karanb192/claude-code-hooks

🪝 Claude Code hooks + an installable plugin marketplace: safety, cost, observability, productivity.

解決的問題

Claude Code 及其類似的 AI 代理具有執行 shell 命令、編輯檔案和安裝套件的自主性。本專案提供一組執行時防護機制與自動化工具(鈎子),以強制執行最小權限原則,防止代理意外或惡意執行危險命令、竄改或洩漏密鑰,或篡改自身設定。

工作原理

此專案實作一個插件市場,這些插件作為鈎子運作。這些鈎子以獨立程序在模型控制之外執行,因此對提示注入具有抗性。它們透過 PreToolUse(在動作執行前允許、拒絕或修改動作)和 PostToolUse(對動作結果作出反應)來攔截工具呼叫。此外,還利用 SessionStartSessionEndConfigChange 等其他事件觸發器來管理會話上下文並監控設定變更。

適用對象

希望為 AI 驅動的開發工作流程添加安全層、審計日誌與生產力自動化的 Claude Code 使用者。

主要亮點

  • 安全防護:阻止危險的 shell 命令(例如 rm -rfcurl | sh),防止從 .env 檔案洩漏密鑰,並透過阻止刪除或停用測試來防範「假綠色測試」。
  • 會話管理:包含可持久化 markdown 日誌的會話記錄器,以及可從代理活動自動生成每日站會的「站會自動助手」。
  • 設定保護:防止代理竄改自身的防護設定,並監控非正常渠道的設定變更。
  • 指令審計:掃描載入的指令檔案(如 CLAUDE.md)中隱藏的惡意指令或 Unicode 漏洞。
  • 開發者工具:提供程式碼自動格式化、Git 變更自動暫存,以及按檔案追蹤上下文成本的工具。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案