CC Safety Net
Защитный слой для кодовых агентов: блокирует разрушительные команды Git и файловой системы и попытки прочитать чувствительные файлы до запуска
Низкий риск
Низкий уровень ставим, когда запись в основном дает агенту инструкции и справочные материалы.
Почему такой уровень
- Только проверяет и блокирует команды, ничего не отправляет наружу
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add plugins/cc-safety-netОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Выполните по очереди в чате Claude Code
/plugin marketplace add kenryu42/cc-safety-net
/plugin install cc-safety-net@cc-safety-net-devУстанови защиту: npx -y cc-safety-net@latest install. Для правил и политики открой графический экран: npx cc-safety-net gui.
Другие способы из описания автора
npx -y cc-safety-net@latest installУстановщик подключает защиту к найденным агентам.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
CC Safety Net встраивается в кодового агента и проверяет команду до ее выполнения. Он останавливает опасные операции с Git и файловой системой, а также обращения к чувствительным файлам вроде ключей и настроек. Правила настраиваются: часть блокировок можно отключить, добавить разрешенные и запрещенные пути, есть графический экран политики. Установщик поддерживает больше десяти кодовых агентов и сам выбирает нужный способ подключения для каждого.
Для кого. Для разработчиков и devops-инженеров, которые дают кодовому агенту доступ к терминалу и хотят подстраховки.
Подходит, если
- Агент выполняет команды в вашем репозитории
- Нужно запретить опасные команды и чтение секретов
- Нужны единые правила безопасности для нескольких агентов
Не подходит, если
- Агент вообще не выполняет команды
- Нужен полноценный аудит и мониторинг, а не блокировка на лету
Пример запроса к агенту
Поставь CC Safety Net в мой Claude Code и включи блокировку опасных команд GitОграничения
Это защита от случайных разрушительных действий, а не полноценная песочница: она снижает риск, но не заменяет ограничение прав и резервные копии. Совместимость с конкретными версиями агентов указана в README.
Как отключить. Запустите npx -y cc-safety-net uninstall или удалите плагин через средства вашего агента.
Проверка безопасности
- Только проверяет и блокирует команды, ничего не отправляет наружу
Коротко о README
README описывает CC Safety Net как проверку перед выполнением команд для кодовых агентов. Установка идет через npx с командой install, есть update и uninstall, а также команды status, doctor, explain и logs. Правила настраиваются в графическом экране политики и через команду rule add. Перечислены поддерживаемые агенты и особенности интеграции с OpenCode.
Частые вопросы
Можно ли отключить отдельные правила?
Да, часть блокировок отключается через экран политики, можно добавить разрешенные и запрещенные пути. Некоторые базовые правила отключить нельзя.
С какими агентами работает?
С набором кодовых агентов, включая Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI и OpenCode; полный список в README.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов