Git Guardrails Claude Code

作者 vinvcnbf98e53f9208无许可证4.6K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库今天更新

设置 Claude Code hooks,在危险 git commands(push、reset --hard、clean、branch -D 等)执行前阻止它们。适用于用户想防止破坏性 git 操作、添加 git safety hooks,或在 Claude Code 中阻止 git push/reset 时。

AI 生成的概览

安装 Claude Code 的 PreToolUse hook,用于阻止 push、reset --hard、clean 等危险 git 命令。

功能
引导用户将随附的 shell 脚本安装为 Claude Code 的 PreToolUse hook,可选择仅对当前项目或对所有项目生效。它会复制脚本、赋予可执行权限,并把 hook 配置合并到相应的 settings 文件中,而不覆盖已有设置。该 hook 会拦截 Bash 工具调用,对受阻止的 git 命令以退出码 2 结束,使 Claude 收到无权访问的提示。
适用场景
当你希望防止 Claude Code 执行破坏性 git 操作时使用。适用于添加 git 安全 hook、阻止 git push 或 reset,或在单个项目或所有项目中限制危险命令的请求。
运行要求
需要支持 hook 的 Claude Code、shell 环境,以及对项目 .claude 目录或用户主目录下 .claude 目录的写入权限。该技能附带可执行脚本(scripts/block-dangerous-git.sh),需要 chmod 和修改 settings 文件;无需凭据或网络访问。

设置 Git Guardrails

设置一个 PreToolUse hook,在 Claude 执行危险 git commands 前拦截并阻止它们。

会被阻止的命令

  • git push(包括 --force 在内的所有 variants)
  • git reset --hard
  • git clean -f / git clean -fd
  • git branch -D
  • git checkout . / git restore .

被阻止时,Claude 会看到一条 message,说明它无权访问这些 commands。

步骤

1. 询问安装范围

询问用户:只为当前 project 安装(.claude/settings.json),还是为所有 projects 安装(~/.claude/settings.json)?

2. 复制 hook 脚本

bundled script 位于:scripts/block-dangerous-git.sh [blocked]

根据 scope 复制到目标位置:

  • Project: .claude/hooks/block-dangerous-git.sh
  • Global: ~/.claude/hooks/block-dangerous-git.sh

用 chmod +x 让它可执行。

3. 把 hook 加入 settings

添加到对应 settings file:

Project (.claude/settings.json):

json
{  "hooks": {    "PreToolUse": [      {        "matcher": "Bash",        "hooks": [          {            "type": "command",            "command": "\"$CLAUDE_PROJECT_DIR\"/.claude/hooks/block-dangerous-git.sh"          }        ]      }    ]  }}

Global (~/.claude/settings.json):

json
{  "hooks": {    "PreToolUse": [      {        "matcher": "Bash",        "hooks": [          {            "type": "command",            "command": "~/.claude/hooks/block-dangerous-git.sh"          }        ]      }    ]  }}

如果 settings file 已存在,把 hook merge 到现有 hooks.PreToolUse array 中,不要覆盖其他 settings。

4. 询问是否定制

询问用户是否要在 blocked list 中添加或移除 patterns。相应编辑复制后的 script。

5. 验证

运行快速测试:

bash
echo '{"tool_input":{"command":"git push origin main"}}' | <path-to-script>

应以 code 2 退出,并向 stderr 打印 BLOCKED message。

来源与署名

来源:vinvcn/mattpocock-skills-zh-cn位于skills/misc/git-guardrails-claude-code提交bf98e53

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架