boucle-framework
为Claude Code提供强制执行规则的安全钩子框架
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:boucle-framework。 它的用途是:为Claude Code提供强制执行规则的安全钩子框架 完整的 Skill 内容见:https://321skill.com/skills/boucle-framework/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请清理这个项目的所有构建产物。',Boucle的bash-guard钩子会实时分析AI生成的`rm -rf`等命令,若目标路径涉及关键系统目录或项目根目录,则会直接阻止命令执行,并向AI返回拦截提示,建议使用更安全的`rm -rf ./dist`等替代方案。
介绍
Claude Code的CLAUDE.md规则和权限系统存在已知缺陷,例如规则仅在会话开始时读取且随上下文增长而失效、通配符不匹配复合命令、拒绝规则不检查管道片段等。Boucle框架通过一系列可安装的钩子,在AI尝试执行命令时进行实时拦截,确保危险操作(如rm -rf、强制推送等)被直接阻止,而无需用户确认。
使用前,可通过提供的检查脚本评估当前Claude Code配置的安全性等级(A到F),并一键修复发现的漏洞。该框架包含7个可安装钩子、强制执行与审计工具,以及超过1900个测试,确保覆盖广泛的安全边界。
它主要面向在Claude Code环境中进行代码开发、系统操作或自动化任务的开发者,特别是那些需要在高风险命令执行前获得强安全保障的团队或个人。
请注意,钩子的有效性依赖于正确的安装和配置。建议在项目根目录运行检查脚本,并使用--verify参数进行实际拦截测试,以确保钩子正常工作。在Windows系统上,钩子的可靠性可能受限,需额外关注。
核心特点
与仅依赖文本规则的CLAUDE.md不同,Boucle提供了可执行的安全钩子,能实时拦截并阻止危险命令的执行,而非仅给出警告。它包含一个包含严重性评级和解决方案的、可搜索的Claude Code缺陷知识库,并提供了从A到F的配置安全评分和自动化修复工具。
注意事项
不适合在Windows系统上追求100%可靠性的场景,且其保护范围主要针对通过Claude Code执行的命令。
常见问题
Boucle如何阻止危险命令?
通过预装在Claude Code中的可执行钩子脚本,在AI发出命令时实时分析并直接拦截危险操作,命令不会真正执行。
如何检查我的Claude Code是否安全?
运行提供的检查脚本(curl命令),它会评估配置、钩子健康度并进行实际拦截测试,给出安全等级和修复建议。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/boucle-framework/raw/index.md 读取 boucle-framework 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/boucle-framework/raw/index.md(查看排版版本)