Skip to main content
一条命令(例如 rm -rf ~/git checkout -- .)就可能清除数小时的未提交工作。一件有记录的 Reddit 事件显示,Claude CLI 删除了整个主目录。 CLAUDE.mdAGENTS.md 中的指令可以提供帮助,但智能体可能误解或忽略这些指令。CC Safety Net 添加强制执行前检查。

它拦截什么

CC Safety Net 安装到你的编码智能体中。它会在智能体的工具调用到达你的计算机之前运行。 它检查 shell 命令以及文件写入、编辑、搜索和补丁操作。然后,它允许操作,或给出直接原因并阻止操作。阻止结果会作为普通工具结果返回,因此智能体可以在不执行被阻止操作的情况下继续任务 决定基于意图,而不是拼写。git checkout -b feature 创建分支,因此允许执行;git checkout -- file 丢弃未提交的更改,因此会被阻止。两条命令都以相同的两个单词开头。 对于集成会转发的工具操作,相同的检查也会保护受支持的凭证文件,包括 SSH 密钥、.env 文件、云凭证存储和编码 CLI 令牌。CC Safety Net 会在智能体访问文件之前阻止匹配的已转发读取和写入。各集成的工具覆盖范围不同;请参阅集成覆盖边界机密保护参考 每个智能体使用不同的集成。有些智能体将 CC Safety Net 作为短期子进程运行。另一些智能体将它加载到智能体进程中。安装程序会为你的智能体配置正确的集成。一个工具调用的完整生命周期见工作原理

它不能替代什么

CC Safety Net 是对智能体权限规则和原生沙箱的补充。它不能替代这些措施。 拒绝规则提供快速且可由用户配置的阻止。沙箱提供操作系统级的文件系统和网络隔离。CC Safety Net 处理已知具有破坏性的 Git 和文件系统操作,这些操作可能在沙箱内的项目中被允许。请一起使用这些保护层。见 CC Safety Net 与沙箱的比较 CC Safety Net 不能提供完整保护。它是一个静态执行前策略门。它无法查看任意二进制文件的内部,也无法保护绕过已安装集成的命令。在依赖它之前,请阅读已知限制

开始使用

安装页面选择你的智能体,然后使用快速开始确认保护已启用。
最后修改于 2026年8月12日