À propos du projet
CC Safety Net (Coding CLI Safety Net) est un outil de sécurité qui intercepte les appels d'outils des agents de codage IA avant leur exécution. Il analyse la commande pour identifier les opérations destructrices (par exemple, `git reset --hard`, `git push --force`, `rm -rf` sur des cibles dangereuses, `find -delete`, PowerShell `Remove-Item`) et bloque l'accès aux fichiers sensibles comme les clés SSH, les fichiers `.env` et les identifiants cloud. Il fonctionne sur Windows, macOS et Linux, et prend en charge Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode et Pi.
Les fonctionnalités clés incluent :
- **Analyse de commandes** : Analyse les commandes pour détecter les intentions destructrices, même lorsqu'elles sont enveloppées dans `bash -c` ou `python -c`.
- **Protection des secrets** : Bloque l'accès aux clés SSH, `.env`, `~/.aws` et aux fichiers d'identifiants utilisés par les CLI de codage.
- **Politique personnalisable** : Une interface graphique (`npx cc-safety-net gui`) permet aux utilisateurs d'activer/désactiver des règles individuelles, d'ajouter des chemins d'autorisation/refus et de définir des préréglages de sécurité (Standard, Strict, Paranoïaque).
- **Recueils de règles** : Des packs officiels pour Terraform, AWS, gcloud et Azure, ou des recueils de règles JSON personnalisés, peuvent ajouter des blocages sans désactiver les protections intégrées.
- **Partage d'équipe** : La politique peut être validée dans git (`.cc-safety-net/`) pour une application cohérente sur les clones et les sessions cloud.
- **API de bibliothèque** : Les développeurs Node.js peuvent appeler `checkCommand` pour intégrer les contrôles de sécurité dans leurs propres outils.
- **Diagnostics** : Des commandes comme `status`, `doctor`, `explain`, `logs` et `gui` offrent une visibilité et un dépannage.
Limitations : Il ne définit pas les permissions du système de fichiers, ne surveille pas le trafic réseau sortant et ne contient pas les processus. La protection des fichiers de politique correspond aux chemins exacts et n'émule pas les commandes. Codex a une limitation spécifique avec les événements `write_stdin`.
L'installation se fait via `npx -y cc-safety-net@latest install`, et les mises à jour via `npx -y cc-safety-net@latest update`. Nécessite Node.js 18+.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.