1
为你的智能体安装 CC Safety Net
每个智能体通过插件市场、扩展、配置文件或软件包进行安装。请按照**安装**页面中与你的智能体对应的部分操作,然后返回此页面。
2
检查状态
在一个屏幕中汇总当前启用的保护:配置正常加载时,判定行显示
ready。degraded 表示配置中的某些内容无法应用,当前正在使用回退值。请参阅配置恢复,了解哪些保护仍然有效以及如何修复。这是仅有的两个判定。如果你使用 Claude Code 且插件已禁用,它会作为 Not active 下的第一项出现,而不会更改判定。status 只提供信息,并且总是以状态码 0 退出。有关其全部输出,请参阅 status 命令参考。3
运行 doctor
status 汇总配置,而 doctor 则端到端验证连接:4
查看一次真实的阻止
启用 CC Safety Net 后,让智能体运行以下安全的检查命令:此命令不会到达 shell。智能体会收到阻止消息。即使保护未启用,这个仅排除 Git pathspec 也不会选择任何文件,因此不会更改 tracked file。该消息说明阻止原因,并向智能体提供更安全的后续操作。有关消息结构和判定生命周期的其余部分,请参阅工作原理。
5
只询问原因,不运行任何操作
如果某个判定出乎你的预期,它会输出判定、匹配的规则和有效配置。探索时,请使用不含敏感信息的示例命令。
explain 会通过同一引擎评估命令字符串,但不会执行命令:后续步骤
工作原理
端到端跟踪一次工具调用:拦截、有序检查、允许或阻止,以及审计记录。
被阻止的命令
查看 CC Safety Net 默认阻止的内容以及每项阻止背后的原因。
模式
比较
standard、strict 和 paranoid 安全级别以及 worktree 模式,并选择适合你的工作流的模式。自定义规则
在项目或用户级别定义自己的阻止规则,以执行项目约定。