kenryu42/cc-safety-net
A pre-execution guard for AI coding agents. It blocks destructive Git and file system commands, plus common attempts to access sensitive files, before a tool call runs. Supports Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode, and Pi.
它解决了什么问题
CC Safety Net 在工具调用执行前,防止 AI 编码代理执行破坏性 shell 命令或访问敏感文件(如 SSH 密钥和 .env 文件)。它作为一个安全层,阻止高风险操作(如 rm -rf 或 git push --force),以防止在使用 AI 驱动的 CLI 时发生意外或故意的数据丢失和密钥泄露。
它如何工作
该工具在命令执行前解析并分析命令,确保通过包装命令或重新排列标志无法绕过保护。它可以作为钩子集成到各种编码 CLI(例如 Claude Code、Cursor、GitHub Copilot CLI)中,也可以作为 Node.js 库使用。用户可以通过 GUI 管理安全策略,安装针对云服务提供商(AWS、Azure、GCP)的专用规则集,并通过 Git 在团队间共享这些策略。
适用人群
使用 AI 编码代理和 CLI 的开发者,希望确保其本地环境和敏感凭证免受自主代理行为的影响。
主要特性
- 多 CLI 支持:支持多种代理,包括 Claude Code、Cursor、Gemini CLI 和 GitHub Copilot CLI。
- 可自定义的安全预设:提供标准、严格和极度谨慎三种保护级别。
- 规则集:通过官方提供的 Terraform、AWS、gcloud 和 Azure 规则包实现可扩展的保护。
- 审计日志:保留本地命令决策日志以供审查。
- 库 API:可通过 npm 包直接嵌入到其他工具中。
- 策略共享:允许将安全策略提交到 Git,实现团队范围的一致性。
一个为 AI 编码 CLI 提供的安全层,可在命令执行前阻止破坏性操作和敏感信息访问 — @handle
相关
- 项目
- 项目
- 项目
- 项目
- 项目