cc-safety-net:为 DeepSeek Harness 拦截危险命令与密钥访问
kenryu42/cc-safety-net
为 DeepSeek Harness 等编码 CLI 提供执行前防护,在工具调用前拦截破坏性 Git 与文件系统命令,并阻止读取 SSH 密钥、.env 等敏感文件。
cc-safety-net 是一款面向 AI 编码代理的预执行防护插件,在工具调用真正运行之前就拦下破坏性操作。它针对的是代理误删文件、强推分支、读取 SSH 密钥或 .env 凭据这类真实风险,让危险动作在发生前被阻断。插件解析命令的真实语义,包装命令或调换参数顺序都绕不过检查,并提供图形界面调策略、官方规则包与团队策略共享。它由 kenryu42 维护,MIT 协议,TypeScript 编写,支持 Windows、macOS 与 Linux,可作为 DSH plugin 在 DeepSeek Harness 中启用。
如何安装
dsh plugin --profile web add github:kenryu42/cc-safety-net- 分类
- 开发与运维
- 平台
- DSH Plugin
- 作者
- kenryu42
- 分发方式
- 插件
cc-safety-net 核心特性
cc-safety-net 仓库简介
它是做什么的?
CC Safety Net 是 DeepSeek Harness(DSH)的预执行安全防护插件,在工具调用真正运行之前拦截破坏性命令与敏感文件访问。它解决的是 AI 编码代理误删文件、强推分支、读取 SSH 密钥或 .env 凭据的风险,让危险操作在发生前就被拦下。插件由 kenryu42 维护,采用 MIT 协议,用 TypeScript 编写,同时支持 Windows、macOS 与 Linux。它解析命令的真实语义,因此包装命令或调换参数顺序都无法绕过检查。
核心功能
- 拦截破坏性命令:识别 git reset --hard、git push --force、针对危险目标的 rm -rf 等操作,即使它们藏在 bash -c 或 python -c 里也会被解析出来。
- 保护敏感文件:阻止 shell 与代理文件工具访问 SSH 密钥、.env 文件、~/.aws 目录以及各类编码 CLI 的凭据。
- 图形界面调策略:提供 Standard、Strict、Paranoid 三档预设,可逐条开关规则,无需手写配置。
- 规则包扩展:内置 Terraform、AWS、gcloud、Azure 官方规则包,也支持用自定义 JSON 追加拦截规则。
- 团队策略共享:把策略目录提交进 git,克隆仓库或云端会话即可获得同一套规则。
- 可嵌入自有工具:在 Node.js 中直接调用检查函数,不必安装钩子即可复用同一套判定逻辑。
怎么使用这个插件?
在 DSH 中启用后,插件会在每次工具调用前自动检查命令与文件访问,命中规则即拦截并给出原因。首次使用建议先跑一次自检命令确认防护已生效,随后按需在图形界面里切换预设或关闭个别规则。需要团队统一策略时,把策略目录提交到仓库即可让其他成员与云端会话继承相同规则。若要在自己的程序里复用,可通过 Node.js 接口调用检查逻辑。注意它并非沙箱,不隔离进程、不设置文件权限、也不监控网络出口。
报错怎么排查?
配置文件损坏时不会拦截任何操作,这是设计上的安全兜底,遇到疑似失效可先检查策略文件是否可正常解析。若发现某条命令未被拦截,通常是规则未启用或预设档位过宽,可在图形界面中调整对应规则后重试。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:kenryu42/cc-safety-net。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
