Tabbit
活动资源博客模型
Tabbit LogoTabbit

Tabbit — 为你工作的 AI 浏览器

主题资源

  • AI Browser Resources
  • Agentic Browser Resources
  • Browser Downloads and Install Guides
  • Browser Comparisons
  • AI Browser Alternatives
  • Browser Productivity Resources

热门指南

  • AI Browser
  • Agentic Browser Download
  • Best AI Browser 2026: Top 9 Tested & Ranked
  • AI Browser Download
  • Free AI Browser
  • Best AI Browser 2026
  • AI Browser Comparison 2026
  • AI Browser for Windows
  • AI Browser for Mac
  • Chrome Alternative 2026

活动

  • 别装了,你在《牛来》里早有原型
  • Tabbit 妙招大赛
  • KPOP SBTI 饭圈人格测试
  • Tabbit 校园共创者计划
  • fifi 的论文文献妙招精选
  • 用户问卷

关于

  • Tabbit 博客
  • 媒体报道
提示词
社区Claude Opus 4.7

Claude Opus 4.7:cc-safe-setup 安全 Hooks 完整配置

原始来源

GitHub

作者yurukusa

原文日期2026-04-20

Tabbit 整理2026-08-20

查看原文

一句话结论

cc-safe-setup 提供 910 个安全 hooks,一键安装后可阻止 Claude Code 的破坏性操作(如 rm -rf、force-push、git reset --hard),并在工具边界暴露静默失败,适用于生产环境和团队协作。

适用场景

  • 适合的任务:

    • 生产环境代码开发(需要严格安全控制)

    • 团队协作(防止 Agent 意外修改共享代码)

    • 需要阻止危险命令的场景(如删除文件、强制推送、重置代码)

    • 需要监控 Token 使用和预算管理的场景

    • 需要凭证保护的场景(防止 .env 文件被修改)

  • 不适合的任务:

    • 快速原型开发(安全限制可能降低速度)

    • 个人实验项目(不需要严格安全控制)

  • 适用的模型版本:Claude Opus 4.7

  • 适用的客户端、Agent 或 API:Claude Code CLI

  • 推荐的推理档位和参数:high 或 xhigh(根据任务复杂度)

可直接使用的内容

安装方式

方式一:npx 一键安装(推荐)

npx github:yurukusa/cc-safe-setup

方式二:作为 Claude Code 插件安装

/plugin marketplace add yurukusa/cc-safe-setup
/plugin install safety-essentials@cc-safe-setup

注意:不要使用 npx cc-safe-setup(npm 版本),因为 npm 版本停留在 29.8.0,而当前仓库版本是 30.0.4,存在 3 个破坏性命令未被阻止。

四个核心插件

PluginWhat it blocks
safety-essentialsrm -rf, force-push, git reset --hard, writes to .env, package publish
git-protectionforce-push, direct pushes to main/master, hard reset, interactive rebase, git clean -fd
credential-guardwrites and edits to .env and service-account files, API keys in shell commands
token-guardreads over 100KB, a per-session read budget, subagent fan-out, a token budget that asks for /compact

Hook 类型

cc-safe-setup 安装以下类型的 hooks:

  • PreToolUse:在工具执行前阻止危险操作

  • PostToolUse:在工具执行后检查并暴露静默失败

  • SessionStart:会话开始时初始化

  • Stop:会话停止时清理

  • SubagentStop:子 Agent 停止时清理

安装过程

命令是交互式的:

  1. 显示每个 hook 的功能

  2. 让你选择要安装哪些 hooks

  3. 安装到 ~/.claude/settings.json(全局)或项目本地的 .claude/settings.json

  4. 所有安装都需要你的确认

自定义 Hook 示例

你可以编写自己的 hooks:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "jq -e 'select(.tool_input.command | test(\"rm -rf\")) | error(\"rm -rf blocked\")' > /dev/null 2>&1"
          }
        ]
      }
    ]
  }
}

