CC Safety Net: защита от разрушительных команд и утечек данных

CC Safety Net — это предохранитель для AI-кодеров, предотвращающий выполнение разрушительных команд Git и доступа к конфиденциальным файлам перед запуском инструментов. Он анализирует команды, чтобы определить их последствия, что делает его полезным для системы, где работают кодовые агенты.

Проект будет полезен разработчикам, которые активно используют AI-инструменты, такие как GitHub Copilot, Claude Code и другие, позволяя избежать случайных действий, которые могут привести к утечкам данных или повреждению файлов. CC Safety Net поддерживает платформы Windows, macOS и Linux, но стоит помнить, что интеграция с Windows проходит на лучшем уровне, чем половина остальных CLI.

Запуск осуществляется через установку и настройку, подробности можно найти в документации. Проект находится на стадии активной разработки и имеет лицензию MIT, что позволяет свободно использовать его в некоммерческих целях.

Проект **CC Safety Net (Coding CLI Safety Net)** предназначен для обеспечения безопасности при использовании командной строки. Он блокирует разрушительные команды и доступ к чувствительным файлам, таким как SSH-ключи и `.env` файлы, прежде чем команда будет выполнена. CC Safety Net анализирует, что делает команда, и его защита не может быть обойдено изменением порядка флагов или оборачиванием команд.

Поддерживаемые CLIs

Этот инструмент совместим с различными командными интерфейсами (CLIs), работающими на Windows, macOS и Linux. Он включает интеграцию с такими агентами, как Amp Code, Antigravity CLI, Claude Code и другими. Поддержка Windows не является полной для всех CLIs, что значит, что некоторые функции могут работать не так, как ожидалось.

Особенности

  • Блокировка разрушительных команд. CC Safety Net не позволяет выполнять критически опасные команды, такие как `git reset --hard` и `rm -rf` на уязвимых целевых директориях.
  • Блокировка доступа к секретам. Он защищает файлы с ключами и конфигурационные данные от случайного доступа.
  • Настройка правил через GUI. Пользователи могут запускать графический интерфейс, чтобы изменить правила блокировки и добавить пути к разрешенным или запрещенным файлам.
  • Совместное использование политики через git. Политики безопасности можно коммитить вместе с проектом, чтобы все члены команды использовали одинаковые правила.
  • Интеграция с собственными инструментами. Можно устанавливать npm-пакет и использовать функцию `checkCommand` для проверки команд в своем коде.

Быстрый старт

Для установки CC Safety Net необходимо наличие Node.js версии 18 или выше. Установи на своем компьютере, выполнив следующую команду:

npx -y cc-safety-net@latest install

Для обновления установленных интеграций выполните:

npx -y cc-safety-net@latest update

Ограничения

CC Safety Net предотвращает выполнение команды до её запуска, но не управляет файловыми разрешениями или сетевыми соединениями. Политики настраиваются для файлов, но они не могут эмулировать команды, что означает, что для полноценной защиты стоит использовать OS-разрешения или песочницы. Также существуют определенные ограничения для интеграции с Codex, связанные с тем, что некоторые команды не могут быть проверены во время сессии.

Документация

Подробная документация проекта доступна на официальном сайте: ccsafetynet.com/docs. Здесь можно найти информацию по установке, настройке и использованию всех функций CC Safety Net.

Открыть на GitHub: kenryu42/cc-safety-net →

Что нового на GitHub — короткие обзоры на русском Новые обзоры приходят в Telegram. Без спама, по делу.
Подписаться

Похожие статьи

Популярные темы на сайте