> ## Documentation Index
> Fetch the complete documentation index at: https://ccsafetynet.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# CC Safety Net の機能

> CC Safety Net は、コーディングエージェントが実行しようとしている処理を検査し、未コミットの作業を破壊する操作やシークレットを露出する操作をブロックする実行前ガードです。

`rm -rf ~/` や `git checkout -- .` のような 1 つのコマンドで、数時間分の未コミット作業が消えることがあります。[Reddit で報告された事例](https://www.reddit.com/r/ClaudeAI/comments/1pgxckk/claude_cli_deleted_my_entire_home_directory_wiped/)では、Claude CLI がホームディレクトリ全体を削除しました。

`CLAUDE.md` や `AGENTS.md` の指示は役に立ちますが、エージェントが誤解したり見落としたりすることがあります。CC Safety Net は、強制される実行前チェックを追加します。

## インターセプトする操作

CC Safety Net はコーディングエージェントにインストールされます。エージェントのツール呼び出しがマシンに到達する前に動作します。

shell コマンドと、ファイルの書き込み、編集、検索、patch 操作を検査します。次に、その操作を許可するか、明確な理由を示してブロックします。ブロックは通常のツール結果として返るため、エージェントは[ブロックされた操作を使わずにタスクを続行できます](/docs/ja/guides/design-principles#エージェントが作業を続けられる-denial)。

判定は表記ではなく意図に基づきます。`git checkout -b feature` はブランチを作成するため許可されます。`git checkout -- file` は未コミットの変更を破棄するためブロックされます。どちらも同じ 2 語で始まります。

各連携が転送するツール操作では、同じ検査によって、SSH キー、`.env` ファイル、クラウド資格情報ストア、コーディング CLI token など、対応する資格情報を含むファイルも保護されます。CC Safety Net は、エージェントがファイルにアクセスする前に、一致する転送済みの読み取りと書き込みをブロックします。ツールの対象範囲は連携ごとに異なります。[連携の対象境界](/docs/ja/guides/known-limitations#hermes-agent-と-openclaw-の対象境界)と[シークレット保護リファレンス](/docs/ja/reference/secret-protection)を参照してください。

各エージェントは異なる連携方式を使います。CC Safety Net を短時間の subprocess として実行するエージェントもあれば、エージェントのプロセス内に読み込むエージェントもあります。インストーラーは、使用するエージェントに適した連携を設定します。1 回のツール呼び出しの完全な lifecycle については、[仕組み](/docs/ja/guides/how-it-works)を参照してください。

## 置き換えないもの

CC Safety Net は、エージェントの権限ルールとネイティブ sandbox を補完します。これらを置き換えるものではありません。

deny rule は、利用者が設定できる迅速なブロックを提供します。sandbox は、OS レベルのファイルシステムとネットワークの封じ込めを提供します。CC Safety Net は、sandbox がプロジェクト内で許可する可能性がある、既知の破壊的な Git 操作とファイルシステム操作を対象にします。これらの層を一緒に使用してください。[CC Safety Net と sandbox の比較](/docs/ja/guides/vs-sandboxing)を参照してください。

CC Safety Net は完全な保護を提供しません。静的な実行前 policy gate です。任意の binary の内部を確認することはできず、インストール済みの連携を迂回するコマンドも保護できません。利用する前に、[既知の制限](/docs/ja/guides/known-limitations)を読んでください。

## はじめる

[インストール](/docs/ja/installation)ページでエージェントを選び、[クイックスタート](/docs/ja/quickstart)で保護が有効であることを確認してください。
