Skip to main content
このガイドでは、CC Safety Net をインストールし、実際にブロックが働くことを確認します。手順は、対応するすべてのエージェントで共通です。
1

エージェントに CC Safety Net をインストールする

エージェントごとに、プラグインマーケットプレイス、拡張機能、設定ファイル、パッケージインストールのいずれかを使用します。**インストール**ページで、使用するエージェントのセクションの手順に従ってから、このページに戻ってください。
2

状態を確認する

どの保護が有効になっているかを 1 画面で確認できます。
設定が正常に読み込まれると、判定行に ready と表示されます。degraded は、設定の一部を適用できず、フォールバックが有効になっていることを示します。引き続き保護されている範囲と修復方法については、設定の復旧を参照してください。判定はこの 2 つだけです。Claude Code でプラグインが無効になっている場合は、判定そのものは変わらず、Not active の先頭項目として表示されます。status は情報表示専用で、終了コードは常に 0 です。表示内容の詳細は、status コマンドのリファレンスを参照してください。
3

doctor を実行する

status が設定内容を要約するのに対し、doctor は組み込みが正しく機能するかをエンドツーエンドで検証します。
対応するエージェントをすべて一度に確認するため、使用中のエージェントを指定する必要はありません。ブロックが機能するかを確かめるセルフテストも実行します。問題がなければ各項目の横に緑色のチェックマークが表示されます。失敗した項目には原因と対処方法が表示されます。確認項目の一覧は、doctor コマンドのリファレンスにあります。
4

実際のブロックを確認する

CC Safety Net が有効な状態で、エージェントに次の安全な確認コマンドを実行させます。
このコマンドがシェルに届くことはなく、エージェントは代わりにブロックメッセージを受け取ります。保護が有効になっていない場合も、この除外専用 Git pathspec はファイルを 1 つも選択しないため、追跡対象のファイルは変更されません。メッセージには、ブロックした理由と、次に取れる安全な操作が表示されます。メッセージの構造と判定ライフサイクルは、仕組みを参照してください。
5

何も実行せずに理由を確認する

判定が予想と異なる場合は、explain を使うとコマンドを実行せずに、同じエンジンでコマンド文字列を評価できます。
判定、一致したルール、実際に適用されている設定を表示します。動作を試すときは、機密情報を含まないコマンドを使ってください。
explain トレースには、渡したコマンド、解析後のトークン、ホームディレクトリを含む絶対パスがそのまま出力されます。資格情報と判断された値はマスクされますが、パス、ホスト名、プロジェクト名はマスクされません。issue やチャットに貼り付ける前に、出力内容を確認してください。トレースの全項目と共有時の注意事項については、explain トレースのリファレンスを参照してください。

次のステップ

仕組み

1 つのツール呼び出しが、インターセプトから判定、監査記録まで進む過程を追います。

ブロックされるコマンド

CC Safety Net が既定で止める操作と、各項目の根拠を確認できます。

モード

standardstrictparanoid の各安全レベルと worktree モードを比較し、ワークフローに合うものを選びます。

カスタムルール

プロジェクトの規約を強制するために、プロジェクト単位またはユーザー単位でブロックルールを定義します。
最終更新日 2026年8月31日