Safety Guard

作者 affaan-mef648e01899b無授權條款275K 個星標收錄於 2026年10月8日更新於 2026年10月8日儲存庫3 天前更新

本番システムでの作業時や、エージェントを自律的に実行する際に破壊的な操作を防ぐためにこのスキルを使用してください。

僅含說明Security
AI 產生的概覽

透過警告危險指令並將檔案編輯鎖定到指定目錄,防止破壞性操作。

功能
這個技能為代理工作階段定義了三種保護模式:Careful 模式會在執行前偵測並警告破壞性指令,例如遞迴刪除、強制推送、硬重置、刪除資料表,以及刪除容器或叢集。Freeze 模式會將檔案寫入與編輯鎖定在指定的目錄樹,Guard 模式則同時啟用兩者。它也說明了用於解除鎖定的關閉指令,並指出被阻擋的動作會記錄到日誌檔中。
適用情境
適用於在正式環境系統上作業、代理以全自動模式自主執行、需要將編輯限制在特定目錄,或在執行遷移、部署與資料變更等敏感操作之前。
執行需求
僅以指令形式執行,不附帶指令碼。它依賴攔截 Bash、Write、Edit 與 MultiEdit 工具呼叫的 PreToolUse 掛鉤,並在使用者家目錄下寫入日誌檔。

Safety Guard — 破壊的な操作の防止

使用するタイミング

  • 本番システムでの作業時
  • エージェントが自律的に動作している場合(フルオートモード)
  • 特定のディレクトリへの編集を制限したい場合
  • センシティブな操作時(マイグレーション、デプロイ、データ変更)

動作の仕組み

3つの保護モードがあります:

モード1: Careful モード

実行前に破壊的なコマンドを検知して警告します:

監視するパターン:- rm -rf(特に /、~、またはプロジェクトルート)- git push --force- git reset --hard- git checkout .(全変更を破棄)- DROP TABLE / DROP DATABASE- docker system prune- kubectl delete- chmod 777- sudo rm- npm publish(誤公開)- --no-verify を含む全コマンド

検知した場合: コマンドの内容を示し、確認を求め、より安全な代替手段を提示します。

モード2: Freeze モード

特定のディレクトリツリーへのファイル編集をロックします:

/safety-guard freeze src/components/

src/components/ 外への Write/Edit は説明付きでブロックされます。エージェントを特定の領域に集中させ、無関係なコードに触れないようにしたい場合に便利です。

モード3: Guard モード(Careful + Freeze の組み合わせ)

両方の保護が有効になります。自律エージェントのための最大安全モードです。

/safety-guard guard --dir src/api/ --allow-read-all

エージェントはすべてを読み取れますが、src/api/ にのみ書き込めます。破壊的なコマンドはどこでもブロックされます。

ロック解除

/safety-guard off

実装

PreToolUse フックを使用して Bash、Write、Edit、MultiEdit ツールの呼び出しを検知します。実行前に、アクティブなルールに対してコマンド/パスを確認します。

統合

  • codex -a never セッションでデフォルトで有効化する
  • ECC 2.0 の可観測性リスクスコアリングと組み合わせる
  • ブロックされた全アクションを ~/.claude/safety-guard.log に記録する

來源與署名

來源:affaan-m/ecc位於docs/ja-JP/skills/safety-guard提交ef648e0

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架