cc-safety-net

拦截AI编码代理的危险命令,为你的文件系统与Git操作提供硬性安全防护。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:cc-safety-net。
它的用途是:拦截AI编码代理的危险命令,为你的文件系统与Git操作提供硬性安全防护。
完整的 Skill 内容见:https://321skill.com/skills/cc-safety-net/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

当你使用AI代理进行大规模代码重构或清理临时文件时,无需再提心吊胆。例如,

对AI说:“请删除 `node_modules` 目录和所有 `.log` 文件。” AI生成的 `rm -rf ./node_modules` 命令会被安全放行,而任何试图删除家目录(`rm -rf ~`)或进行危险Git重置的操作都会被CC Safety Net实时拦截并阻止,确保你的核心资产安全无虞。

介绍

CC Safety Net 是一款专为AI编码代理设计的PreToolUse钩子,旨在解决AI代理在执行过程中可能意外运行破坏性命令(如 rm -rf ~/git checkout --)导致数据丢失的核心痛点。它通过解析命令的语义,而非简单的字符串匹配,来拦截并阻止危险的Git和文件系统操作,即使命令被重新排序、包裹在shell脚本中或以解释器单行命令的形式出现,也无法绕过其防护。

使用方式非常便捷,支持包括Claude Code、Codex、GitHub Copilot CLI、Gemini CLI在内的七大主流AI编码代理CLI。用户只需根据对应代理的指引,通过插件市场安装并信任该钩子即可。安装后,CC Safety Net将在后台静默工作,在危险命令被实际执行前进行拦截,为用户提供一层坚实的技术保障。

该工具非常适合依赖AI代理进行日常编码、重构或自动化脚本开发的开发者,尤其是那些在重要项目或生产环境中使用AI辅助编程的用户。它能有效防止因AI误解指令或意外行为导致的灾难性后果,让开发者可以更安心地利用AI提升效率。

需要注意的是,CC Safety Net主要专注于拦截已知的危险模式,并非万能。用户仍应保持良好习惯,如定期提交代码、进行数据备份,并在关键操作前进行人工复核。建议结合详细的代理行为规范(如 AGENTS.md)共同使用,以实现软硬结合的最佳防护效果。

核心特点

与仅靠提示词约束的“软规则”不同,CC Safety Net提供的是在操作系统调用层面的“硬拦截”;其核心优势在于语义级命令解析,能有效防御通过改变参数顺序、添加shell包装等方式的绕过尝试。

注意事项

主要防护范围是破坏性的Git和文件系统命令,对于其他类型的危险操作(如网络请求、特定API调用)或逻辑性错误无法提供防护。

常见问题

CC Safety Net 会影响AI代理的正常命令执行速度吗?

影响微乎其微。它仅在命令执行前进行快速的语义分析和规则匹配,不会对整体工作流造成明显延迟。

支持Windows系统吗?

完全支持。它能自动适配Windows、macOS和Linux,在Windows上会正确处理路径分隔符和大小写不敏感等问题。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/cc-safety-net/raw/index.md 读取 cc-safety-net 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。