Skip to main content
按本指南安装 CC Safety Net,并确认它能阻止一条测试命令。所有受支持的智能体都使用相同步骤。
1

为你的智能体安装 CC Safety Net

不同智能体分别通过插件市场、扩展、配置文件或软件包安装。请按照**安装**页面中与你的智能体对应的部分操作,然后返回本页。
2

检查状态

查看当前启用的保护:
配置正常加载时,判定行显示 readydegraded 表示配置中有内容无法应用,当前正在使用回退配置。请参阅配置恢复,了解哪些保护仍然有效以及如何修复。判定结果只有这两种。如果你使用 Claude Code 且插件已禁用,它会作为 Not active 下的第一项出现,而不会更改判定。status 只提供信息,始终以退出码 0 退出。有关它输出的全部内容,请参阅 status 命令参考
3

运行 doctor

status 汇总配置。doctor 则会验证整条链路:
它会检查所有受支持的智能体,无需指定你使用哪一个。它还会运行自检,确认阻止功能正常。检查通过时,每一项旁边都会显示绿色对勾。失败项会说明问题和修复方法。完整列表见 doctor 命令参考
4

查看一次真实的阻止

启用 CC Safety Net 后,让智能体运行这条无害的探测命令:
该命令根本不会到达 shell,智能体收到的是一条阻止消息。如果保护未生效,这个只含排除项的 Git pathspec 也不会选中任何文件,因此不会改动任何已跟踪的文件。消息会说明阻止原因,并给出更安全的后续操作。消息结构和判定流程见工作原理
5

只问原因,不运行任何命令

如果某个判定出乎你的预期,explain 会通过同一引擎评估命令字符串,但不会执行命令:
它会输出判定、匹配到的规则以及生效的配置。试用时,请使用不含敏感信息的示例命令。
explain 跟踪会回显你传入的命令、解析后的 token,以及包括主目录在内的绝对路径。凭证形式的值会被脱敏,但路径、主机名和项目名称不会。把输出粘贴到 issue 或聊天中之前,请先检查内容。有关完整跟踪及其分享注意事项,请参阅 explain 跟踪参考

后续步骤

工作原理

查看工具调用如何被拦截、检查、允许或阻止,以及如何写入审计日志。

被阻止的命令

查看 CC Safety Net 默认阻止的内容以及每项阻止背后的原因。

模式

比较 standardstrictparanoid 安全级别和 worktree 模式,选择适合你的设置。

自定义规则

在项目或用户级别定义自己的阻止规则,强制执行项目约定。
最后修改于 2026年8月31日