building-hooks
Claude Code 自動化フックを構築する
Claude Code hooks はチェック、フォーマット、ポリシー適用を自動化できますが、安全でないフックスクリプトはローカルファイルやコマンドに影響を与える可能性があります。このスキルは、構造化されたフック設計、検証、保守をユーザーに案内します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "building-hooks" from https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks.md and its manifest at https://skillstore.io/api/skills/c0ntr0lledcha0s-building-hooks/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「building-hooks」を使用しています。 保護されたシステムディレクトリ配下への書き込みを防ぐフックを作成してください。
期待される結果:
書き込みツール向けの PreToolUse matcher を含む hooks.json 計画、検証スクリプトの概要、許可パスとブロック対象パスのテスト手順。
「building-hooks」を使用しています。 このフック設定の安全性をレビューしてください。
期待される結果:
- 有効および無効なフックイベントの一覧。
- 広すぎるマッチャーや検証されていないコマンド入力に関する警告。
- スクリプトパスと返却判断に対する推奨変更。
「building-hooks」を使用しています。 既存の Claude Code hooks の保守を手伝ってください。
期待される結果:
JSON 構文、マッチャーの具体性、スクリプトの存在、実行権限、削除すべき危険なコマンドパターンを網羅するチェックリスト。
セキュリティ監査
安全Static analysis flagged many shell, filesystem, and destructive-command strings. Review found these strings are documentation examples, validation scripts, or deny-list guidance intended to block unsafe hook behavior, with no evidence of malicious intent or prompt injection.
リスク要因
⚙️ 外部コマンド (50)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/c0ntr0lledcha0s-building-hooks/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/c0ntr0lledcha0s-building-hooks.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
C0ntr0lledCha0s. (2026). building-hooks security audit report (audit version 10) [Author version 2.0.0]. Skillstore. https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10BibTeX形式の引用
@techreport{c0ntr0lledcha0s-c0ntr0lledcha0s-building-hooks-2026,
author = {C0ntr0lledCha0s},
title = {building-hooks security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10},
note = {Author version 2.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "building-hooks security audit report (audit version 10)"
version: "2.0.0"
type: report
authors:
- name: "C0ntr0lledCha0s"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10"
identifiers:
- type: other
value: "skillstore:c0ntr0lledcha0s-building-hooks:audit:10"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
コマンド実行前の安全性チェックを追加する
実行前にツールリクエストを検査し、リスクの高い操作をブロックするフックを作成します。
プロジェクト自動化を標準化する
リポジトリ全体でフォーマット、検証、セットアップ、クリーンアップのための再利用可能なフックを定義します。
既存のフック設定を保守する
有効なイベント、マッチャー、コマンド構造、セキュリティプラクティスについてフックファイルをレビューします。
これらのプロンプトを試す
保護ディレクトリへの編集をブロックする Claude Code PreToolUse hook を作成し、それをどのようにテストすべきか説明してください。
編集後に Python と TypeScript ファイルをフォーマットする PostToolUse hook を設計してください。hooks.json エントリと安全上の考慮事項を含めてください。
有効なイベント名、マッチャーパターン、コマンドパス、リスクの高いシェル動作について、私の hooks.json をレビューしてください。
書き込みを検証し、危険な Bash コマンドをブロックし、判断を明確にログ記録する、このリポジトリ向けの安全な Claude Code hook ポリシーを設計してください。
ベストプラクティス
- 特定のマッチャーを使用し、フックが検査する必要のあるツールに対してのみ実行されるようにします。
- シェルコマンドやファイルパスで使用する前に、すべてのフック入力を検証します。
- チーム向けにフックを有効化する前に、許可されるケースとブロックされるケースの両方をテストします。
回避
- 特定のツールマッチャーで十分な場合は、ワイルドカードマッチャーを使用しないでください。
- 信頼できないフックパラメーターを eval、bash -c、またはシェル置換に直接渡さないでください。
- フック例やスクリプトで破壊的なコマンドや広範なファイル権限を使用しないでください。
よくある質問
このスキルは何を構築するのに役立ちますか?
フックを自動的にインストールしますか?
どのフックイベントを扱いますか?
フックは安全でないコマンドをブロックできますか?
このスキルはセキュリティフック専用ですか?
生成されたフックを使用する前に何をレビューすべきですか?
開発者情報
作成者
C0ntr0lledCha0sライセンス
MIT
作者バージョン
v2.0.0
Skillstore リビジョン
r1
参照
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
メンテナンスの新しさ
2026/7/20
利用状況
10 ダウンロード · 399 閲覧