dippy

自动审批Claude安全命令,拦截危险操作,提升开发效率。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:dippy。
它的用途是:自动审批Claude安全命令,拦截危险操作,提升开发效率。
完整的 Skill 内容见:https://321skill.com/skills/dippy/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请帮我检查当前 Git 状态,并列出最近5次提交的日志摘要。”,Dippy 会自动放行 `git status && git log --oneline -5` 这条组合命令,AI 能立即返回结果,无需等待你的批准。当 AI 试图执行 `rm -rf node_modules/` 时,Dippy 会拦截并显示你预设的提示:“请使用 `trash` 命令或确认后再删除”,AI 可以据此调整行动,避免浪费对话轮次。

介绍

Dippy 是一款专为 Claude 设计的 Shell 命令钩子,旨在解决 AI 编码助手在每次执行 lsgit status 等基础命令时都需要人工审批的“权限疲劳”问题。它通过内置的 Bash 解析器智能区分命令安全性,自动放行安全的读取和检查命令,仅在检测到潜在的破坏性操作(如文件删除、危险重定向)时才请求用户确认,从而让开发者保持流畅的心流状态。

使用 Dippy 非常简单。通过 Homebrew 或手动克隆仓库安装后,只需在 Claude 的配置文件 ~/.claude/settings.json 中添加一个钩子配置,即可启用。它会在后台静默工作,无需额外干预。用户还可以通过编写配置文件自定义审批规则和拒绝时的提示信息,引导 AI 采取更优方案。

这个工具特别适合频繁使用 Claude 进行编码、系统管理和运维工作的开发者。无论是前端、后端还是全栈工程师,在需要 Claude 协助执行一系列终端命令来检查状态、调试问题或管理基础设施时,Dippy 都能显著减少交互中断,将开发效率提升最高达 40%。

建议在使用前仔细阅读其规则文档,了解默认的批准和拦截范围。对于高度敏感或定制化环境,可以根据项目需求在本地或全局配置文件中细化规则,例如禁止直接使用 rm 并提示使用 trash 命令,以实现安全与效率的最佳平衡。

核心特点

与简单禁用所有权限或使用基础正则匹配的工具不同,Dippy 基于其自研的 Bash 解析器 Parable 进行真正的语法分析,能精准识别命令替换、管道、重定向等复杂结构中的潜在风险,而非简单匹配关键词,从而在保障安全的前提下最大化自动审批范围。

注意事项

Dippy 主要针对 Bash 命令进行安全过滤,对于非 Shell 工具调用或其他类型的安全策略管理并非其设计目标。

常见问题

Dippy 会影响我手动在终端执行命令吗?

不会,Dippy 仅作为 Claude AI 的钩子(hook)运行,只拦截和审批由 Claude 发起的命令,不影响您正常使用终端。

如何自定义拦截命令并给出建议?

在 `~/.dippy/config` 或项目根目录的 `.dippy` 文件中,使用 `deny` 指令,例如:`deny rm -rf "请使用 trash 命令替代,避免误删"`。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/dippy/raw/index.md 读取 dippy 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。