karanb192/claude-code-hooks
🪝 Claude Code hooks + an installable plugin marketplace: safety, cost, observability, productivity.
解決的問題
Claude Code 及其類似的 AI 代理具有執行 shell 命令、編輯檔案和安裝套件的自主性。本專案提供一組執行時防護機制與自動化工具(鈎子),以強制執行最小權限原則,防止代理意外或惡意執行危險命令、竄改或洩漏密鑰,或篡改自身設定。
工作原理
此專案實作一個插件市場,這些插件作為鈎子運作。這些鈎子以獨立程序在模型控制之外執行,因此對提示注入具有抗性。它們透過 PreToolUse(在動作執行前允許、拒絕或修改動作)和 PostToolUse(對動作結果作出反應)來攔截工具呼叫。此外,還利用 SessionStart、SessionEnd 和 ConfigChange 等其他事件觸發器來管理會話上下文並監控設定變更。
適用對象
希望為 AI 驅動的開發工作流程添加安全層、審計日誌與生產力自動化的 Claude Code 使用者。
主要亮點
- 安全防護:阻止危險的 shell 命令(例如
rm -rf、curl | sh),防止從.env檔案洩漏密鑰,並透過阻止刪除或停用測試來防範「假綠色測試」。 - 會話管理:包含可持久化 markdown 日誌的會話記錄器,以及可從代理活動自動生成每日站會的「站會自動助手」。
- 設定保護:防止代理竄改自身的防護設定,並監控非正常渠道的設定變更。
- 指令審計:掃描載入的指令檔案(如
CLAUDE.md)中隱藏的惡意指令或 Unicode 漏洞。 - 開發者工具:提供程式碼自動格式化、Git 變更自動暫存,以及按檔案追蹤上下文成本的工具。
相關
- 專案
- 專案
- 專案
- 專案
- 專案