rm -rf ~/ や git checkout -- . のような 1 つのコマンドで、数時間分の未コミット作業が消えることがあります。Reddit で報告された事例では、Claude CLI がホームディレクトリ全体を削除しました。
CLAUDE.md や AGENTS.md の指示は役に立ちますが、エージェントが誤解したり見落としたりすることがあります。CC Safety Net は、強制される実行前チェックを追加します。
インターセプトする操作
CC Safety Net はコーディングエージェントにインストールされます。エージェントのツール呼び出しがマシンに到達する前に動作します。 shell コマンドと、ファイルの書き込み、編集、検索、patch 操作を検査します。次に、その操作を許可するか、明確な理由を示してブロックします。ブロックは通常のツール結果として返るため、エージェントはブロックされた操作を使わずにタスクを続行できます。 判定は表記ではなく意図に基づきます。git checkout -b feature はブランチを作成するため許可されます。git checkout -- file は未コミットの変更を破棄するためブロックされます。どちらも同じ 2 語で始まります。
各連携が転送するツール操作では、同じ検査によって、SSH キー、.env ファイル、クラウド資格情報ストア、コーディング CLI token など、対応する資格情報を含むファイルも保護されます。CC Safety Net は、エージェントがファイルにアクセスする前に、一致する転送済みの読み取りと書き込みをブロックします。ツールの対象範囲は連携ごとに異なります。連携の対象境界とシークレット保護リファレンスを参照してください。
各エージェントは異なる連携方式を使います。CC Safety Net を短時間の subprocess として実行するエージェントもあれば、エージェントのプロセス内に読み込むエージェントもあります。インストーラーは、使用するエージェントに適した連携を設定します。1 回のツール呼び出しの完全な lifecycle については、仕組みを参照してください。