git-guardrails-claude-code
Riskante Git-Befehle in Claude Code blockieren
KI-Coding-Sitzungen können versehentlich destruktive Git-Befehle ausführen. Diese Skill installiert einen Claude Code-Hook, der risikoreiche Git-Operationen vor der Ausführung stoppt.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "git-guardrails-claude-code" from https://skillstore.io/skills/mattpocock-git-guardrails-claude-code.md and its manifest at https://skillstore.io/api/skills/mattpocock-git-guardrails-claude-code/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„git-guardrails-claude-code“ wird verwendet. Richte Git-Guardrails nur für dieses Projekt ein.
Erwartetes Ergebnis:
Der Assistent fragt nach Bestätigung, kopiert den Hook in das .claude-Verzeichnis des Projekts, aktualisiert die Projekteinstellungen und überprüft, dass git push blockiert wird.
„git-guardrails-claude-code“ wird verwendet. Füge Schutz gegen git reset --hard und git clean -fd hinzu.
Erwartetes Ergebnis:
Der Assistent bestätigt, dass die Denylist beide Befehle enthält, und testet den Hook mit sicherer Beispieleingabe.
„git-guardrails-claude-code“ wird verwendet. Installiere dies für alle meine Claude Code-Projekte.
Erwartetes Ergebnis:
Der Assistent erklärt den globalen Geltungsbereich, aktualisiert nach Genehmigung die Claude-Benutzereinstellungen und lässt bestehende Hook-Einträge unverändert.
Sicherheitsaudit
SicherThe static findings are false positives caused by Markdown command examples, expected Claude Code configuration paths, and a defensive local hook script. The script parses hook input and blocks dangerous git patterns; it does not execute the captured command or access sensitive files. No prompt injection, data exfiltration, or malicious intent was found.
Risikofaktoren
⚙️ Externe Befehle (20)
📁 Dateisystemzugriff (9)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/mattpocock-git-guardrails-claude-code?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/mattpocock-git-guardrails-claude-code?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mattpocock-git-guardrails-claude-code/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/mattpocock-git-guardrails-claude-code.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
mattpocock. (2026). git-guardrails-claude-code security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6BibTeX-Zitat
@techreport{mattpocock-mattpocock-git-guardrails-claude-code-2026,
author = {mattpocock},
title = {git-guardrails-claude-code security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "git-guardrails-claude-code security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "mattpocock"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6"
identifiers:
- type: other
value: "skillstore:mattpocock-git-guardrails-claude-code:audit:6"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Persönliche Projekte vor versehentlichen Git-Pushes schützen
Installiere Guardrails auf Projektebene, damit Claude Code ohne Eingriff des Benutzers keine Pushes, Hard Resets oder Clean-Operationen ausführen kann.
KI-Coding-Sicherheit für ein Team standardisieren
Teile eine wiederholbare Hook-Einrichtung, die destruktive Git-Befehle während unterstützter Entwicklungssitzungen blockiert.
Globale Sicherheitsstandards für häufiges KI-Coding hinzufügen
Konfiguriere einen globalen Claude Code-Hook, wenn ein Benutzer dieselben Git-Schutzmaßnahmen über alle Projekte hinweg nutzen möchte.
Diese Prompts ausprobieren
Richte Git-Guardrails nur für dieses Projekt ein. Frage vor dem Ändern von Einstellungen nach, installiere dann den Hook und teste ihn.
Installiere die Git-Guardrails global für Claude Code. Bewahre alle vorhandenen Einstellungen und überprüfe, dass git push blockiert wird.
Prüfe die aktuellen Git-Guardrail-Muster und füge Regeln für alle destruktiven Git-Befehle hinzu, die wir ebenfalls blockieren sollten.
Prüfe, ob mein Claude Code Git-Guardrail-Hook korrekt installiert ist, vorhandene Hooks beibehält und die vorgesehenen Befehle blockiert.
Bewährte Praktiken
- Wähle den Projektumfang, sofern du nicht bewusst dieselbe Regel für jedes Repository verwenden möchtest.
- Behalte bestehende Claude Code-Hooks bei, wenn du diese Konfiguration hinzufügst.
- Führe den Verifizierungstest nach der Installation und nach Änderungen an blockierten Mustern aus.
Vermeiden
- Überschreibe beim Hinzufügen des Hooks keine bestehende Einstellungsdatei.
- Gehe nicht davon aus, dass dieser Hook Branch-Schutz oder Code-Review ersetzt.
- Füge keine breiten Muster hinzu, ohne legitime Git-Workflows zu testen.
Häufig gestellte Fragen
Was blockiert diese Skill?
Führt er selbst Git-Befehle aus?
Kann ich sie nur für ein Projekt installieren?
Kann ich sie global installieren?
Kann ich die blockierten Befehle ändern?
Welche Abhängigkeit benötigt der Hook?
Entwicklerdetails
Autor
mattpocockLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
1ffa7643651792ccb4bd3b15d924d2c97edff755
Aktualität der Wartung
18.7.2026
Nutzung
3 Downloads · 0 Aufrufe
Dateistruktur