Skip to main content
rm -rf ~/git checkout -- . のような 1 つのコマンドで、数時間分の未コミット作業が消えることがあります。Reddit で報告された事例では、Claude CLI がホームディレクトリ全体を削除しました。 CLAUDE.mdAGENTS.md の指示は役に立ちますが、エージェントが誤解したり見落としたりすることがあります。CC Safety Net は、強制される実行前チェックを追加します。

インターセプトする操作

CC Safety Net はコーディングエージェントにインストールされます。エージェントのツール呼び出しがマシンに到達する前に動作します。 shell コマンドと、ファイルの書き込み、編集、検索、patch 操作を検査します。次に、その操作を許可するか、明確な理由を示してブロックします。ブロックは通常のツール結果として返るため、エージェントはブロックされた操作を使わずにタスクを続行できます 判定は表記ではなく意図に基づきます。git checkout -b feature はブランチを作成するため許可されます。git checkout -- file は未コミットの変更を破棄するためブロックされます。どちらも同じ 2 語で始まります。 各連携が転送するツール操作では、同じ検査によって、SSH キー、.env ファイル、クラウド資格情報ストア、コーディング CLI token など、対応する資格情報を含むファイルも保護されます。CC Safety Net は、エージェントがファイルにアクセスする前に、一致する転送済みの読み取りと書き込みをブロックします。ツールの対象範囲は連携ごとに異なります。連携の対象境界シークレット保護リファレンスを参照してください。 各エージェントは異なる連携方式を使います。CC Safety Net を短時間の subprocess として実行するエージェントもあれば、エージェントのプロセス内に読み込むエージェントもあります。インストーラーは、使用するエージェントに適した連携を設定します。1 回のツール呼び出しの完全な lifecycle については、仕組みを参照してください。

置き換えないもの

CC Safety Net は、エージェントの権限ルールとネイティブ sandbox を補完します。これらを置き換えるものではありません。 deny rule は、利用者が設定できる迅速なブロックを提供します。sandbox は、OS レベルのファイルシステムとネットワークの封じ込めを提供します。CC Safety Net は、sandbox がプロジェクト内で許可する可能性がある、既知の破壊的な Git 操作とファイルシステム操作を対象にします。これらの層を一緒に使用してください。CC Safety Net と sandbox の比較を参照してください。 CC Safety Net は完全な保護を提供しません。静的な実行前 policy gate です。任意の binary の内部を確認することはできず、インストール済みの連携を迂回するコマンドも保護できません。利用する前に、既知の制限を読んでください。

はじめる

インストールページでエージェントを選び、クイックスタートで保護が有効であることを確認してください。
最終更新日 2026年8月12日