cc-safety-net
kenryu42/cc-safety-net加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。

想象一下:你出差时把车钥匙交给代驾,叮嘱他小心驾驶——但你也在方向盘上装了一套刹车系统,防止他做出危险操作。CC Safety Net 就是这套「安全刹车」,在 AI 编程代理执行任何 shell 命令之前,先拦下来审视一遍。
2024 年以来,Claude Code、Codex、OpenCode 等 AI 编程代理工具席卷开发者社区。它们能自动写代码、改 bug、优化架构——但本质上,它们仍然是「发送 shell 命令」的机器人。
一个真实的灾难场景:AI 被要求「清理旧版本文件」,它兴冲冲执行了 rm -rf .——然后整个项目灰飞烟灭。更隐蔽的危险:AI 读取 .env 拿到数据库密码,或者 git push --force 覆盖团队几个月的提交历史。
CC Safety Net 的设计哲学:不在命令文本层面做正则匹配,而是理解命令的语义意图。git reset --hard HEAD 被解析为「销毁所有未提交的更改」,弹出拦截提示。通过 shell wrapper 包装同样被拦截,因为意图不变。
核心分析引擎在 src/gate/ 目录下:
analyzer/):将 shell 命令分解为可操作的语义单元guards/):覆盖 git reset、rm -rf、chmod、chown 等高危操作secret/):识别 SSH 私钥、.env、.npmrc、AWS credentials 等敏感路径Claude Code、Codex、OpenCode、Cursor、Gemini CLI、GitHub Copilot CLI、Hermes Agent、Kimi Code、Amp Code、OpenClaw、Pi,均通过 Plugin Hook 或 Claude Code Plugin 方式集成。
安装过程非常顺滑:
npx cc-safety-net@latest install
安装脚本自动检测系统上已安装的 AI 编程 CLI,提示选择要集成的工具,完成 hook 配置。安装完成后,危险命令被明确拦截:
$ git reset --hard HEAD
✖ BLOCKED by CC Safety Net
Reason: destroys all uncommitted changes. Use 'git stash' first.
cc-safety-net gui 在本地 127.0.0.1:52341 启动 Web GUI,每次生成临时 token,无数据外传,提供 6 个视图:
概览(Overview)、活动(Activity)、策略(Policy)、规则(Rules)、集成(Integrations)、设置(Settings)。策略编辑器支持可视化配置,无需手写 JSON。
dist/CC Safety Net 于 2025 年 12 月发布,截至 2026 年 9 月已获约 1547 颗 star。在 AI 编程代理工具井喷的背景下,「安全护栏」赛道快速成熟。语义级分析比传统命令黑名单优雅得多——它理解命令「要做什么」,而不是「看起来像什么」。
分析时间:2026-09-17 19:04 · 数据来源:GitHub API + 官方网站 · 图片来源:GitHub CDN