프로젝트 소개
CC Safety Net(Coding CLI Safety Net)은 AI 코딩 에이전트의 도구 호출을 실행 전에 가로채는 보안 도구입니다. 명령을 파싱하여 파괴적인 작업(예: `git reset --hard`, `git push --force`, 위험한 대상에 대한 `rm -rf`, `find -delete`, PowerShell `Remove-Item`)을 식별하고 SSH 키, `.env` 파일, 클라우드 자격 증명과 같은 민감한 파일에 대한 접근을 차단합니다. Windows, macOS, Linux에서 작동하며 Amp Code, Antigravity CLI, Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI, Grok Build, Hermes Agent, Kimi Code, OpenClaw, OpenCode, Pi를 지원합니다.
주요 기능은 다음과 같습니다:
- **명령 분석**: `bash -c` 또는 `python -c`로 감싸져 있어도 명령을 파싱하여 파괴적인 의도를 감지합니다.
- **비밀 정보 보호**: SSH 키, `.env`, `~/.aws`, 코딩 CLI에서 사용하는 자격 증명 파일에 대한 접근을 차단합니다.
- **사용자 정의 가능한 정책**: GUI(`npx cc-safety-net gui`)를 통해 개별 규칙을 켜고 끄고, 허용/거부 경로를 추가하고, 안전 사전 설정(Standard, Strict, Paranoid)을 설정할 수 있습니다.
- **규칙집**: Terraform, AWS, gcloud, Azure용 공식 팩 또는 사용자 정의 JSON 규칙집을 통해 내장 보호 기능을 비활성화하지 않고 차단을 추가할 수 있습니다.
- **팀 공유**: 정책을 git(`.cc-safety-net/`)에 커밋하여 클론 및 클라우드 세션 전반에 일관된 적용이 가능합니다.
- **라이브러리 API**: Node.js 개발자는 `checkCommand`를 호출하여 자체 도구에 안전 검사를 통합할 수 있습니다.
- **진단**: `status`, `doctor`, `explain`, `logs`, `gui`와 같은 명령으로 가시성과 문제 해결을 제공합니다.
제한 사항: 파일시스템 권한을 설정하거나 네트워크 송신을 모니터링하거나 프로세스를 격리하지 않습니다. 정책 파일 보호는 정확한 경로와 일치하며 명령을 에뮬레이트하지 않습니다. Codex는 `write_stdin` 이벤트와 관련된 특정 제한이 있습니다.
설치는 `npx -y cc-safety-net@latest install`로, 업데이트는 `npx -y cc-safety-net@latest update`로 수행합니다. Node.js 18+가 필요합니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.