Safety Guard

作者 affaan-mef648e01899b无许可证275K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库3天前更新

本番システムでの作業時や、エージェントを自律的に実行する際に破壊的な操作を防ぐためにこのスキルを使用してください。

仅含说明Security
AI 生成的概览

通过警告危险命令并将文件编辑锁定到指定目录,防止破坏性操作。

功能
该技能为代理会话定义了三种保护模式:Careful 模式会在执行前检测并警告破坏性命令,例如递归删除、强制推送、硬重置、删除数据表以及删除容器或集群。Freeze 模式将文件写入和编辑锁定到指定的目录树,Guard 模式则同时启用两者。它还说明了用于解除锁定的关闭命令,并指出被阻止的操作会记录到日志文件中。
适用场景
适用于在生产系统上作业、代理以全自动模式自主运行、需要将编辑限制在特定目录,或在执行迁移、部署和数据变更等敏感操作之前。
运行要求
仅以指令形式运行,不附带脚本。它依赖拦截 Bash、Write、Edit 和 MultiEdit 工具调用的 PreToolUse 钩子,并在用户主目录下写入日志文件。

Safety Guard — 破壊的な操作の防止

使用するタイミング

  • 本番システムでの作業時
  • エージェントが自律的に動作している場合(フルオートモード)
  • 特定のディレクトリへの編集を制限したい場合
  • センシティブな操作時(マイグレーション、デプロイ、データ変更)

動作の仕組み

3つの保護モードがあります:

モード1: Careful モード

実行前に破壊的なコマンドを検知して警告します:

監視するパターン:- rm -rf(特に /、~、またはプロジェクトルート)- git push --force- git reset --hard- git checkout .(全変更を破棄)- DROP TABLE / DROP DATABASE- docker system prune- kubectl delete- chmod 777- sudo rm- npm publish(誤公開)- --no-verify を含む全コマンド

検知した場合: コマンドの内容を示し、確認を求め、より安全な代替手段を提示します。

モード2: Freeze モード

特定のディレクトリツリーへのファイル編集をロックします:

/safety-guard freeze src/components/

src/components/ 外への Write/Edit は説明付きでブロックされます。エージェントを特定の領域に集中させ、無関係なコードに触れないようにしたい場合に便利です。

モード3: Guard モード(Careful + Freeze の組み合わせ)

両方の保護が有効になります。自律エージェントのための最大安全モードです。

/safety-guard guard --dir src/api/ --allow-read-all

エージェントはすべてを読み取れますが、src/api/ にのみ書き込めます。破壊的なコマンドはどこでもブロックされます。

ロック解除

/safety-guard off

実装

PreToolUse フックを使用して Bash、Write、Edit、MultiEdit ツールの呼び出しを検知します。実行前に、アクティブなルールに対してコマンド/パスを確認します。

統合

  • codex -a never セッションでデフォルトで有効化する
  • ECC 2.0 の可観測性リスクスコアリングと組み合わせる
  • ブロックされた全アクションを ~/.claude/safety-guard.log に記録する

来源与署名

来源:affaan-m/ecc位于docs/ja-JP/skills/safety-guard提交ef648e0

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架