عن المشروع
CC Safety Net (شبكة أمان Coding CLI) هي أداة أمان تعترض استدعاءات الأدوات من وكلاء البرمجة بالذكاء الاصطناعي قبل تنفيذها. تقوم بتحليل الأمر لتحديد العمليات المدمرة (مثل `git reset --hard`، `git push --force`، `rm -rf` على أهداف خطيرة، `find -delete`، `Remove-Item` في PowerShell) وتمنع الوصول إلى الملفات الحساسة مثل مفاتيح SSH وملفات `.env` وبيانات الاعتماد السحابية. تعمل عبر Windows وmacOS وLinux، وتدعم Amp Code وAntigravity CLI وClaude Code وCodex وCursor وGemini CLI وGitHub Copilot CLI وGrok Build وHermes Agent وKimi Code وOpenClaw وOpenCode وPi.
الميزات الرئيسية تشمل:
- **تحليل الأوامر**: تحليل الأوامر لاكتشاف النية المدمرة، حتى عند تغليفها في `bash -c` أو `python -c`.
- **حماية الأسرار**: منع الوصول إلى مفاتيح SSH و`.env` و`~/.aws` وملفات الاعتماد المستخدمة من قبل CLIs البرمجية.
- **سياسة قابلة للتخصيص**: واجهة رسومية (`npx cc-safety-net gui`) تتيح للمستخدمين تبديل القواعد الفردية، إضافة مسارات السماح/المنع، وضبط إعدادات الأمان (قياسي، صارم، مفرط الحذر).
- **كتب القواعد**: حزم رسمية لـ Terraform وAWS وgcloud وAzure، أو كتب قواعد JSON مخصصة، يمكنها إضافة حظر دون تعطيل الحماية المدمجة.
- **مشاركة الفريق**: يمكن الالتزام بالسياسة في git (`.cc-safety-net/`) لضمان تطبيق متسق عبر النسخ وجلسات السحابة.
- **واجهة برمجية للمكتبة**: يمكن لمطوري Node.js استدعاء `checkCommand` لدمج فحوصات الأمان في أدواتهم الخاصة.
- **التشخيص**: أوامر مثل `status` و`doctor` و`explain` و`logs` و`gui` توفر رؤية واستكشاف الأخطاء.
القيود: لا يضبط أذونات نظام الملفات، أو يراقب حركة الشبكة الصادرة، أو يحتوي العمليات. حماية ملفات السياسة تطابق المسارات الدقيقة ولا تحاكي الأوامر. لدى Codex قيد محدد مع أحداث `write_stdin`.
التثبيت عبر `npx -y cc-safety-net@latest install`، والتحديث عبر `npx -y cc-safety-net@latest update`. يتطلب Node.js 18+.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.