kenryu42/cc-safety-net

A pre-execution guard for AI coding agents. It blocks destructive Git and file system commands, plus common attempts to access sensitive files, before a tool call runs. Supports Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode, and Pi.

解決的問題

CC Safety Net 可防止 AI 編碼代理在執行工具呼叫前執行破壞性的 shell 命令或存取敏感檔案(例如 SSH 金鑰和 .env 檔案)。它作為一層安全機制,可阻止高風險操作(例如 rm -rfgit push --force),以防止在使用 AI 驅動的 CLI 時發生意外或故意的資料遺失與憑證外洩。

工作原理

該工具在命令執行前解析並分析命令,確保包裝命令或重新排列旗標無法繞過保護。它可作為 hook 整合至各種編碼 CLI(例如 Claude Code、Cursor、GitHub Copilot CLI),也可作為 Node.js 套件使用。使用者可透過 GUI 管理安全政策,安裝針對雲端服務提供商(AWS、Azure、GCP)的專用規則集,並透過 Git 在團隊間共用這些政策。

適用對象

使用 AI 編碼代理與 CLI 的開發者,希望確保其本機環境與敏感憑證不受自主代理行為的影響。

主要特色

  • 多 CLI 支援:支援多種代理,包括 Claude Code、Cursor、Gemini CLI 和 GitHub Copilot CLI。
  • 可自訂的安全預設:提供標準、嚴格與極度嚴謹三種保護等級。
  • 規則集:透過官方提供的 Terraform、AWS、gcloud 和 Azure 規則集,可擴展保護功能。
  • 審計追蹤:保留命令決策的本地日誌以供檢視。
  • 套件 API:可透過 npm 套件直接嵌入其他工具中。
  • 政策共用:允許將安全政策提交至 Git,以確保團隊間的一致性。

"這是一個關鍵的防護層,能防止 AI 代理在未經審查的情況下執行危險操作。" — @handle

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案