Sobre el proyecto
CC Safety Net (Coding CLI Safety Net) es una herramienta de seguridad que intercepta las llamadas de herramientas de los agentes de codificación de IA antes de que se ejecuten. Analiza el comando para identificar operaciones destructivas (por ejemplo, `git reset --hard`, `git push --force`, `rm -rf` en objetivos peligrosos, `find -delete`, PowerShell `Remove-Item`) y bloquea el acceso a archivos sensibles como claves SSH, archivos `.env` y credenciales en la nube. Funciona en Windows, macOS y Linux, y es compatible con Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode y Pi.
Las características clave incluyen:
- **Análisis de comandos**: Analiza comandos para detectar intenciones destructivas, incluso cuando están envueltos en `bash -c` o `python -c`.
- **Protección de secretos**: Bloquea el acceso a claves SSH, `.env`, `~/.aws` y archivos de credenciales utilizados por los CLIs de codificación.
- **Política personalizable**: Una GUI (`npx cc-safety-net gui`) permite a los usuarios activar/desactivar reglas individuales, agregar rutas de permitir/denegar y establecer ajustes preestablecidos de seguridad (Estándar, Estricto, Paranoico).
- **Libros de reglas**: Paquetes oficiales para Terraform, AWS, gcloud y Azure, o libros de reglas JSON personalizados, pueden agregar bloqueos sin deshabilitar las protecciones integradas.
- **Compartir en equipo**: La política se puede confirmar en git (`.cc-safety-net/`) para una aplicación consistente en clones y sesiones en la nube.
- **API de biblioteca**: Los desarrolladores de Node.js pueden llamar a `checkCommand` para integrar verificaciones de seguridad en sus propias herramientas.
- **Diagnósticos**: Comandos como `status`, `doctor`, `explain`, `logs` y `gui` proporcionan visibilidad y solución de problemas.
Limitaciones: No establece permisos del sistema de archivos, no monitorea el tráfico de red saliente ni contiene procesos. La protección de archivos de política coincide con rutas exactas y no emula comandos. Codex tiene una limitación específica con eventos `write_stdin`.
La instalación se realiza mediante `npx -y cc-safety-net@latest install`, y las actualizaciones mediante `npx -y cc-safety-net@latest update`. Requiere Node.js 18+.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.