Safety guard against destructive commands in production and autonomous agents
Bloquer les opérations destructrices avant exécution — rm -rf, git push --force, DROP TABLE, kubectl delete — plus modes de gel de répertoire pour agents autonomes
- Quoi
- Bloquer les opérations destructrices avant exécution — rm -rf, git push --force, DROP TABLE, kubectl delete — plus modes de gel de répertoire pour agents autonomes
- Coût
- Gratuit
- Prérequis
- un harnais d'agent qui prend en charge les hooks pré-exécution (la conception utilise des hooks PreToolUse) ; du travail en production ou avec des agents autonomes où les commandes destructrices sont un vrai risque ; aucun compte ni clé requis
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le garde de sécurité de @affaan-m pour travailler sur des systèmes de production ou faire tourner des agents en autonomie. Trois modes de protection : le mode Careful détecte les commandes destructrices avant exécution et alerte en demandant confirmation avec une alternative plus sûre (patterns surveillés : `rm -rf` — surtout sur `/`, `~` ou la racine du projet — `git push --force`, `git reset --hard`, `git checkout .`, `DROP TABLE`/`DROP DATABASE`, `docker system prune`, `kubectl delete`, `chmod 777`, `sudo rm`, `npm publish` contre les publications accidentelles, et toute commande avec `--no-verify`) ; le mode Freeze verrouille les modifications de fichiers à une arborescence (`/safety-guard freeze src/components/` — les écritures en dehors sont bloquées avec explication), pratique pour garder un agent concentré sur une zone ; le mode Guard combine les deux pour une sécurité maximale avec les agents autonomes (tout lire, écrire seulement dans le répertoire autorisé). L'implémentation utilise des hooks PreToolUse sur les appels Bash, Write, Edit et MultiEdit, journalise chaque action bloquée dans `~/.claude/safety-guard.log`, et s'intègre aux sessions d'agents en full-auto et au scoring de risque d'observabilité ECC 2.0. Bémols honnêtes : **le skill est rédigé en japonais** (dossier `docs/ja-JP/`) ; il décrit une conception basée sur des hooks — le brancher sur votre harnais d'agent reste votre travail de configuration ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un harnais d'agent qui prend en charge les hooks pré-exécution (la conception utilise des hooks PreToolUse) ; du travail en production ou avec des agents autonomes où les commandes destructrices sont un vrai risque ; aucun compte ni clé requis Installe-moi « Garde de sécurité contre les commandes destructrices en production et agents autonomes ». Il donne à mon agent le garde de sécurité de @affaan-m : le mode Careful alerte avant les commandes destructrices (rm -rf, git push --force, git reset --hard, DROP TABLE/DATABASE, docker system prune, kubectl delete, npm publish, flags --no-verify) avec confirmation et alternatives plus sûres ; le mode Freeze verrouille les écritures de fichiers à une arborescence ; le mode Guard combine les deux pour les agents autonomes — implémenté via des hooks PreToolUse sur Bash/Write/Edit/MultiEdit, avec journalisation des actions bloquées dans ~/.claude/safety-guard.log. Rédigé en japonais ; licence MIT. Dépôt : https://github.com/affaan-m/ecc/blob/main/docs/ja-JP/skills/safety-guard/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « safety-guard ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. brancher les hooks PreToolUse dans mon harnais d'agent selon la section implémentation du skill — le SKILL.md décrit quoi détecter, le câblage des hooks dépend du harnais). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.