git-guardrails-claude-code
Блокировка рискованных Git-команд в Claude Code
Сеансы AI-кодинга могут случайно запускать разрушительные git-команды. Этот навык устанавливает hook Claude Code, который останавливает git-операции высокого риска до их выполнения.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "git-guardrails-claude-code" from https://skillstore.io/skills/mattpocock-git-guardrails-claude-code.md and its manifest at https://skillstore.io/api/skills/mattpocock-git-guardrails-claude-code/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «git-guardrails-claude-code». Настрой git guardrails только для этого проекта.
Ожидаемый результат:
Ассистент запрашивает подтверждение, копирует hook в директорию проекта .claude, обновляет настройки проекта и проверяет, что git push блокируется.
Использование «git-guardrails-claude-code». Добавь защиту от git reset --hard и git clean -fd.
Ожидаемый результат:
Ассистент подтверждает, что denylist включает обе команды, и тестирует hook с безопасным примером входных данных.
Использование «git-guardrails-claude-code». Установи это для всех моих проектов Claude Code.
Ожидаемый результат:
Ассистент объясняет глобальную область действия, после одобрения обновляет пользовательские настройки Claude и сохраняет существующие записи hook без изменений.
Аудит безопасности
БезопасноThe static findings are false positives caused by Markdown command examples, expected Claude Code configuration paths, and a defensive local hook script. The script parses hook input and blocks dangerous git patterns; it does not execute the captured command or access sensitive files. No prompt injection, data exfiltration, or malicious intent was found.
Факторы риска
⚙️ Внешние команды (20)
📁 Доступ к файловой системе (9)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/mattpocock-git-guardrails-claude-code?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/mattpocock-git-guardrails-claude-code?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mattpocock-git-guardrails-claude-code/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/mattpocock-git-guardrails-claude-code.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
mattpocock. (2026). git-guardrails-claude-code security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6Цитата BibTeX
@techreport{mattpocock-mattpocock-git-guardrails-claude-code-2026,
author = {mattpocock},
title = {git-guardrails-claude-code security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "git-guardrails-claude-code security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "mattpocock"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/mattpocock-git-guardrails-claude-code/audits/6"
identifiers:
- type: other
value: "skillstore:mattpocock-git-guardrails-claude-code:audit:6"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Защитить личные проекты от случайных git pushes
Установите guardrails на уровне проекта, чтобы Claude Code не мог выполнять push, hard reset или clean файлов без вмешательства пользователя.
Стандартизировать безопасность AI-кодинга для команды
Поделитесь воспроизводимой настройкой hook, которая блокирует разрушительные git-команды во время сеансов разработки с AI-помощником.
Добавить глобальные настройки безопасности по умолчанию для частого AI-кодинга
Настройте глобальный Claude Code hook, когда пользователю нужны одинаковые git-защиты во всех проектах.
Попробуйте эти промпты
Настрой git guardrails только для этого проекта. Спроси перед изменением настроек, затем установи и протестируй hook.
Установи git guardrails глобально для Claude Code. Сохрани все существующие настройки и проверь, что git push блокируется.
Проверь текущие шаблоны git guardrail и добавь правила для любых разрушительных git-команд, которые нам также следует блокировать.
Проверь, правильно ли установлен мой Claude Code git guardrail hook, сохраняет ли он существующие hooks и блокирует ли нужные команды.
Лучшие практики
- Выбирайте область действия проекта, если только вам намеренно не нужно одно и то же правило во всех репозиториях.
- Сохраняйте существующие Claude Code hooks при добавлении этой конфигурации.
- Запускайте проверочный тест после установки и после изменения заблокированных шаблонов.
Избегать
- Не перезаписывайте существующий settings file при добавлении hook.
- Не предполагайте, что этот hook заменяет защиту веток или code review.
- Не добавляйте широкие шаблоны без тестирования легитимных git workflows.
Часто задаваемые вопросы
Что блокирует этот навык?
Запускает ли он git-команды самостоятельно?
Могу ли я установить его только для одного проекта?
Могу ли я установить его глобально?
Могу ли я изменить заблокированные команды?
Какая зависимость нужна hook?
Сведения для разработчиков
Автор
mattpocockЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Ссылка
1ffa7643651792ccb4bd3b15d924d2c97edff755
Актуальность поддержки
18.07.2026
Использование
3 загрузок · 0 просмотров
Структура файлов