CC Safety Net

Защитный слой для кодовых агентов: блокирует разрушительные команды Git и файловой системы и попытки прочитать чувствительные файлы до запуска

Плагин

Низкий риск

Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.

Почему такой уровень

  • Только проверяет и блокирует команды, ничего не отправляет наружу
Все причины и проверки

kenryu42/cc-safety-net

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add plugins/cc-safety-net

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Выполните по очереди в чате Claude Code

/plugin marketplace add kenryu42/cc-safety-net
/plugin install cc-safety-net@cc-safety-net-dev

Сверено с репозиторием 25 сент. 2026, коммит 6d9b39b.

Текст для агента

Установи защиту: npx -y cc-safety-net@latest install. Для правил и политики открой графический экран: npx cc-safety-net gui.

Другие способы из описания автора
npx -y cc-safety-net@latest install

Установщик подключает защиту к найденным агентам.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

CC Safety Net встраивается в кодового агента и проверяет команду до ее выполнения. Он останавливает опасные операции с Git и файловой системой, а также обращения к чувствительным файлам вроде ключей и настроек. Правила настраиваются: часть блокировок можно отключить, добавить разрешенные и запрещенные пути, есть графический экран политики. Установщик поддерживает больше десяти кодовых агентов и сам выбирает нужный способ подключения для каждого.

Для кого. Для разработчиков и devops-инженеров, которые дают кодовому агенту доступ к терминалу и хотят подстраховки.

Подходит, если

  • Агент выполняет команды в вашем репозитории
  • Нужно запретить опасные команды и чтение секретов
  • Нужны единые правила безопасности для нескольких агентов

Не подходит, если

  • Агент вообще не выполняет команды
  • Нужен полноценный аудит и мониторинг, а не блокировка на лету

Пример запроса к агенту

Поставь CC Safety Net в мой Claude Code и включи блокировку опасных команд Git

Ограничения

Это защита от случайных разрушительных действий, а не полноценная песочница: она снижает риск, но не заменяет ограничение прав и резервные копии. Совместимость с конкретными версиями агентов указана в README.

Как отключить. Запустите npx -y cc-safety-net uninstall или удалите плагин через средства вашего агента.

Проверка безопасности

  • Только проверяет и блокирует команды, ничего не отправляет наружу

Коротко о README

README описывает CC Safety Net как проверку перед выполнением команд для кодовых агентов. Установка идет через npx с командой install, есть update и uninstall, а также команды status, doctor, explain и logs. Правила настраиваются в графическом экране политики и через команду rule add. Перечислены поддерживаемые агенты и особенности интеграции с OpenCode.

Частые вопросы

Можно ли отключить отдельные правила?

Да, часть блокировок отключается через экран политики, можно добавить разрешенные и запрещенные пути. Некоторые базовые правила отключить нельзя.

С какими агентами работает?

С набором кодовых агентов, включая Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI и OpenCode; полный список в README.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AICC Safety Net

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.