mcpskills.net
技能MCP智能体提示词
mcpskills.net — A curated directory of AI agent Skills and MCP servers
TermsPrivacy
← 返回技能
Misc

Claude Code 的 Git 安全护栏

配置 Claude Code 钩子,在危险的 Git 命令(push、reset --hard、clean、branch -D 等)执行前将其拦截。

作者:Matt Pocock仓库 →来源 →

设置 Git Guardrails

设置一个 PreToolUse hook,在 Claude 执行危险的 git 命令之前拦截和阻止它们。

被阻止的命令

  • git push(所有变体包括 --force)
  • git reset --hard
  • git clean -f / git clean -fd
  • git branch -D
  • git checkout . / git restore .

被阻止时,Claude 会看到一条消息,告诉它没有权限执行这些命令。

步骤

1. 询问范围

询问用户:仅安装此项目(.claude/settings.json)还是所有项目(~/.claude/settings.json)?

2. 复制钩子脚本

根据范围将捆绑的脚本复制到目标位置,并使用 chmod +x 使其可执行。

3. 添加钩子到设置

将钩子添加到相应的设置文件中,如果需要,合并到现有的 hooks.PreToolUse 数组中。

4. 询问自定义

询问用户是否要添加或删除阻止列表中的任何模式。

5. 验证

运行快速测试:

echo '{"tool_input":{"command":"git push origin main"}}' | /path/to/script

应以退出代码 2 退出,并将 BLOCKED 消息打印到 stderr。