cc-safety-net

给 AI 编程代理装上安全刹车,拦截破坏性命令

cc-safety-net 是一个面向 AI 编码代理的安全防护工具,以 CLI 钩子形式在危险命令执行前进行拦截,防止 AI 代理误删代码、访问敏感文件或执行破坏性操作。它支持 Amp Code、Claude Code、Codex、Cursor、Gemini CLI 等主流 AI 编程工具,通过预执行检查机制为开发者提供一道安全防线。项目解决的核心问题是 AI 代理在自主编码时可能因指令误解或模型幻觉而执行 rm -rf、git push --force 等破坏性命令,或读取 .env、密钥文件等敏感信息。其核心能力包括命令白名单/黑名单规则、文件访问控制、实时拦截提示,以及可配置的策略文件,让开发者能灵活定义安全边界。该工具轻量、易集成,适合个人开发者和团队在引入 AI 编程助手时降低风险。

开源 free 开发框架
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1560
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类开发框架
开发团队kenryu42
所属国家
定价模式free
价格说明开源免费,定价信息待确认
访问状态
是否开源是
开源协议MIT
主要语言TypeScript
技术栈/模型ai-agents,ai-safety,antigravity,claude,claude-code,claude-code-plugin,cli,codex,codex-cli,coding-agent,cursor,developer-tools,gemini-cli,guardrails,hermes-agent,hooks,openclaw,opencode,pi-extension,security
GitHub 星标★ 1560
30天Star增速
HF 下载量
上线时间2025-12-25 00:00:00
最近更新2026-09-26 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-12
浏览次数6

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 6 步

环境要求

  • Node.js 18 或更高版本
  • 已安装至少一个受支持的编码 CLI(如 Claude Code、Codex、Cursor、Gemini CLI、Amp Code)
  • 支持 Windows、macOS 和 Linux,其中 Windows 部分集成为尽力支持且未测试

安装与启动步骤

  1. 1检查 Node 版本

    安装前确认本机 Node.js 不低于 18,版本过低会导致 npx 安装失败。

    node -v
  2. 2安装到编码 CLI

    运行官方安装命令,自动把安全钩子写入本机已安装的受支持编码 CLI 中。

    npx -y cc-safety-net@latest install
  3. 3运行自检

    执行 doctor 检查各集成是否安装成功,确认钩子能正常拦截危险命令。

    npx cc-safety-net doctor
  4. 4更新所有集成

    后续需要升级时执行 update,可一次性更新本机全部已安装的集成。

    npx -y cc-safety-net@latest update
  5. 5可选全局安装

    若不想每次用 npx,可改为全局安装,同时会得到 ccsn 命令别名。

    npm install -g cc-safety-net
  6. 6卸载集成

    不再使用时执行卸载命令,移除写入各编码 CLI 的安全钩子。

    npx -y cc-safety-net uninstall

如何确认成功

运行 npx cc-safety-net doctor 完成自检,无报错即表示安装与集成正常。

常见问题

Q:为什么必须保留 @latest?

A:裸写的 cc-safety-net 可能命中 npx 缓存中的旧版本,加上 @latest 才能确保执行最新版本。

Q:如何卸载?

A:运行 npx -y cc-safety-net uninstall 即可移除本机所有已安装的集成。

Q:可以全局安装吗?

A:可以,npm install -g cc-safety-net 同样可行,并额外提供 ccsn 别名。

Q:支持哪些 AI 编码 CLI?

A:支持 Amp Code、Claude Code、Codex、Cursor、Gemini CLI 等主流编码代理 CLI。

Q:配置文件写错会不会导致命令被误拦?

A:不会,README 说明损坏的配置文件不会阻止任何操作。

注意事项

  • 务必保留 @latest 限定符,避免 npx 缓存旧版本。
  • 安装依赖 Node.js 18 或更高版本。
  • Windows 上除自动化测试覆盖的部分集成外,其余 CLI 支持为尽力而为。
  • 完整安装、配置与安全模型文档见 https://ccsafetynet.com/docs。

核心亮点

  • 支持 11+ 主流 AI 编程工具,覆盖面广,即插即用
  • 实时拦截危险 git/文件系统命令,有效防止误删和密钥泄露
  • 规则可配置,开发者可按需自定义安全策略

不足之处

  • 依赖 CLI 钩子机制,可能被 AI 代理绕过(如直接调用 shell 函数)
  • 规则维护需要成本,误报或漏报需人工调整

适用场景

  • 个人开发者使用 Claude Code 等 AI 代理时防止误操作
  • 团队统一部署,为 AI 编码工具添加安全基线
  • CI/CD 环境中对 AI 生成代码的预执行安全扫描

替代项目

Claude Code 内置安全钩子、CodeQL、Semgrep

项目介绍

cc-safety-net 是开发框架领域的开源项目,由 kenryu42 开发,2025 年首次发布。

在全站 13,148 个收录项目中,它的 GitHub 星标数(1,560)位列前 30%,在开发框架分类中处于中上游。

近 45 天,它的 GitHub 星标从 1,482 增加到 1,560,净增 78。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-26。开源免费。

它主要面向的使用场景是:个人开发者使用ClaudeCode等AI代理时防止误操作。同类可对比的替代方案包括 Claude Code 内置安全钩子、CodeQL、Semgrep。

上一篇:bruno

下一篇:torchdistill

同类项目推荐

langchain 开源

组装 AI 应用的乐高积木,从想法到上线不换工具

The agent engineering platform.

★ 147104 2026-08-09
pi 开源

一套 TypeScript 工具包,快速搭出能写代码的 AI agent

AI agent toolkit: unified LLM API, agent loop, TUI, coding agent CLI

★ 109534 2026-09-12
transformers 开源

全球最大的模型仓库全家桶,想用的模型一把抓

Transformers: the model-definition framework for state-of-the-art machine learning m···

★ 166689 2026-08-09