1
为你的智能体安装 CC Safety Net
不同智能体分别通过插件市场、扩展、配置文件或软件包安装。请按照**安装**页面中与你的智能体对应的部分操作,然后返回本页。
2
检查状态
查看当前启用的保护:配置正常加载时,判定行显示
ready。degraded 表示配置中有内容无法应用,当前正在使用回退配置。请参阅配置恢复,了解哪些保护仍然有效以及如何修复。判定结果只有这两种。如果你使用 Claude Code 且插件已禁用,它会作为 Not active 下的第一项出现,而不会更改判定。status 只提供信息,始终以退出码 0 退出。有关它输出的全部内容,请参阅 status 命令参考。3
运行 doctor
status 汇总配置。doctor 则会验证整条链路:4
查看一次真实的阻止
启用 CC Safety Net 后,让智能体运行这条无害的探测命令:该命令根本不会到达 shell,智能体收到的是一条阻止消息。如果保护未生效,这个只含排除项的 Git pathspec 也不会选中任何文件,因此不会改动任何已跟踪的文件。消息会说明阻止原因,并给出更安全的后续操作。消息结构和判定流程见工作原理。
5
只问原因,不运行任何命令
如果某个判定出乎你的预期,它会输出判定、匹配到的规则以及生效的配置。试用时,请使用不含敏感信息的示例命令。
explain 会通过同一引擎评估命令字符串,但不会执行命令:后续步骤
工作原理
查看工具调用如何被拦截、检查、允许或阻止,以及如何写入审计日志。
被阻止的命令
查看 CC Safety Net 默认阻止的内容以及每项阻止背后的原因。
模式
比较
standard、strict、paranoid 安全级别和 worktree 模式,选择适合你的设置。自定义规则
在项目或用户级别定义自己的阻止规则,强制执行项目约定。