cc-safety-net:为 DeepSeek Harness 拦截危险命令与密钥访问

kenryu42/cc-safety-net

开发与运维已验证
收录时间 2026-10-02
页面最后更新 2026-10-04

为 DeepSeek Harness 等编码 CLI 提供执行前防护,在工具调用前拦截破坏性 Git 与文件系统命令,并阻止读取 SSH 密钥、.env 等敏感文件。

cc-safety-net 是一款面向 AI 编码代理的预执行防护插件,在工具调用真正运行之前就拦下破坏性操作。它针对的是代理误删文件、强推分支、读取 SSH 密钥或 .env 凭据这类真实风险,让危险动作在发生前被阻断。插件解析命令的真实语义,包装命令或调换参数顺序都绕不过检查,并提供图形界面调策略、官方规则包与团队策略共享。它由 kenryu42 维护,MIT 协议,TypeScript 编写,支持 Windows、macOS 与 Linux,可作为 DSH plugin 在 DeepSeek Harness 中启用。

如何安装

install
dsh plugin --profile web add github:kenryu42/cc-safety-net
分类
开发与运维
平台
DSH Plugin
作者
kenryu42
分发方式
插件

cc-safety-net 核心特性

拦截破坏性 Git 与 rm 命令阻止读取密钥与 .env 文件GUI 调节 Standard/Strict 策略规则包扩展并随 git 共享可作为库嵌入自有工具
Listed on dsh-plugin.org

cc-safety-net 仓库简介

它是做什么的?

CC Safety Net 是 DeepSeek Harness(DSH)的预执行安全防护插件,在工具调用真正运行之前拦截破坏性命令与敏感文件访问。它解决的是 AI 编码代理误删文件、强推分支、读取 SSH 密钥或 .env 凭据的风险,让危险操作在发生前就被拦下。插件由 kenryu42 维护,采用 MIT 协议,用 TypeScript 编写,同时支持 Windows、macOS 与 Linux。它解析命令的真实语义,因此包装命令或调换参数顺序都无法绕过检查。

核心功能

  • 拦截破坏性命令:识别 git reset --hard、git push --force、针对危险目标的 rm -rf 等操作,即使它们藏在 bash -c 或 python -c 里也会被解析出来。
  • 保护敏感文件:阻止 shell 与代理文件工具访问 SSH 密钥、.env 文件、~/.aws 目录以及各类编码 CLI 的凭据。
  • 图形界面调策略:提供 Standard、Strict、Paranoid 三档预设,可逐条开关规则,无需手写配置。
  • 规则包扩展:内置 Terraform、AWS、gcloud、Azure 官方规则包,也支持用自定义 JSON 追加拦截规则。
  • 团队策略共享:把策略目录提交进 git,克隆仓库或云端会话即可获得同一套规则。
  • 可嵌入自有工具:在 Node.js 中直接调用检查函数,不必安装钩子即可复用同一套判定逻辑。

怎么使用这个插件?

在 DSH 中启用后,插件会在每次工具调用前自动检查命令与文件访问,命中规则即拦截并给出原因。首次使用建议先跑一次自检命令确认防护已生效,随后按需在图形界面里切换预设或关闭个别规则。需要团队统一策略时,把策略目录提交到仓库即可让其他成员与云端会话继承相同规则。若要在自己的程序里复用,可通过 Node.js 接口调用检查逻辑。注意它并非沙箱,不隔离进程、不设置文件权限、也不监控网络出口。

报错怎么排查?

配置文件损坏时不会拦截任何操作,这是设计上的安全兜底,遇到疑似失效可先检查策略文件是否可正常解析。若发现某条命令未被拦截,通常是规则未启用或预设档位过宽,可在图形界面中调整对应规则后重试。

本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:kenryu42/cc-safety-net。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。

安装、更新、卸载这个插件,都在 DeepSeek Harness 的 DSH Plugin Hub 插件市场完成

DSH Plugin 常见问题