🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

命令安全护栏kenryu42/cc-safety-net

DeepSeek Harness已识别类型扫描:含敏感能力在 GitHub 查看 ↗
✓ 可直接安装

CC Safety NetCoding CLI Safety Net会在工具调用真正执行之前,拦下破坏性命令,以及访问…

数据截至 2026/10/3 · 已提供中文文档

AI 编码智能体的执行前守卫,在工具调用运行前拦截破坏性 Git 和文件系统命令,以及常见的敏感文件访问尝试。支持 Amp Code、Antigravity CLI、Claude Code、Codex、Cursor、DeepSeek Harness、Gemini CLI、GitHub Copilot CLI、Grok Build、Hermes Agent、Kimi Code、OpenClaw、OpenCode 和 Pi。

综合分
69.7
GitHub 分
69.7
用户评分
—
星标数
1570
周下载量
—

周下载量取自 npm 全网(api.npmjs.org 上周窗口),含 CI、镜像与爬虫流量, 不代表本站安装数或装机人数 —— 本站不统计安装动作。

安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add cc-safety-net
npm 包 cc-safety-net 的发布者账号已校验与本仓库一致,走 npm 安装最省事
信任档位:已验证本站已于 1 天前在 dsh 0.2.0-rc.2 下真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · market
装得上吗
本站已在 dsh 0.2.0-rc.2 下真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 0 天前
档位由哪些信号合成

本站实装验证(真实安装 L4 覆盖全站;L5 另跑运行时冒烟,目前仅覆盖站长自有插件) · 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。 下方各区块是它的证据明细。

验证判据与等级说明 →
社区实装还没有人打卡——装过的第一个就是你
安装兼容性检查✓ 自动检查通过

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✓npm 包cc-safety-net @ 2.5.0
✓Node 引擎要求 >=18 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

验证方式:npm registry 存在性 + package.json 静态校验 · 最后检查 2026/10/2 05:37:10

用户评分
还没有人投票,来当第一个

README

由 DeepSeek 最新模型翻译生成
English · 简体中文 · 日本語 https://github.com/user-attachments/assets/928dbe97-31e3-41d1-b35a-7941a701b056 CC Safety Net(Coding CLI Safety Net)会在工具调用真正执行之前,拦下破坏性命令,以及访问 SSH 密钥、.env 文件这类机密信息的操作。它会解析命令到底做了什么。把命令包一层,或者调整参数顺序,都藏不住。配置文件坏了,也不会拦下任何东西。它不是沙箱:不隔离进程,不设置文件系统权限,也不监控网络出口流量。 [!NOTE] 完整文档 → 涵盖安装、配置、参考资料、指南和安全模型。这份 README 是精简版。 工作原理 支持的编程命令行 CC Safety Net 支持以下编程智能体命令行,覆盖 Windows、macOS 和 Linux。
展开完整文档(README 剩余 1 节)
English · 简体中文 · 日本語

https://github.com/user-attachments/assets/928dbe97-31e3-41d1-b35a-7941a701b056

CC Safety Net(Coding CLI Safety Net)会在工具调用真正执行之前,拦下破坏性命令,以及访问 SSH 密钥、.env 文件这类机密信息的操作。它会解析命令到底做了什么。把命令包一层,或者调整参数顺序,都藏不住。配置文件坏了,也不会拦下任何东西。它不是沙箱:不隔离进程,不设置文件系统权限,也不监控网络出口流量。

[!NOTE]
完整文档 → 涵盖安装、配置、参考资料、指南和安全模型。这份 README 是精简版。

工作原理

支持的编程命令行

CC Safety Net 支持以下编程智能体命令行,覆盖 Windows、macOS 和 Linux。

Amp Code
Antigravity CLI
Claude Code
Codex
Cursor

DeepSeek Harness
Gemini CLI
GitHub Copilot CLI
Grok Build
Hermes Agent

Kimi Code
OpenClaw
OpenCode
Pi

功能特性

- 拦截破坏性命令,比如 git reset --hard、git push --force,以及对危险目标执行 rm -rf,即使命令藏在 bash -c 或 python -c 里也照样拦。详见 Blocked Commands。
- 拦截密钥读取,包括 SSH 密钥、.env 文件、~/.aws,以及编码 CLI 的凭据,shell 和智能体的文件工具都管。详见 Secret Protection。
- 在 GUI 里调策略。 运行 npx cc-safety-net gui,选 Standard、Strict 或 Paranoid 预设,逐条开关规则。详见 Modes。
- 用规则手册扩展拦截范围:官方规则包覆盖 Terraform、AWS、gcloud、Azure,也可以写你自己的 JSON。详见 Official Rulebooks。
- 通过 git 共享策略。 把 .cc-safety-net/ 提交上去,克隆出来的仓库和云端会话就能拿到同一套规则。详见 Team Setup。
- 嵌入你自己的工具。 在 Node.js 里调用 checkCommand,不用装钩子。详见 Library API。

快速开始

需要 Node.js 18 或更高版本。先装进本机的编码 CLI,再确认防护已经生效:

npx -y cc-safety-net@latest install
npx -y cc-safety-net@latest doctor

用 npx -y cc-safety-net@latest update 更新,用 npx -y cc-safety-net uninstall 卸载。@latest 这个限定词别省:只写 cc-safety-net 可能跑到 npx 缓存里的旧版本。各 CLI 的具体要求见 Installation。

开发

想给项目做贡献,见 CONTRIBUTING.md。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群