Hook Development
Claude Code フックを安全に構築する
チームには、ツール使用を検証し、ワークフロールールを適用するための信頼性の高いフックが必要です。このスキルは、Claude、Codex、Claude Code ユーザーに対して、フックの設計、テスト、移行パターンを案内します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "Hook Development" from https://skillstore.io/skills/hook-development.md and its manifest at https://skillstore.io/api/skills/hook-development/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「Hook Development」を使用しています。 ユーザーが、安全でないファイル書き込みをブロックするフックの追加を依頼する。
期待される結果:
このスキルは、マッチャーの選択、安全基準、タイムアウトの指針、テスト手順を含む PreToolUse 設計を返します。
「Hook Development」を使用しています。 ユーザーが既存の Bash 検証フックを共有する。
期待される結果:
このスキルは、高速なシェルチェックとコンテキストに基づくプロンプトベースの判断を分離する移行計画を提供します。
「Hook Development」を使用しています。 ユーザーがリリース前にフックをテストしたい。
期待される結果:
このスキルは、デプロイ前にスキーマ検証、サンプル入力、デバッグモードチェック、リンターレビューを提案します。
セキュリティ監査
高リスクMost static alerts are false positives caused by Markdown formatting, shebangs, defensive deny checks, and test fixtures. Confirmed risks include shell injection in the test runner, unsafe jq filter construction, and predictable temporary files. Semantic review also found prompt-injection exposure, fail-open validators, SQL injection, sensitive logging, and unpinned package execution.
確認済みのセキュリティ上の懸念 (6)
機能レビュー項目 (21)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
⚙️ 外部コマンド (50)
📁 ファイルシステムへのアクセス (45)
🔑 環境変数 (1)
🌐 ネットワークアクセス (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/hook-development/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/hook-development?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/hook-development?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/hook-development/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/hook-development.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
anthropics. (2026). Hook Development security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/hook-development/audits/10BibTeX形式の引用
@techreport{anthropics-hook-development-2026,
author = {anthropics},
title = {Hook Development security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/hook-development/audits/10},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Hook Development security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "anthropics"
date-released: "2026-07-19"
url: "https://skillstore.io/skills/hook-development/audits/10"
identifiers:
- type: other
value: "skillstore:hook-development:audit:10"
description: "Skillstore immutable audit report identifier"
バリアントを比較
インストール可能なバリアント 3 件各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
anthropics-hook-development
2026-09-09
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
ファイル安全性フックを追加する
ツール実行前に書き込みパス、機密ファイル、パストラバーサルを確認する PreToolUse フックを作成します。
ワークフロー完了を強制する
エージェントが作業を終了する前に、テスト、ビルド、未回答の質問を確認する Stop フックを設計します。
フックロジックを移行する
壊れやすいシェルチェックをプロンプトベースのフックへ移行しつつ、有用な場面では高速で決定的なチェックを維持します。
これらのプロンプトを試す
Write と Edit 用の PreToolUse フックを作成してください。システムパス、認証情報ファイル、パストラバーサルをブロックする必要があります。
自分のプロジェクトタイプを検出する SessionStart フックを設計してください。後続のフック用には安全な環境値のみを保存してください。
この既存のコマンドフックをレビューしてください。どのチェックをプロンプトベースにすべきか、どのチェックを決定的なままにすべきかを推奨してください。
自分のプラグイン向けのフック戦略を設計してください。PreToolUse、PostToolUse、Stop、テスト手順、安全なログ記録ルールを含めてください。
ベストプラクティス
- コンテキストに基づく判断にはプロンプトベースのフックを、高速で決定的なチェックにはコマンドフックを優先します。
- パス、コマンド、環境値を使用する前に、すべてのコマンドフック入力を検証し、クォートします。
- デプロイ前に、サンプル入力、スキーマ検証、デバッグモード、失敗ケースでフックをテストします。
回避
- 検証や JSON エスケープなしに、生のツール入力を信頼すること。
- 完全なフックペイロードを外部システムや永続的な監査ファイルに記録すること。
- フックの実行順序に依存したり、現在のセッションが変更済みフックを再読み込みすると期待したりすること。
よくある質問
このスキルは何の構築を支援しますか?
プロンプトベースのフックをサポートしていますか?
引き続きコマンドフックを使用できますか?
実行可能な例は含まれていますか?
フックの編集はすぐに適用されますか?
これは Claude Code 専用ですか?
開発者情報
作成者
anthropicsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r1
リポジトリ
https://github.com/anthropics/claude-code/tree/main/plugins/plugin-dev/skills/hook-development参照
6e2dddf587274c5f8c929a916ca092529545819b
メンテナンスの新しさ
2026/7/21
利用状況
17 ダウンロード · 259 閲覧
ファイル構成