claude-code-haiku-guard

Хук для Claude Code, который оценивает риск Bash-команд правилами и моделью Haiku и спрашивает подтверждение только для опасных

ПлагинСредний риск

serg2000mr/claude-code-haiku-guard

Установка

Скопируй hook/haiku_guard.py в ~/.claude/hooks/haiku_guard.py, добавь PreToolUse-хук из examples/settings.json в ~/.claude/settings.json и убери широкие правила Bash(... *) из allow-list. Ключ OpenRouter я положу в ~/.openrouter_key сам.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

PreToolUse-хук классифицирует каждую Bash-команду по уровню риска. Команды с низким риском разрешаются молча, средние отправляются в Haiku через OpenRouter для решения да или нет, высокие и критичные всегда показывают диалог. Решения кешируются по команде и рабочему каталогу, без ключа или при ошибке сети средние команды уходят в диалог.

Для кого. Для тех, кто много работает в Claude Code, устал подтверждать безобидные команды, но не хочет включать --dangerously-skip-permissions.

Подходит, если

  • Нужны явные правила разрешения команд с журналом и своим конфигом
  • Вы не используете встроенный Auto Mode Claude Code
  • Работаете на Windows с Git Bash

Не подходит, если

  • Уже включен Auto Mode: автор сам пишет, что хук в этом случае в основном избыточен
  • Нет доступа к OpenRouter или вы не готовы отправлять туда команды

Пример запроса к агенту

Подключи haiku-guard как PreToolUse-хук по инструкции из SETUP.md

Ограничения

Проект заменен встроенным Auto Mode, новые функции не планируются. Правила настроены под Windows и Git Bash, контракт хука работает только в Claude Code. Широкие правила Bash(...) в allow-list сводят защиту на нет. Проверена только модель по умолчанию anthropic/claude-haiku-4.5.

Как отключить. Уберите запись PreToolUse с haiku_guard.py из ~/.claude/settings.json и перезапустите Claude Code.

Проверка безопасности

  • Отправляет текст команд и рабочий каталог в OpenRouter
  • Требует API-ключ OpenRouter
  • Меняет глобальные настройки Claude Code

Коротко о README

README описывает хук Claude Code, который сочетает regex-правила и модель Haiku для оценки Bash-команд. Уровни none и low разрешаются, medium решает Haiku, high и critical всегда требуют диалога. Обертки интерпретаторов вроде python -c считаются минимум средним риском. В начале README указано, что проект заменен встроенным Auto Mode и не развивается. Приведены переменные окружения HAIKU_GUARD_* и офлайн-тесты классификатора.

Частые вопросы

Что происходит без ключа OpenRouter?

Команды среднего риска показывают диалог подтверждения вместо молчаливого разрешения. Высокие и критичные команды всегда требуют подтверждения.

Можно ли настроить важные файлы и каталоги?

Да, через ~/.claude/hooks/haiku_guard.config.json с полями critical_files, critical_dirs и development_processes.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

CTF Skills

ctf-skills

Скиллы для решения CTF-задач: web, pwn, криптография, реверс, форензика, OSINT, малварь и атаки на ML

СкиллВысокий риск3,3 тыс.