
cc-safety-net
给 AI 编程代理装上安全刹车,拦截破坏性命令
cc-safety-net 是一个面向 AI 编码代理的安全防护工具,以 CLI 钩子形式在危险命令执行前进行拦截,防止 AI 代理误删代码、访问敏感文件或执行破坏性操作。它支持 Amp Code、Claude Code、Codex、Cursor、Gemini CLI 等主流 AI 编程工具,通过预执行检查机制为开发者提供一道安全防线。项目解决的核心问题是 AI 代理在自主编码时可能因指令误解或模型幻觉而执行 rm -rf、git push --force 等破坏性命令,或读取 .env、密钥文件等敏感信息。其核心能力包括命令白名单/黑名单规则、文件访问控制、实时拦截提示,以及可配置的策略文件,让开发者能灵活定义安全边界。该工具轻量、易集成,适合个人开发者和团队在引入 AI 编程助手时降低风险。
项目数据
核心亮点
- 支持 11+ 主流 AI 编程工具,覆盖面广,即插即用
- 实时拦截危险 git/文件系统命令,有效防止误删和密钥泄露
- 规则可配置,开发者可按需自定义安全策略
不足之处
- 依赖 CLI 钩子机制,可能被 AI 代理绕过(如直接调用 shell 函数)
- 规则维护需要成本,误报或漏报需人工调整
适用场景
- 个人开发者使用 Claude Code 等 AI 代理时防止误操作
- 团队统一部署,为 AI 编码工具添加安全基线
- CI/CD 环境中对 AI 生成代码的预执行安全扫描
替代项目
Claude Code 内置安全钩子、CodeQL、Semgrep
项目介绍
上一篇:bruno
下一篇:没有了!
同类项目推荐
transformers
开源
全球最大的模型仓库全家桶,想用的模型一把抓
Transformers: the model-definition framework for state-of-the-art machine learning m···
generative_ai_with_langchain
开源
跟着书学LangChain,从原型到生产级LLM应用一步到位
Build production-ready LLM applications and advanced agents using Python, LangChain,···
langchain
开源
组装 AI 应用的乐高积木,从想法到上线不换工具
The agent engineering platform.
tfx-addons
开源
给 TFX 加装社区组件,让 ML 管道更灵活
Developers helping developers. TFX-Addons is a collection of community projects to ···