SKILL.md
readonlyread-only
name
safety-guard
description
Use this skill to prevent destructive operations when working on production systems or running agents autonomously.
Safety Guard — 防止破壞性操作
使用時機
- 在正式環境中工作時
- 代理程式以全自動模式自主執行時
- 想要限制編輯到特定目錄時
- 進行敏感操作時(資料遷移、部署、資料變更)
運作方式
三種保護模式:
模式 1:謹慎模式
在執行前攔截破壞性指令並發出警告:
監控的模式:
- rm -rf(特別是 /、~ 或專案根目錄)
- git push --force
- git reset --hard
- git checkout .(捨棄所有變更)
- DROP TABLE / DROP DATABASE
- docker system prune
- kubectl delete
- chmod 777
- sudo rm
- npm publish(意外發布)
- 任何帶有 --no-verify 的指令
偵測到時:顯示指令的作用、要求確認、建議更安全的替代方案。
模式 2:凍結模式
將檔案編輯鎖定在特定目錄樹:
/safety-guard freeze src/components/
任何在 src/components/ 之外的寫入/編輯都會被阻擋並附上說明。當您希望代理程式專注於某個區域而不觸及無關程式碼時很有用。
模式 3:守衛模式(謹慎 + 凍結合併)
兩種保護同時啟用。自主代理程式的最高安全性。
/safety-guard guard --dir src/api/ --allow-read-all
代理程式可以讀取任何內容,但只能寫入 src/api/。破壞性指令在所有地方都被阻擋。
解鎖
/safety-guard off
實作方式
使用 PreToolUse 鉤子攔截 Bash、Write、Edit 和 MultiEdit 工具呼叫。在允許執行前,根據啟用的規則檢查指令/路徑。
整合
- 預設為
codex -a never工作階段啟用 - 搭配 ECC 2.0 的可觀測性風險評分
- 所有被阻擋的動作都會記錄到
~/.claude/safety-guard.log






