这个项目能做什么

CC Safety Net(编码 CLI 安全网)是一种安全工具,可在 AI 编码代理执行工具调用前进行拦截。它会解析命令以识别破坏性操作(例如 `git reset --hard`、`git push --force`、对危险目标的 `rm -rf`、`find -delete`、PowerShell `Remove-Item`),并阻止访问敏感文件,如 SSH 密钥、`.env` 文件和云凭证。它适用于 Windows、macOS 和 Linux,并支持 Amp Code、Antigravity CLI、Claude Code、Codex、Cursor、Gemini CLI、GitHub Copilot CLI、Grok Build、Hermes Agent、Kimi Code、OpenClaw、OpenCode 和 Pi。 主要功能包括: - **命令分析**:解析命令以检测破坏性意图,即使命令被包裹在 `bash -c` 或 `python -c` 中也能识别。 - **敏感信息保护**:阻止访问 SSH 密钥、`.env`、`~/.aws` 以及编码 CLI 使用的凭证文件。 - **可自定义策略**:图形界面(`npx cc-safety-net gui`)允许用户切换单个规则、添加允许/拒绝路径,并设置安全预设(标准、严格、偏执)。 - **规则手册**:官方包适用于 Terraform、AWS、gcloud 和 Azure,或自定义 JSON 规则手册,可在不禁用内置保护的情况下添加阻止规则。 - **团队共享**:策略可提交到 git(`.cc-safety-net/`),以便在克隆和云会话中一致执行。 - **库 API**:Node.js 开发者可以调用 `checkCommand` 将安全检查集成到自己的工具中。 - **诊断**:`status`、`doctor`、`explain`、`logs` 和 `gui` 等命令提供可见性和故障排除功能。 局限性:它不设置文件系统权限、不监控网络出口,也不限制进程。策略文件保护匹配精确路径,不模拟命令。Codex 在 `write_stdin` 事件方面有特定限制。 安装通过 `npx -y cc-safety-net@latest install` 进行,更新通过 `npx -y cc-safety-net@latest update` 进行。需要 Node.js 18 或更高版本。