dippy
自动审批Claude安全命令,拦截危险操作,提升开发效率。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:dippy。 它的用途是:自动审批Claude安全命令,拦截危险操作,提升开发效率。 完整的 Skill 内容见:https://321skill.com/skills/dippy/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我检查当前 Git 状态,并列出最近5次提交的日志摘要。”,Dippy 会自动放行 `git status && git log --oneline -5` 这条组合命令,AI 能立即返回结果,无需等待你的批准。当 AI 试图执行 `rm -rf node_modules/` 时,Dippy 会拦截并显示你预设的提示:“请使用 `trash` 命令或确认后再删除”,AI 可以据此调整行动,避免浪费对话轮次。
介绍
Dippy 是一款专为 Claude 设计的 Shell 命令钩子,旨在解决 AI 编码助手在每次执行 ls、git status 等基础命令时都需要人工审批的“权限疲劳”问题。它通过内置的 Bash 解析器智能区分命令安全性,自动放行安全的读取和检查命令,仅在检测到潜在的破坏性操作(如文件删除、危险重定向)时才请求用户确认,从而让开发者保持流畅的心流状态。
使用 Dippy 非常简单。通过 Homebrew 或手动克隆仓库安装后,只需在 Claude 的配置文件 ~/.claude/settings.json 中添加一个钩子配置,即可启用。它会在后台静默工作,无需额外干预。用户还可以通过编写配置文件自定义审批规则和拒绝时的提示信息,引导 AI 采取更优方案。
这个工具特别适合频繁使用 Claude 进行编码、系统管理和运维工作的开发者。无论是前端、后端还是全栈工程师,在需要 Claude 协助执行一系列终端命令来检查状态、调试问题或管理基础设施时,Dippy 都能显著减少交互中断,将开发效率提升最高达 40%。
建议在使用前仔细阅读其规则文档,了解默认的批准和拦截范围。对于高度敏感或定制化环境,可以根据项目需求在本地或全局配置文件中细化规则,例如禁止直接使用 rm 并提示使用 trash 命令,以实现安全与效率的最佳平衡。
核心特点
与简单禁用所有权限或使用基础正则匹配的工具不同,Dippy 基于其自研的 Bash 解析器 Parable 进行真正的语法分析,能精准识别命令替换、管道、重定向等复杂结构中的潜在风险,而非简单匹配关键词,从而在保障安全的前提下最大化自动审批范围。
注意事项
Dippy 主要针对 Bash 命令进行安全过滤,对于非 Shell 工具调用或其他类型的安全策略管理并非其设计目标。
常见问题
Dippy 会影响我手动在终端执行命令吗?
不会,Dippy 仅作为 Claude AI 的钩子(hook)运行,只拦截和审批由 Claude 发起的命令,不影响您正常使用终端。
如何自定义拦截命令并给出建议?
在 `~/.dippy/config` 或项目根目录的 `.dippy` 文件中,使用 `deny` 指令,例如:`deny rm -rf "请使用 trash 命令替代,避免误删"`。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/dippy/raw/index.md 读取 dippy 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/dippy/raw/index.md(查看排版版本)