工具(钩子),以强制执行最小权限原则,防止代理意外或恶意执行危险命令、泄露密钥,或篡改自身配置。
工作原理
该项目实现了一个插件市场,这些插件作为钩子运行。这些钩子以独立进程形式在模型控制之外运行,因此对提示注入具有抵抗力。它们通过 PreToolUse(在操作执行前允许、拒绝或修改动作)和 PostToolUse(对操作结果作出反应)来拦截工具调用。此外,还利用 SessionStart、SessionEnd 和 ConfigChange 等其他事件触发器来管理会话上下文并监控配置变更。
适用人群
希望为 AI 驱动的开发工作流添加安全层、审计日志和生产力自动化的 Claude Code 用户。
主要亮点
- 安全防护:阻止危险的 shell 命令(如
rm -rf、curl | sh),防止从.env文件泄露密钥,并通过阻止删除或禁用测试来防范“假绿测试”。 - 会话管理:包含持久化 markdown 日志的会话记录器和“站会自动助手”,可从代理活动自动生成每日站会。
- 配置保护:防止代理篡改自身的防护设置,并监控非正常渠道的配置变更。
- 指令审计:扫描加载的指令文件(如
CLAUDE.md)中隐藏的恶意指令或 Unicode 漏洞。 - 开发者工具:提供代码自动格式化、Git 变更自动暂存以及按文件追踪上下文成本的工具。
相关
- 项目
- 项目
- 项目
- 项目
- 项目