Block no-verify hook — stop agents skipping git pre-commit hooks
Un hook PreToolUse Claude Code qui intercepte les flags de contournement --no-verify/--no-gpg-sign dans les commandes Bash avant exécution — avec recettes d'installation, d'extension et de vérification
- Quoi
- Un hook PreToolUse Claude Code qui intercepte les flags de contournement --no-verify/--no-gpg-sign dans les commandes Bash avant exécution — avec recettes d'installation, d'extension et de vérification
- Coût
- Gratuit
- Prérequis
- un projet Claude Code (les hooks sont spécifiques à Claude Code) ; des pre-commit hooks significatifs déjà configurés — ce skill bloque leur contournement, il ne les crée pas
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le skill pratique de @wshobson pour garder les agents de codage IA honnêtes au moment du commit. Les agents ont le réflexe de lancer `git commit --no-verify` pour esquiver les échecs de hooks ; ce skill configure un hook `PreToolUse` Claude Code sur Bash qui inspecte le JSON de chaque appel d'outil avec un pattern grep sans dépendance et rejette (code de sortie 2) toute commande contenant `--no-verify`, `--no-gpg-sign`, leurs préfixes courts (git accepte `--no-veri`), ou un groupe d'options courtes contenant `-n` après `commit`. Il couvre l'installation par projet et globale (`.claude/settings.json`), est explicite sur ses limites (il stoppe les contournements par habitude, pas un adversaire déterminé qui construit le flag par morceaux ou change `core.hooksPath`), note que les messages de commit mentionnant un flag sont aussi bloqués (échec sûr), et montre comment étendre le pattern à d'autres flags comme `--force` et le combiner avec des hooks frères. Licence MIT. Bémols honnêtes : spécifique à Claude Code — les autres harnais d'agent ont besoin de leur propre mécanisme de hooks ; il ne fonctionne que si le fichier de settings est vraiment installé et que l'agent ne trafique pas les hooks ; à combiner avec des pre-commit hooks significatifs, car bloquer les contournements ne sert à rien s'il n'y a rien à exécuter. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un projet Claude Code (les hooks sont spécifiques à Claude Code) ; des pre-commit hooks significatifs déjà configurés — ce skill bloque leur contournement, il ne les crée pas Installe-moi « Hook de blocage no-verify — empêcher les agents de contourner les hooks git ». Il donne à mon agent le skill de @wshobson : un hook PreToolUse Claude Code sur Bash qui inspecte chaque appel d'outil avec un pattern grep sans dépendance et rejette --no-verify, --no-gpg-sign, leurs préfixes courts, et les groupes d'options courtes -n après commit — avec recettes d'installation par projet et globale, limites documentées, extension à d'autres flags (--force), et combinaison avec des hooks frères. Licence MIT. Dépôt : https://github.com/wshobson/agents/blob/main/plugins/block-no-verify/skills/block-no-verify-hook/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « block-no-verify-hook ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. ajouter réellement le hook PreToolUse au .claude/settings.json de mon projet et le tester avec un commit bidon — installer le skill seul n'applique rien). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.