1
エージェントに CC Safety Net をインストールする
エージェントごとに、プラグインマーケットプレイス、拡張機能、設定ファイル、パッケージインストールのいずれかを使用します。**インストール**ページで、使用するエージェントのセクションの手順に従ってから、このページに戻ってください。
2
状態を確認する
どの保護が有効になっているかを 1 画面で確認できます。設定が正常に読み込まれると、判定行に
ready と表示されます。degraded は、設定の一部を適用できず、フォールバックが有効になっていることを示します。引き続き保護されている範囲と修復方法については、設定の復旧を参照してください。判定はこの 2 つだけです。Claude Code でプラグインが無効になっている場合は、判定そのものは変わらず、Not active の先頭項目として表示されます。status は情報表示専用で、終了コードは常に 0 です。表示内容の詳細は、status コマンドのリファレンスを参照してください。3
doctor を実行する
status が設定内容を要約するのに対し、doctor は組み込みが正しく機能するかをエンドツーエンドで検証します。4
実際のブロックを確認する
CC Safety Net が有効な状態で、エージェントに次の安全な確認コマンドを実行させます。このコマンドがシェルに届くことはなく、エージェントは代わりにブロックメッセージを受け取ります。保護が有効になっていない場合も、この除外専用 Git pathspec はファイルを 1 つも選択しないため、追跡対象のファイルは変更されません。メッセージには、ブロックした理由と、次に取れる安全な操作が表示されます。メッセージの構造と判定ライフサイクルは、仕組みを参照してください。
5
何も実行せずに理由を確認する
判定が予想と異なる場合は、判定、一致したルール、実際に適用されている設定を表示します。動作を試すときは、機密情報を含まないコマンドを使ってください。
explain を使うとコマンドを実行せずに、同じエンジンでコマンド文字列を評価できます。次のステップ
仕組み
1 つのツール呼び出しが、インターセプトから判定、監査記録まで進む過程を追います。
ブロックされるコマンド
CC Safety Net が既定で止める操作と、各項目の根拠を確認できます。
モード
standard、strict、paranoid の各安全レベルと worktree モードを比較し、ワークフローに合うものを選びます。カスタムルール
プロジェクトの規約を強制するために、プロジェクト単位またはユーザー単位でブロックルールを定義します。