このプロジェクトについて
CC Safety Net(Coding CLI Safety Net)は、AIコーディングエージェントからのツール呼び出しを実行前に傍受するセキュリティツールです。コマンドを解析して破壊的な操作(例:`git reset --hard`、`git push --force`、危険な対象への`rm -rf`、`find -delete`、PowerShellの`Remove-Item`)を特定し、SSHキー、`.env`ファイル、クラウド認証情報などの機密ファイルへのアクセスをブロックします。Windows、macOS、Linuxで動作し、Amp Code、Antigravity CLI、Claude Code、Codex、Cursor、Gemini CLI、GitHub Copilot CLI、Grok Build、Hermes Agent、Kimi Code、OpenClaw、OpenCode、Piをサポートします。
主な機能は次のとおりです。
- **コマンド分析**:`bash -c`や`python -c`でラップされている場合でも、コマンドを解析して破壊的な意図を検出します。
- **シークレット保護**:SSHキー、`.env`、`~/.aws`、およびコーディングCLIが使用する認証情報ファイルへのアクセスをブロックします。
- **カスタマイズ可能なポリシー**:GUI(`npx cc-safety-net gui`)により、個々のルールの切り替え、許可/拒否パスの追加、安全プリセット(Standard、Strict、Paranoid)の設定が可能です。
- **ルールブック**:Terraform、AWS、gcloud、Azure向けの公式パック、またはカスタムJSONルールブックにより、組み込みの保護を無効にせずにブロックを追加できます。
- **チーム共有**:ポリシーをgit(`.cc-safety-net/`)にコミットして、クローンやクラウドセッション間で一貫した適用を実現できます。
- **ライブラリAPI**:Node.js開発者は`checkCommand`を呼び出して、安全チェックを独自のツールに統合できます。
- **診断**:`status`、`doctor`、`explain`、`logs`、`gui`などのコマンドにより、可視性とトラブルシューティングを提供します。
制限事項:ファイルシステムの権限設定、ネットワーク送信の監視、プロセスの封じ込めは行いません。ポリシーファイルの保護は正確なパスに一致し、コマンドをエミュレートしません。Codexには`write_stdin`イベントに関する特定の制限があります。
インストールは`npx -y cc-safety-net@latest install`、更新は`npx -y cc-safety-net@latest update`で行います。Node.js 18以上が必要です。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.