安全审计和 CI

cc-safe-setup 提供审计功能:

  • --doctor:检查已安装的 hooks 状态

  • --audit:生成安全审计报告

团队部署

滚动部署到团队:

  1. 将 .claude/settings.json 提交到版本控制

  2. 团队成员克隆仓库后自动继承安全配置

  3. 使用 --doctor 验证所有成员的配置一致性

重要注意事项

已安装的 hooks 不会自动更新:

  • 你需要手动运行更新命令

  • 定期检查仓库的 CHANGELOG.md

npm 版本落后:

  • npm 版本(29.8.0)阻止的命令少于当前仓库(30.0.4)

  • 建议使用 npx github:yurukusa/cc-safe-setup 而不是 npx cc-safe-setup

测试/工作流步骤

  1. 安装 cc-safe-setup:

    npx github:yurukusa/cc-safe-setup
  2. 选择要安装的 hooks:

    • 根据项目需求选择 safety-essentials、git-protection、credential-guard、token-guard

  3. 验证安装:

    # 检查 hooks 是否生效
    cat ~/.claude/settings.json
  4. 测试安全保护:

    • 尝试运行 rm -rf,确认被阻止

    • 尝试强制推送,确认被阻止

    • 尝试修改 .env,确认被阻止

  5. 定期更新:

    • 检查仓库更新

    • 运行更新命令

  6. 团队部署:

    • 将 .claude/settings.json 提交到版本控制

    • 团队成员克隆后自动继承配置

原始证据与数据

  • 仓库包含 910 个 hooks

  • npm 版本 29.8.0 于 2026-04-20 发布

  • 当前仓库版本 30.0.4

  • npm 版本让 3 个破坏性命令通过,而当前版本阻止这些命令

  • 提供 4 个核心插件:safety-essentials、git-protection、credential-guard、token-guard

  • 支持多种 hook 类型:PreToolUse、PostToolUse、SessionStart、Stop、SubagentStop

  • 提供审计工具:--doctor、--audit

  • MIT 许可证

适用边界

  • 需要 Claude Code CLI 环境

  • hooks 不会自动更新,需要手动维护

  • npm 版本落后于仓库版本,建议使用 GitHub 版本

  • 某些 hooks 可能影响开发速度(如阻止 rm -rf)

  • 团队部署需要版本控制支持

来源摘录或观察(仅做合规短引)

README 强调:"One command to add safety hooks to Claude Code. It installs a set of PreToolUse, PostToolUse, SessionStart, Stop, and SubagentStop hooks that stop destructive or irreversible operations before they run, and that surface silent failures."

"Why not npx cc-safe-setup? The npm release is stuck at 29.8.0 (2026-04-20) while this repository is at 30.0.4, and the gap is not cosmetic — 29.8.0 lets three destructive commands through that the current code blocks."

Tabbit 小编提醒

提示词内容来自公开资料与 Tabbit 编辑整理。引用前请查看原文授权与适用范围。

Claude Opus 4.7

在 Tabbit 中使用

Claude Opus 4.7

相关提示词

媒体Anthropic Claude Platform Docs / Anthropic Newsroom2026-04-16

Claude Opus 4.7:努力档位与迁移提示模板

媒体Anthropic 官方文档

Claude Opus 4.7:Anthropic 官方提示词库与最佳模式

媒体ZooClaw AI Help2026-04-07

Claude Opus 4.7:三模式实战策略 - Caveman 提示词、CLAUDE.md 安全护栏与 Git Worktrees

媒体Tenten Learning

Claude Opus 4.7:50+ 社群精华技巧完全攻略

Claude Opus 4.7

相关测评

媒体Anthropic Newsroom2026-04-16

Claude Opus 4.7:官方编码、视觉与 Agent 基准

媒体Vellum2026-04-16

Claude Opus 4.7:Vellum 跨模型基准与任务选型

社区Reddit r/ClaudeCode

Claude Opus 4.7:Reddit ClaudeCode 发布后长会话体验